hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
07 de Octubre de 2008, 08:07:03
Noticias: Convocatoria E-zine CPH #2
Para ver este enlace Registrate o Inicia Sesion
> Aquí

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  Local JPG shell Inclusion
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] 2 3 Ir Abajo Imprimir
Autor Tema: Local JPG shell Inclusion  (Leído 7299 veces)
codebreak
NZ1
*
Desconectado Desconectado

Mensajes: 63



Ver Perfil WWW
« : 29 de Enero de 2007, 01:26:47 »

Este tutorial lo hice el otro día y lo mande a milw0rm, pero recién hoy lo subieron, ajajaj.

Como ustedes deben saber ya, los Local File Inclusion difieren de los comúnmente abusados Remote File Inclusion en el hecho de que no se puede ejecutar código (shells o demases) que estén alojados en otras webs remotas. Debido a esto, las formas mas comunes de abusar de este bug, es mediante la inyección de código PHP en los logs de los servidores o simplemente mediante la inclusion de archivos locales que posean info valiosa (/etc/passwd o similar).

Ahora, una de las razones por la cual esta vulnerabilidad esta poco "masificada" (en comparación al RFI) es principalmente debido al hecho de que poco o nada se puede hacer, pues bien muchas veces los directorios logs no son accesibles y en muchas otras la información "relevante" que se puede obtener, es demasiado incompleta como para poder sacar algún provecho.

Debido a eso, se me ocurrió entonces ver que pasa si uno inyecta código PHP en los comentarios de los JPG's. No estoy hablando de agarrar una shell en .txt y nombrarla .jpg, pues eso no nos va a servir, ya que lo que deseamos es poder ejecutar esa shell de modo local y por ende, debemos subirla al servidor. ¿Como subimos una shell .jpg al servidor?.. Haciendo un .jpg valido, de modo que lo subamos, en el caso de poderse, mediante cualquier aplicación web (foros, guestbooks o demases).

Como muchos saben, los JPG's tienen espacio para comentarios (ejemplo: cuando sacan fotos, y dice el modelo y marca de la cámara con que fue sacada).. entonces.. que pasa si inyectamos PHP ahí?. En el video que voy a adjuntar, explica paso a paso como realizar eso. Se puede hacer uso de un editor hexadecimal para lograrlo, pero es mas cómodo mediante una aplicación como la que incluyo pues, aparte de ser mas rápido, el comentario que incluye no es visto en las propiedades de la imagen, así que es incluso mas "oculto".

Así que, como muestra este video, cualquier sitio web con error de LFI o RFI y que incluya algún foro o similar, donde podamos subir imágenes (ejemplo: avatar) se va a ver en un serio peligro, pues podremos incluir cuanto código queramos y ejecutarlos sin problema de manera local.

Espero les guste el video.

Entren aca:

Para ver este enlace Registrate o Inicia Sesion
http://www.milw0rm.com/author/972

Hagan click a "Local JPG shell Inclusion (LFI using php injected JPG)"

Saludos  cool
« Última modificación: 29 de Enero de 2007, 01:32:17 por codebreak » En línea



Para ver este enlace Registrate o Inicia Sesion
www.codebreak. tk
W4ck1ng Team Member[/center]
Nemant
NZ2
**
Desconectado Desconectado

Mensajes: 113



Ver Perfil
« Respuesta #1 : 07 de Febrero de 2007, 03:21:44 »

me ha encantado  Wink una cosa, k foros son vulnerables? todos ekellos en php y k dejan subir avatares?
En línea

Islam != Terrorism
FIRMA EDITADA POR TXS POR SOBREPASAR TAMAÑO PERMITIDO
codebreak
NZ1
*
Desconectado Desconectado

Mensajes: 63



Ver Perfil WWW
« Respuesta #2 : 10 de Febrero de 2007, 11:19:18 »

me ha encantado  Wink una cosa, k foros son vulnerables? todos ekellos en php y k dejan subir avatares?

Todos los foros, guestbooks, etc.. que dejen subir un avatar o similar.

Saludos,

PS: OzX, aun va lo del tutorial?, jaja.
Que no te he topado online.
En línea



Para ver este enlace Registrate o Inicia Sesion
www.codebreak. tk
W4ck1ng Team Member[/center]
OzX
Visitante
« Respuesta #3 : 11 de Febrero de 2007, 02:02:54 »

Todos los foros, guestbooks, etc.. que dejen subir un avatar o similar.

Saludos,

PS: OzX, aun va lo del tutorial?, jaja.
Que no te he topado online.

ahora toy pal sure mijo XD¡ mañana puerto monts XD¡ maldityos cybers estos anda a 2 kbs por hora XD
En línea
codebreak
NZ1
*
Desconectado Desconectado

Mensajes: 63



Ver Perfil WWW
« Respuesta #4 : 11 de Febrero de 2007, 02:15:04 »

jajajaja wena.
Yo luego me voy a ir denuevo a la playa  cool

Ahi nos ponemos de acuerdo Cheesy
En línea



Para ver este enlace Registrate o Inicia Sesion
www.codebreak. tk
W4ck1ng Team Member[/center]
| NetWork |
Visitante
« Respuesta #5 : 11 de Febrero de 2007, 02:59:19 »

codebreak
Me hubiese gustado que estuviera en descarga directa¡'? Quizas y puedas cumplir mi petición...?¡'?
En línea
arkangelcrow
NZ2
**
Desconectado Desconectado

Mensajes: 428


Leader [D.o.S]


Ver Perfil WWW
« Respuesta #6 : 11 de Febrero de 2007, 03:47:20 »


Para ver este enlace Registrate o Inicia Sesion

hay descargalo

ese nick me suena conocido codebreak mm bueno de hay me acordare saludos
En línea

Si crees que te debo algo Agregame: s0ft4ng3l@walla.com

Para ver este enlace Registrate o Inicia Sesion

-----------------------------------------
HOM0zx + Grey Porlaespalda = --error-- : infelices no reconocidos.
Cheatmaster
NZ2
**
Desconectado Desconectado

Mensajes: 147


Ver Perfil
« Respuesta #7 : 15 de Febrero de 2007, 02:08:44 »

bueno tengo dudas ya que mi ingles es malo, y el video es 100% ingles XD

aver de todo el video solo e entendido, que pongo un comentario cn algo de <center> nose q mas bueno eso ( que si fuera lo copio) y ya esta ??

es que en el video da muchas vueltas, y ademas tiene el " adjpgcom " que no se que es :S

Si alguien me Explica al estilo "n00b" xDD por que es que con vuestras palabras no las entiendo jijiji
En línea
arkangelcrow
NZ2
**
Desconectado Desconectado

Mensajes: 428


Leader [D.o.S]


Ver Perfil WWW
« Respuesta #8 : 15 de Febrero de 2007, 05:11:25 »

bueno tengo dudas ya que mi ingles es malo, y el video es 100% ingles XD

aver de todo el video solo e entendido, que pongo un comentario cn algo de <center> nose q mas bueno eso ( que si fuera lo copio) y ya esta ??

es que en el video da muchas vueltas, y ademas tiene el " adjpgcom " que no se que es :S

Si alguien me Explica al estilo "n00b" xDD por que es que con vuestras palabras no las entiendo jijiji

una imagen vale mas que mil palabras. y en cierto modo es la pura verdad
En línea

Si crees que te debo algo Agregame: s0ft4ng3l@walla.com

Para ver este enlace Registrate o Inicia Sesion

-----------------------------------------
HOM0zx + Grey Porlaespalda = --error-- : infelices no reconocidos.
Cheatmaster
NZ2
**
Desconectado Desconectado

Mensajes: 147


Ver Perfil
« Respuesta #9 : 16 de Febrero de 2007, 10:00:34 »

Entonces solo meto lo que puso en el video ?? en el comentario lo que quiera que salga en la web y ala ?
En línea
Nemant
NZ2
**
Desconectado Desconectado

Mensajes: 113



Ver Perfil
« Respuesta #10 : 16 de Febrero de 2007, 01:27:23 »

Todos los foros, guestbooks, etc.. que dejen subir un avatar o similar.

Saludos,

PS: OzX, aun va lo del tutorial?, jaja.
Que no te he topado online.

pero esto ahora ya estara mas que parcheado no?? tendre k provarlo...
En línea

Islam != Terrorism
FIRMA EDITADA POR TXS POR SOBREPASAR TAMAÑO PERMITIDO
Nekfé
NZ1
*
Desconectado Desconectado

Mensajes: 70



Ver Perfil
« Respuesta #11 : 17 de Febrero de 2007, 06:57:04 »


Para ver este enlace Registrate o Inicia Sesion
http://home.cfl.rr.com/maderik/edjpgcom/


No puedo ejecutar el edjpgcom.
En línea



Cheatmaster
NZ2
**
Desconectado Desconectado

Mensajes: 147


Ver Perfil
« Respuesta #12 : 18 de Febrero de 2007, 06:07:47 »


Para ver este enlace Registrate o Inicia Sesion
http://home.cfl.rr.com/maderik/edjpgcom/


No puedo ejecutar el edjpgcom.

arrastra la imagen encima del programa =)
En línea
Nekfé
NZ1
*
Desconectado Desconectado

Mensajes: 70



Ver Perfil
« Respuesta #13 : 18 de Febrero de 2007, 07:34:42 »

arrastra la imagen encima del programa =)

Gracias.
En línea



Cheatmaster
NZ2
**
Desconectado Desconectado

Mensajes: 147


Ver Perfil
« Respuesta #14 : 18 de Febrero de 2007, 07:47:30 »

yo lo e metido, y sale como en el video la imagen cn la X, ahora cuando ta todo voi al index y no pasa nada
Puede ser por que es algo como

seccion.php^?=main

O algo asin ?? tiene q llamarse index.php ?
En línea
Páginas: [1] 2 3 Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online