HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи > Авторские статьи
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Веб шеллы пачками
  #1  
Старый 10.10.2006, 12:12
skivan
Новичок
Регистрация: 07.09.2006
Сообщений: 15
С нами: 10355297

Репутация: 21
По умолчанию Веб шеллы пачками

Всем давно известна значимость поисковых систем в работе хакера. В частности Google предоставляет просто безграничные возможности в поиске различного типа уязвимостей.
Сегодня речь пойдет не об использовании очередного эксплойта. Сегодня мы узнаем, насколько уязвимы информационные системы от человеческого фактора.

Итак, наши инструменты это руки мозг и Google… вперед.

Веб-шелл можно залить на сайт удаленно, или создать его локально, используя средства удаленного администрирования. Эти средства создаться, для того чтобы облегчить администраторам жизнь, но в жизни все сбалансировано и поэтому эти же средства помогают хакерам проникнуть в информационную систему. Примеров тому много в том числе Webmin (удаленное администрирование Linux/UNIX систем), PhpMyAdmin/PhpPgAdmin (удаленное администрирование баз данных), самописные файл менеджеры и т.д. Все они являются потенциальной целью злоумышленника при неправильной настройка безопасности, либо при ее отсутствии, либо из-за ошибок в написании этих систем.

Ну хватит воды перейдем к делу. На просторах Интернета, не без помощи выше упомянутого Google, мной был найден движок для интернет-магазина под названием OsCommerce. Одной из обнаруженных возможностей была возможность удаленной заливки/редактирования файлов. Конечно, в конфигурационных файлах есть возможность включить внутреннюю авторизацию администратора, но как показало исследование, не все ей пользуются, так же как и файлами .htaccess.


Задав условия дополнительного поиска в Google можно отсеять лишние сайты и оставить только нужные, что собственно и делает этот запрос :
Код:
 http://www.google.ru/search?q=allinurl:“index.php/osCsid=”+-site:.ru
Разберем его подробнее:
Код:
http://www.google.ru/search?q= - адрес поисковой системы  ;) 

allinurl:“index.php/osCsid=” – условие поиска только в строке адреса
-site:.ru – не искать по российским сайтам ( для патриотов  :D )
Вот браузер выдал нам туеву хучу сайтов подходящих под наши условия.

Здесь наступает долгий и мучительный момент проверка каждого сайта на наличие свободного доступа к администраторским функциям.


http://aycu34.webshots.com/image/627...9710006_rs.jpg

Мои попытки увенчались успехом после 5 или 6 попытки. Встречались и авторизации через .htaccess и встроенные авторизации OsCommerce. Однако на сайте
http://www.elportaldelosbarcos.com/ecomerce/catalog/ не было ни того ни другого.

http://aycu34.webshots.com/image/627...5114329_rs.jpg



Далее переходим по ссылке Files попадаем в самое мерце файл манеджера. Здесь мы можем создать или залить новый файл, удалить или изменить существующий.



http://aycu35.webshots.com/image/627...5514177_rs.jpg


Наша цель уже понятна, нужно найти директорию с возможностью записи и залить шелл.
Сделать это довольно просто файл менеджер сам подскажет, куда можно писать куда нельзя.

Бывает, что после заливки шелла на него устанавливаются права 777 из-за этого на некоторых системах это может привести к ошибке 500 Internal Server Error.
Есть 2 пути решения этой проблемы. Первый это создать новый файл и вставить в него содержимое шелла. Этот способ обладает своими преимуществами как, например правильное выставление прав на файл. Но иногда не получаеться вставить содержимое больших фалов , тогда можно попробовать создать файл который поменяет права на шелл.

Например так
PHP код:
<? passthru(‘chmod 660 ./shell.php’); ?>
или так
PHP код:
<? system(‘chmod 660 ./shell.php’); ?>
Вообщем и целом не имеет значения что вы придумаете, важен лишь конечный результат. А он как говориться на лицо:

http://aycu37.webshots.com/image/627...1275485_rs.jpg

В конце хотелось бы отметить что таких уязвимых магазинов в сети еще большое множество А метод применяеться не только для OsCommerce но и для прочих средств удаленного администрирования.
На сегодня все. Удачных поисков.

-------------------------------------------------------------------------
Прошу сильно меня ногами не пинать, статья у меня первая так что прошу конструктивной критики.

Последний раз редактировалось skivan; 10.10.2006 в 12:32..
 

  #2  
Старый 15.10.2006, 23:18
ZeroHour
Познающий
Регистрация: 28.08.2005
Сообщений: 30
С нами: 10895156

Репутация: 9
По умолчанию

идея конечно неплохая, но админы тоже не лохи )
из сотни (!) нагугленных сайтов только 3 было с открытыми аддминками )
 

  #3  
Старый 16.10.2006, 13:58
pop_korn
Участник форума
Регистрация: 13.09.2005
Сообщений: 170
С нами: 10872506

Репутация: 92
По умолчанию

intitle:"r57Shell"
 

  #4  
Старый 16.10.2006, 14:12
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

О ужас.. Он раскрыл все секреты хакеров.. Ну сколько можно писать про запросы в гугле.. Изъеженно до ужаса..
upd:
Написал бы ещё тогда про запросы в гугл для поиска скуль баз, которые открыты.
Цитата:
inurl:"users.sql"
Что то типа этого, вообще много вариаций.
__________________
..

Последний раз редактировалось [sL1p]; 16.10.2006 в 14:22..
 

  #5  
Старый 16.10.2006, 18:37
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
С нами: 10374086

Репутация: 1745


По умолчанию

Хорошая идея! Но я бы не сказал что веб шеллы пачками будут!
 

  #6  
Старый 16.10.2006, 19:26
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
С нами: 10358246

Репутация: 378
По умолчанию

Для этого есть программа)), все запросы типа intitle: admin intitle: phpmyadmin и т.п

_http://rapidshare.de/files/36971112/google_hacker.rar.html
 

  #7  
Старый 26.12.2007, 12:25
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
С нами: 9849598

Репутация: 126
По умолчанию

Цитата:
Сообщение от InferNo23  
Для этого есть программа)), все запросы типа intitle: admin intitle: phpmyadmin и т.п

_http://rapidshare.de/files/36971112/google_hacker.rar.html
Скинь пожалуйста в личку ссылку на программу
 

  #8  
Старый 26.12.2007, 13:15
IIAHbI4
Banned
Регистрация: 24.08.2006
Сообщений: 483
С нами: 10375586

Репутация: 1112
По умолчанию

Цитата:
Сообщение от heks  
Скинь пожалуйста в личку ссылку на программу
вот качай

//а де спасибо?

Последний раз редактировалось IIAHbI4; 26.12.2007 в 13:29..
 

  #9  
Старый 18.10.2006, 01:25
artetch
Новичок
Регистрация: 17.10.2006
Сообщений: 11
С нами: 10297496

Репутация: 7
По умолчанию

намного легче, чтобы не проверять все сайты вручную,написать скрпт, на php или perl с использованием распространенной ошибки, вот тогда можно собирать шеллы пачками)
 

  #10  
Старый 18.10.2006, 01:55
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
С нами: 10378404

Репутация: 1095


По умолчанию

Цитата:
Сообщение от artetch  
намного легче, чтобы не проверять все сайты вручную,написать скрпт, на php или perl с использованием распространенной ошибки, вот тогда можно собирать шеллы пачками)
ты прав..
когда-то писал скрипт, который искал шеллы по запросам типа того, что выложил pop_korn - полезность его оказалась практически никакой - не в том смысле что этот скрипт совсем ничего не находил (около 15 шеллов выявилось), просто шеллы на всяких убогих сайтах интереса для меня не представляли...
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Продам базы и веб шеллы... dimauz Разное - Покупка, продажа, обмен 0 17.08.2006 15:26



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...