elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


  Mostrar Temas
Páginas: [1]
1  Seguridad Informática / Nivel Web / Ayuda, logear en phpmyadmin en: 4 Diciembre 2009, 21:50 pm
Hola a todos!!

Estoy tratando de entrar a un servidor de un juego que usa tablas de mysql para guardar los datos de los personajes, objetos, etc.
estoy tratando de hacerlo solo pero cai en un embudo del que no puedo salir :S

el problema es este: yo entro al juego, y via CMD largo un netstat -a para saber la ip del host del juego. Como yo ya se que el juego usa phpmyadmin para administrar las tablas mysql, escribo en el explorador: //x.x.x.x Automaticamente me sale la pagina de inicio de phpmyadmin que es esta:



Escanee con acunetix la ip y encontre que tenia una vulnerabilidad XSS que es esta:
http://x.x.x.x:80/index.php?appservlang=>"><ScRiPt%20%0a%0d>alert(645604090)%3B</ScRiPt> /* lo que esta en rojo seria la forma de explotar la vulnerabilidad */
pero no se como usarla en mi provecho para el fin que quiero lograr

Tambien encontre un exploit (PoC creo) que lograba obtener una shell remota,  igualmente probe compilarlo, y estaba bastante capado, lo intente arreglar en C hasta donde pude pero igualmente me quedaron un par de errores. en fin.
lo que yo nesecito es logear en phpmyadmin como administrador, asi puedo "tunear" las tablas, Sabiendo que el user es : ROOT pero sin saber la pass.
alguien sabe de que forma podria lograr esto?

Espero sus respuestas!! Salu2!!
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines