Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Buddypress plugin of Wordpress remote SQL Injection - Exploração em Massa

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Artigo Buddypress plugin of Wordpress remote SQL Injection - Exploração em Massa

    Buddypress plugin of Wordpress remote SQL Injection - Found by Ivan Terkin

    A vulnerabilidade saiu ontem, entao eu estava de bobeira aqui as 3 da madruga, resolvi criar um aplicativo para explorar em massa.
    Primeiro me animei vendo isso:
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... >> Downloads: 970,781
    Então rapidamente colhi algumas milhares de URL utilizando o footprint bem simples "Proudly powered by WordPress and BuddyPress" com alguns proxys e um bom scanner de links usando MiltiConexões, eu mesmo desenvolvi, fiz a remocão dos dominios Dupliacdos sobrou 20786 Dominios Unicos, bom isso neh? xou de bola!

    Então comecei a escrever algumas linhas de código para explorar em massa essa falha de SQLi. Após ums 30 Minutos escrevendo e testando, coloquei o programa para rodar em todos Dominios encotradas (20786), que blz, muita gente ainda usando versão bem antiga, pena que nem todas as vesões estào VULS, nem mesmo as mais antigas, mas a 1.5.4, 1.5.3, e 1.5.2 estão, pelos testes que fiz.
    Mais mesmo assim o resutado foi muito bom, segue abaixo uma imagem do programa rodando.


    Um pouco mas de 15% de aproveitamento, considerando 20786 Dominios, da um numero muito bom de Sites VUls, o scrit pega UserDB, NameDB, HostDB, todos (Usuários, senhas e emails) da tabela wp_users, obviamente que da para tirar aproveito de muitas outroas coisas, mais a ideia de inicio era extrair rapidamente os usernames e passwords do WP para futuras utilizações.

    outras imagens:
    TXT salvaos com Dominio VULS e todas infos extraidas:


    Um txt de brind:



    é isso ai, só queria mostrar algumas coisas, nào tenho muito saco para escrever, por isso não posto muito, mais prometo sempre que der, vou escrever e mostrar algumas aplicativos interessante que tenho desenvolvido.

    todo o merito dessa exploração vai para "Ivan Terkin"

    Abraço a todos, espero que curtem!
    Last edited by V3nom; 07-04-2012, 20:53.

  • Font Size
    #2
    Sou mais o Havij :/

    Comment


    • Font Size
      #3
      Usava Thread para otimizar o processo!
      "Nunca desista de seus sonhos. Desisti de seus sonhos é abrir mão da felicidade."
      (Augusto Cury)



      Meu Blog... http://www.lab-infor.blogspot.com
      Meu canal do Youtube... http://www.youtube.com/user/rodrigo32323232

      Comment


      • Font Size
        #4
        Postado Originalmente por Spoown Ver Post
        Sou mais o Havij :/
        explorar 20 MIL site com Havij, talves no até a copa do mundo vc consiga finalizar!

        Comment


        • Font Size
          #5
          Eae pow fornece esse programa pra noix...

          Comment


          • Font Size
            #6
            Postado Originalmente por downloadcps Ver Post
            Eae pow fornece esse programa pra noix...
            Tornar o programa publico sem limitações é complicado! depois vou fazer UP das infos extraidas, e posto aqui!

            Vlw

            Comment


            • Font Size
              #7
              Mas esse programa só explora vul nesses sites que voce colocou, ou ele explora em qualquer um vulneravel que eu achar? Se for nos sites que você colocou.. Nem rola :/

              Comment


              • Font Size
                #8
                Postado Originalmente por Spoown Ver Post
                Mas esse programa só explora vul nesses sites que voce colocou, ou ele explora em qualquer um vulneravel que eu achar? Se for nos sites que você colocou.. Nem rola :/
                esse não! Fiz ele rapidamente para explorar em MASSA a falha nova do Plugin Buddypress, apenas compartilhei a idéia e o sucesso! é aplicativo especifico!

                sem mais!

                Comment

                X
                Working...
                X