hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
21 de Agosto de 2008, 09:02:02
Noticias: Privacidad - ¿Necesitas que se depure cierta informacion en nuestro portal?
Para ver este enlace Registrate o Inicia Sesion
> leer aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Hacking (Moderadores: askatasun, HolyKnight, kamui23, - TuX -)
| | |-+  Destrozando Foros vBulletin v3.5.2 [2 Tecnicas] By OzX
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] 2  Todos Ir Abajo Imprimir
Autor Tema: Destrozando Foros vBulletin v3.5.2 [2 Tecnicas] By OzX  (Leído 8724 veces)
OzX
Visitante
« : 24 de ſeptiembre de 2006, 10:01:43 »

Libre Distribucion, pero dejando el autor de la adaptacion
Adaptado y Modificado por OzX, 



Aqui se Muestras dos tecnicas para poder obtener El User y el Password del Administrador o de cualquier usuario, las dos tecnicas es para los foros Vbulletin v3.5.2



Video de Vmarcox

En El Video se muestra como obtener el hash del administrador de la base de datos vbulletin 3.5.2



Descarga:
Opcion 1:
Para ver este enlace Registrate o Inicia Sesion
http://ultrashare.net/hosting/fl/c021716361/

Opcion 2:
Para ver este enlace Registrate o Inicia Sesion
http://rapidshare.de/files/33536928/vbulletin3.52-vmarcox.rar.html






EXPLOIT VBULLETIN VERSION 3.5.2

Bueno este tutorial va dedicado a la gente de vBulletin que cada dia hacen los foros con mas vulnerables
Voy a explicar como se Dumpean tablas de foros Vbulletin Version 3.5.2

==================================
|  Exploit: install/upgrade_300b3.php?step=backup   |
==================================



1.) Buscar Foros Vulnerables Vbulletin Version 3.5.2

Vamos A Google y Buscamos " Powered By vBulBletin 3.5.2 " Sin Comillas


Ahora nos muestra todos los foros que posiblemente son vulnerables, porque digo posiblemente, porque en algunos foros piden un numero para poder ingresar a la base de datos, pero los descuidados no ponen password y es ahy donde ocurre la Vulnerabilidad




2.) Una vez que encontremos un foro en donde no nos salga eso, ya podemos Dumpear o Grabar los datos en nuestro disco duro , para poder analizar los usuarios y los Hash de las Contraseñas (Hash: encriptacion de la contraseña MD5)
Tomaremos Para el Ejemplo el segundo resultado que nos salio de la busqueda,
Para ver este enlace Registrate o Inicia Sesion
www.Ardillafor mexico.com/vip1/



Ahora Colocamos El Codigo del Exploit

install/upgrade_300b3.php?step=backup


Y Nos saldra El sistema de Actualizacion del Vbulletin




3.) Ahora vamos a Descagar La base de Datos que contiene Los Usarios mas los Pasword Encriptacion en MD5

Buscamos Ardillaf_User en la seccion Back Up Individual table.



Una vez Eligida Damos en Dump Table

Adillaf_user: el nombre Ardillaf puede cambiar por cada foro, pero el nombre user no, y es ahy donde se almacena toda la informacion.

Una vez que demos click en Dump Table , nos procedera a descagar el fichero con los usuarios y los Hash (password)



Conmunmente esta extencion del archivo se abre en Microsoft Excel.

Una vez que tengas el archivo lo abres, y veras los nombres de usuarios y el hash

Sitios Para Crackear Hash en Md5


Para ver este enlace Registrate o Inicia Sesion
http://www.milw0rm.com/cracker/insert.php


Para ver este enlace Registrate o Inicia Sesion
http://gdataonline.com/seekhash.php



Libre Distribucion, pero dejando el autor de la adaptacion
Adaptado y Modificado por OzX, 
En línea
invisible_soul
NZ2
**
Desconectado Desconectado

Mensajes: 302



Ver Perfil
« Respuesta #1 : 25 de ſeptiembre de 2006, 07:48:19 »

cuales son los foros vbulletin, los mas conocidos son los invision power board,phpbb, miarroba..
En línea



OzX
Visitante
« Respuesta #2 : 25 de ſeptiembre de 2006, 07:29:32 »


Para ver este enlace Registrate o Inicia Sesionç
ahy muchos que tienen este sistema, te falta navegar mas en la red...
En línea
Motts
Recien llegado
*
Desconectado Desconectado

Mensajes: 9


Ver Perfil
« Respuesta #3 : 30 de Octubre de 2006, 04:54:58 »

Bueno, me funciono en uno 3.5.4... Pero una cosa, como el hash no lo puedo sacar, alguien sabe la forma de falsificar las cookies en vBulletin??

Yo se hacerlo en phpBB y phpNuke, osea lo que necesito saber es la estructura de la cookie, por ejemplo, en nuke la del admin es:

admin:hash:

Buen obviamente hay que codificarlo en base64 y todo pero alguien sabe la estructura de un vBulletin??


Saludos.
En línea
raka
Recien llegado
*
Desconectado Desconectado

Mensajes: 5


Ver Perfil
« Respuesta #4 : 04 de Mayo de 2007, 01:37:33 »

Buenas, tengo un problema, con la version 3.6.5, la hash no esta en MD5 y necesito saber como falsificar la cookie o como sacar el salt del password o como crackear la hash
En línea
raka
Recien llegado
*
Desconectado Desconectado

Mensajes: 5


Ver Perfil
« Respuesta #5 : 04 de Mayo de 2007, 08:20:16 »

Buenas
Ya k llevo tiempo jodiendo con esto, no hay otro forma de decirlo ya k me tienen hasro las hash de vbulletin dire par de informaciones k os pueden ayudar:
Las Hash de los foros vBulletin no estan encriptadas en el algoritmo MD5 sino k contienen un Salt, un salt son 3 carazteres tomados aleatoriamente por el foro y son incluidos en el pasword a la hora de encriptar el pass y asi hacer k sea mucho mas dificil encontrar el pass.
para poder sacar el pass teniendo la hash se necesita saber el salt, esta esta en la base de datos, y utilizando el PasswordsPro en la opcion md5(md5($pass).$salt [PHP] se saca.
Este proceso es muy largo y suponiendo k el pass solo tenga letras de 1-7 de logitud puedes durar 7 hoas, si este tiene numeros 3 dias y sis son mayusculas y minisculas 120 dias (4 meses)
La mejor opcion es falsificar la cookie del foro pero yo nose  Embarrassed asi k si alguien sabe k por favor me explique.
Saludos espero haber sido de ayuda
En línea
Nyx
Colaborador
****
Desconectado Desconectado

Mensajes: 376


SELECT * FROM guapos WHERE papito_chulo = 'alde'


Ver Perfil WWW
« Respuesta #6 : 05 de Mayo de 2007, 10:01:58 »

Bastante buen aporte para que los usrs vayan aprendiendo como ir explotando tales vulneravilidad es como buscar foros asi como paginas vulnerables, no solo a este ataque, sino a muchos mas, y una forma muy visual de enseñar.
En línea


Para ver este enlace Registrate o Inicia Sesion
Alguien sabe lo que tu quieres, alguien quiere lo que tu sabes, todo lo que buscas esta en www.h4ck1ng.ne t


Para ver este enlace Registrate o Inicia Sesion

raka
Recien llegado
*
Desconectado Desconectado

Mensajes: 5


Ver Perfil
« Respuesta #7 : 05 de Mayo de 2007, 04:21:31 »

Si esta tomo muy completo salvo k no explican como falsificar la cookie Tongue o en todo caso como crackear la hash del admin.
Saluodos
En línea
Facas
NZ1
*
Desconectado Desconectado

Mensajes: 84


Ver Perfil
« Respuesta #8 : 26 de Julio de 2007, 04:05:41 »

Hola bueno hay algo que no entiendo...:S
Yo encontre un foro, en el cual cuando puse al final sm-check.md5, me mostro todos esos numeros y demas cosas raras
pero cuando le agrego al final del foro (sandole lo de sm-check.md5
install/upgrade_300b3.php?step=backup
ahi me pide la password....no es q si no los pide antes no no los tiene q pedir..
solo esa duda
MUY BUEN APORTE..
Ch@uZx !! kool
En línea
n0cturn0
Recien llegado
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil
« Respuesta #9 : 06 de ſeptiembre de 2007, 02:41:16 »

bueno consegui entrar consegui la lista de user en la que tiene tooooda la informacion del usuario
haora el problema
es que como noce mucho sobre los terminos no se que hash y no se que debo poner en las paginas que dieron al final
la contraseña o que???
plis ayuda
es con el fin de aprender
XD
o eso creo ^^
jeje
no
neto quiero aprender
En línea
>> s E t H <<
Colaborador
****
Desconectado Desconectado

Mensajes: 1,037


jelou guorld


Ver Perfil WWW
« Respuesta #10 : 13 de Diciembre de 2007, 02:43:12 »

muy buenaq la guia.. pero..
cuando voy a las paginas para crackear el hash y me dice que no esta crackeado.. ahi lo empiezan a crackear y tengo que volver despues? o como entonces?
bueno consegui entrar consegui la lista de user en la que tiene tooooda la informacion del usuario
haora el problema
es que como noce mucho sobre los terminos no se que hash y no se que debo poner en las paginas que dieron al final
la contraseña o que???
plis ayuda
es con el fin de aprender
XD
o eso creo ^^
jeje
no
neto quiero aprender

poe ejemplo:
'15','2','','0','elidediego','099beaed20e01f 48d880d7b2c8ff 9bc0','2006-10-02','deltadevenus@hotmail.com','0','','','','','','','','1','0','Miembro','0','1159789680','0','1159789721','1159790580','0','0','10','5','1','1','0','0','0','7511','06-19-1975','1975-06-19','-1','-1','83.33.35.52','0','2','0','0','-1','0','0','j4^'

vos tenes que ir a las paginas y pegar 099beaed20e01f 48d880d7b2c8ff 9bc0 despues  cuando lo tenes desencriptado vas con ese pass al foro e inicias sesion con la cuenta (en este caso elidediego) corriganem si me equivoco
Si esta tomo muy completo salvo k no explican como falsificar la cookie Tongue o en todo caso como crackear la hash del admin.
Saluodos

en las paginmas que estan abajo, al final de la guia
En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue


Para ver este enlace Registrate o Inicia Sesion

Citar
Cue3008 dice:
algun dia El Polaco se fusionara con el PUNCHI-PUNCHI, permitiendo que Chetos y Villeros convivan en paz por los siglos de los siglos, amen
Cita de: vassily
Me banneare por 10 minutos
Update: No me puedo bannear =(

Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc


Para ver este enlace Registrate o Inicia Sesion
tenes ideas para el foro de VB? postealas aca


Para ver este enlace Registrate o Inicia Sesion
libreria de codigo en VB!


Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!

LAS PREGUNTAS EN EL FORO, NO X MP!!


Para ver este enlace Registrate o Inicia Sesion
CPH!
Polk22
NZ1
*
Desconectado Desconectado

Mensajes: 66


Polk22.es.tl <<<=== C1ber-H4ck


Ver Perfil WWW
« Respuesta #11 : 14 de Diciembre de 2007, 03:26:25 »

la mayoria de las hash no se pueden desencriptar.. .
En línea


Para ver este enlace Registrate o Inicia Sesion
http://xrl.us/bi5q9
  GaNaR dInErO fAcIl


Para ver este enlace Registrate o Inicia Sesion
>> s E t H <<
Colaborador
****
Desconectado Desconectado

Mensajes: 1,037


jelou guorld


Ver Perfil WWW
« Respuesta #12 : 16 de Diciembre de 2007, 02:34:43 »

la mayoria de las hash no se pueden desencriptar.. .

Huh Huh por?
En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue


Para ver este enlace Registrate o Inicia Sesion

Citar
Cue3008 dice:
algun dia El Polaco se fusionara con el PUNCHI-PUNCHI, permitiendo que Chetos y Villeros convivan en paz por los siglos de los siglos, amen
Cita de: vassily
Me banneare por 10 minutos
Update: No me puedo bannear =(

Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc


Para ver este enlace Registrate o Inicia Sesion
tenes ideas para el foro de VB? postealas aca


Para ver este enlace Registrate o Inicia Sesion
libreria de codigo en VB!


Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!

LAS PREGUNTAS EN EL FORO, NO X MP!!


Para ver este enlace Registrate o Inicia Sesion
CPH!
lud3000
Recien llegado
*
Desconectado Desconectado

Mensajes: 3


Ver Perfil
« Respuesta #13 : 17 de Diciembre de 2007, 12:46:30 »

Muy buena guia,
pero porque los hash de vbulletin son tan dificiles de decifrar?
En línea
metalchest
Recien llegado
*
Desconectado Desconectado

Mensajes: 2


Ver Perfil
« Respuesta #14 : 12 de Junio de 2008, 02:59:55 »

hola pss no pude todos me íden el numero de serie jeje
En línea
Páginas: [1] 2  Todos Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online