Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Joomla - Vulneravel

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tutorial Joomla - Vulneravel

    Ola pessoal...

    quero postar aqui meu primeiro tutorial no site.

    Pra quem nao sabe, existe uma falha grosseira no Joomla.
    Pra quem nao sabe o que e Joomla... pesquisa no Google xD

    Bom... pra fazer defacer em sites que usam o Joomla e necessario:

    1. Encontrar um site gerenciado pelo Joomla que seja Vulnerável

    Aonde encontrar? no Google é claro...
    digite isso:
    Joomla! is Free Software released under the GNU/GPL License.
    mas lembre-se... para dar certo é necessário que o site que você irá invadir use a versão 1.5.x.

    Feito isso basta acessar o site.

    PS. Abra o site com um proxy... ou vc quer ver o sol nascer quadrado?

    ex:

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    digite: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    adicione isso:
    index.php?option=com_user&view=reset&layout=confir m
    Ex:
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    de um enter...
    espere abrir e pronto.
    O site irá pedir a 'Token', a Token é o email do admin do site.
    Como vc nao tem... no lugar do e-mial digite ' ... isso mesmo aspas, mas só uma '.
    clique em enviar.
    Após isto , se o site for vulnerável irá pedi pra vc cadastrar a nova senha.
    digite a nova senha, e depois confirme no outro campo.

    depois que tiver feito isso... digite isso no navegador.. mas abra com o proxy..

    /administrator/
    Ex:
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    basta então entrar com o usuário: ADMIN e a senha que vc criou..

    Pronto, bom Deface!

    Fonte: Milw0rm
    Last edited by H4ck3r4lp; 26-03-2010, 04:23.

  • Font Size
    #2
    Cara, conheço essa falha de Token do Joomlas 1.5x.
    Já vi no Milworm também.

    Obrigado por contribuir, abraços.
    [']s
    Mesmo longe, eu estou perto. Guia do Hacker 4ever.

    Comment


    • Font Size
      #3
      Não sabia dessa falha... Obrigado!

      Comment


      • Font Size
        #4
        Essa falha já foi corrigida! Raramente você vai achar um site vulnerável a isso !!

        []'
        Mesmo longe, eu estou perto. Guia do Hacker 4ever.

        Comment


        • Font Size
          #5
          Hm... Não sabia disso tambem... Evitou eu perder tempo... Obrigado...


          To iniciando no deface agora... E sinceramente não sei por onde começar... huashuashuas... Mesmo assim tô insistindo na busca...

          Comment


          • Font Size
            #6
            Ainda tem site vull a essa falha !! mas você vai rodar muito atras disso !!
            sigpic

            Campanha Anti-Ripper: Você não gosta de rippers ("ladrões de coteúdo")? Use essa userbar e faça o seu protesto.

            Comment


            • Font Size
              #7
              wlw eu ja conhecia mas eh bom relembrar
              There is no path to the human stupidity !

              Comment


              • Font Size
                #8
                muitobom, eu to querendo um scan que pegue os site do string index.php?option= pra pegar o site em joomla alguem tem ai por favor ?

                Comment


                • Font Size
                  #9
                  Uma dica ae pra quem ta comecando em defacer , sou iniciante em estudos sobre defacer e com ajuda da galera do GUIA DO HACKER e CPDTI , consegui realizar defacers , sei la Essa vul em Joomla ja e muito antiga , recomendo quem estiver comecando a procurar algo sobre sql injection , blind sql , entre outros !!!



                  Se nao for permitido colocar o cpdti aqui perdao , mas do mesmo jeito que postei isso aqui posto la , e muitos de la conhecem o forum , se nao for permitido , sinceras desculpas !
                  Bolo pronto ? Que nada me da a receita eu Melhoro

                  Comment


                  • Font Size
                    #10
                    É antigo mais é bom!

                    Ainda acha alguns.

                    Valeu!

                    Comment


                    • Font Size
                      #11
                      legal pra quem disse que não sabia

                      Comment


                      • Font Size
                        #12
                        Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... m
                        vulneravel a esta falha.
                        VLW

                        Comment


                        • Font Size
                          #13
                          Postado Originalmente por aske Ver Post
                          Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... m
                          vulneravel a esta falha.
                          VLW
                          eu ia até ownar mas achei meio lammah ownar um site que outro cara ja viu a falha e ja postou


                          Brazilians Defacers Ownz You

                          Comment


                          • Font Size
                            #14
                            this failure is only version 1.5.9 or less
                            esta falla es solo en versiones 1.5.9 o menores

                            Comment


                            • Font Size
                              #15
                              Duvida

                              olha segui o tutorial e deu certo ate a parte doToken coloco aspas uma como no tutorial mais da essa mensagem, A confirmação da alteração de sua senha falhou porque o token era inválido..
                              o que devo fazer?

                              Comment

                              X
                              Working...
                              X