Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Ownando sites com Joomla 1.5

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tutorial Ownando sites com Joomla 1.5

    Explorando a falha no Joomla 1.5

    [ Índice do Tutorial ]


    1.0 - Mudando o Password do Administrador;
    2.0 - Obtendo o Password do FTP;
    3.0 - alterando a index.

    Alterando o Password do admin

    Como podem ver a tem a seguinte mensagem no site "Hacked by ******" como esta index não é 0wnavel eu fiz um backup da index original para a gente poder aprender como explorar a falha no Joomla 1.5.

    Alvo: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Para alterar o password do administrador vamos adicionar um simples string que vai nor permitir isto. " ?option=com_user&view=reset&layout=confirm "

    Então o link ficará deste modo:

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... ... ut=confirm

    Quando você entrar no link com a string ele irá pedir um Token você colocar ' um simples ' e vai clicar em enviar. Veja na foto abaixo:


    Depois de cliclar em enviar ele vai pedir para você alterar a sua senha,você apenas vai inserir a mesma senha nos dois campos e vai clicar em enviar:


    Obtendo o Password do FTP
    Agora que você já selecionou a senha do administrador você vai entrar no diretório admnistrator que é este Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... o Login é Admin e a senha a que você escolheu:


    Depois clique em login e entre no Cpanel do Joomla.

    Agora passe o Mouse sobre a aba Site e clique em configuração:


    Então você irá ver 3 opções Site,Sistema,Servidor, clique na opção Servidor nesta página você vai encontrar o senha do FTP:


    Código:

    [...]value="8459wvy"

    Alterando a Index
    Abra o meu documento e digite Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... e irá pedir o Login e a senha,os que nós obtivemos através do código fonte da página.

    Após entrar no FTP estará neste ambiente:


    Clique na pasta www e faça a festa meu amigo.

    Creditos: # SiD Nomore (No+)
    Postado Por: RedDeviL

  • Font Size
    #2
    muito legal essa tutorial
    mais como que eu encontro um site vulneravel em Joomla 1.5??
    valeu



    Durante os tempos de mentiras universais, dizer a verdade se torna um ato revolucionário

    Comment


    • Font Size
      #3
      Cara, creio que essa falha já tenha sido consertada/atualizada.

      Flw.



      areax@hotmail.com



      Comment


      • Font Size
        #4
        Sim .. mais muitos nao sabem dessa Tecnica .. entao postei ela aqui para aqueles que ainda não sabem. ser Gostou Agradeça ! vlw ..

        Comment


        • Font Size
          #5
          Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... ajuda e vull so nao encontra como entrar

          Comment


          • Font Size
            #6
            Postado Originalmente por RedDeviL Ver Post
            Sim .. mais muitos nao sabem dessa Tecnica .. entao postei ela aqui para aqueles que ainda não sabem. ser Gostou Agradeça ! vlw ..
            Sim Cara, concordo com vc, mesmo sendo uma falha já concertada é interessante as pessoas saberem.

            Ps: Muito bom post [/Relaxe ]



            areax@hotmail.com



            Comment


            • Font Size
              #7
              Muuito bom mano,
              mais eu não tenho sorte de encontrar sites com Joomla 1.5 =x

              Abraços

              [center]
              Sim! Eu sou um criminoso! E meu crime é o de curiosidade! Meu crime é o de julgar as pessoas pelo que elas falam e pensam e não pela sua aparência. Meu crime é o de ser mais esperto do que vocês, algo pelo que vocês nunca vão me perdoar... Eu sou um hacker, e este é meu manifesto. VocÊs podem até barrar este individuo. Mas você NUNCA vai conseguir acabar com todos nós. Afinal de contas... Somos todos iguais...

              Comment


              • Font Size
                #8
                depois de adicionar o sting ele comolou a seguinte mensagem:

                Confirme a sua conta

                Foi enviada uma mensagem para o seu endereço de e-mail. A mensagem contém um código de verificação, que deverá colocar no campo abaixo de modo a comprovar que é o dono desta conta.
                Nome de utilizador:
                Código de segurança:

                Como desbloquear esta questao?ajudem por favor.

                Comment


                • Font Size
                  #9
                  duvida

                  depois de colocar o string ele coloca a seguinte mensagem:

                  Confirme a sua conta

                  Foi enviada uma mensagem para o seu endereço de e-mail. A mensagem contém um código de verificação, que deverá colocar no campo abaixo de modo a comprovar que é o dono desta conta.
                  Nome de utilizador:
                  Código de segurança:

                  Como prosseguir nesse caso?
                  obrigado

                  Comment


                  • Font Size
                    #10
                    esse tutorial não funciona mais no joomla 1.5 pois já foi atualizado !
                    sigpic

                    Comment


                    • Font Size
                      #11
                      mais tem outra forma de entrar?

                      Comment


                      • Font Size
                        #12
                        @ExcellentBR_Sec

                        Obrigado pelo tutorial, levou thanks Afinal ter conhecimento sempre é bom.
                        Twitter.com/@TheEvilSecurity

                        Comment


                        • Font Size
                          #13
                          Deu certinho hahay

                          Caso aconteça isso comigo, há alguma forma de desfazer isso?

                          Comment


                          • Font Size
                            #14
                            Isso é uma falha que já foi corrigido a MUITO tempo, sem falar que o Joomla já está na versão 3 e é bem raro encontrar algum site na versão 1.5.

                            Comment


                            • Font Size
                              #15
                              Consegui baixando a versão do joomla 1.5 e testando em um localhost.

                              Comment

                              X
                              Working...
                              X