Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Nova Vulnerabilidade em Lojas

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Matéria Nova Vulnerabilidade em Lojas

    Bom pessoal, tive que deletar o outro post. Então aproveitei e vou fazer esse aqui com o tutorial logo.
    Seguinte, não vou ensinar a pegar cc's cb's ou pagseguro e paypal. So vou ensinar o passo-a-passo pra penetrar no sistema.

    A vulnerabilidade que vamos usar aqui não passa de um upload de shell normal. Porém mais localizado e o pior, em uma LOJA.


    sem mais delongas, vamos lá.


    1º abra o google e digite
    Código:
    inurl:"camisetas_modelos.php"
    2º Podemos ver que sao tudo lojas de camisa (FODA-SE), isso também da dinheiro rs.
    3º Prosseguindo... Abra qualquer um de sua preferencia, aqui eu vou usar um exemplo Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...



    4º Selecione a camisa de sua preferencia. Eu sempre uso Masculina-Verde.
    5º E graças aos nossos queridos profissionais formados em programação, temos a nossa vull.



    6º Clique em qualquer parte da camisa e depois clique em "Selecionar Arquivo" para enviar a sua shell.

    7º Podemos ver que ele disse que o formato nao é aceito. (FODA-SE)



    8º Mesmo assim adicionaremos /img/camisetas/tmp/ ao final da url. ficando Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    9º Dêem ctrl+f e digite php. ai vai achar o seu arquivo. clique sobre ele e divirta-se, sua shell ta implantada.




    Para provar que eu estou falando a verdade, analisem as imagens abaixo, como resultado do que eu consegui.







    As urls tiveram que ser ocultas para não apoiar a invasão de determinados sites.

  • Font Size
    #2
    muito bom, funfa mesmo !! sabe dizer qual diretorio fica o login do painel ?

    Comment


    • Font Size
      #3
      Opa, muito bom o tutorial. Continue com esses ótimos posts

      Comment


      • Font Size
        #4
        Éeee SheldonCooper, nem tudo está seguro!!
        Sacramentun
        ''Não seja burro ao ponto de ir contra os intelectuais. E nem intelectual ao ponto de ir contra os burros.

        Comment


        • Font Size
          #5
          Cara na parte de vc dar o Ctrl + F e coloca php. eu não encontro minha Shell
          Iaii ?
          Fizz o que vc fez até na parte do Ctrl, eu não consigo!!, eu até tirei o final /tmp/
          Sacramentun
          ''Não seja burro ao ponto de ir contra os intelectuais. E nem intelectual ao ponto de ir contra os burros.

          Comment


          • Font Size
            #6
            Ela possui 2 paineis, o de admin que se encontra em "/administrador" e o cpanel que é só adicionar ":2082" no final da url

            Comment


            • Font Size
              #7
              Facinho rootar esse servidor, a versão desse kernel é vulnerável.

              Apesar de eu não gostar desse tipo de ato, eu achei legal o conteúdo.

              @Sacramentun

              Veja alguma o caminho de alguma das fotos do site e quando vc upar a sua pegue como exemplo o caminho e só mude o nome.

              por exemplo: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
              sua shell caso não haja filtro de extensão ficaria Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

              ou

              Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

              Caso não de certo tente procurar por Tamper Data no Youtube e no Google.

              Comment


              • Font Size
                #8
                mano ce voce e bom defacer pra invadi site com facilidade de admin com db.. me adicione torico2010@hotmail.com tenho otima proposta a vc.

                Comment


                • Font Size
                  #9
                  Ja ajudei o Sacramentum, era o cache do navegador. ele limpou e funfou

                  Comment


                  • Font Size
                    #10
                    Tinha outra falha também no site da empresa que desenvolveu o site


                    "Só Deus pode me julgar" 2Pac Eterno.


                    Comment


                    • Font Size
                      #11
                      Vale constar que também depende da versão do DNN, alguns já corrigiram as falhas (versões maiores que 5 creio eu) e também não aceitam php, nem com técnicas já conhecidas como Tamper Data, mudar pra .jpg etc...

                      Comment


                      • Font Size
                        #12
                        Muito Bom !

                        Thanks!
                        "Sou a única certeza que vocês terão em toda a VIDA de vocês, eu tardo mais não falho !!! Tenho a certeza que algum dia irei visitar todos vocês"



                        Comment


                        • Font Size
                          #13
                          Já corrigiram o bug, é o preço de compartilhamento de informações assim.

                          Comment


                          • Font Size
                            #14
                            Sim, ja corrigiram. Na verdade foi eu que corrigi rs.' só postei aqui pra compartilhar conhecimento.

                            Comment

                            X
                            Working...
                            X