Mini Manual Para Hackear Una Web Hecha En Php-nuke

Tema en 'Cementerio De Temas' iniciado por Burns, 1 May 2006.

  1. Burns

    Burns Usuario Habitual nvl.3 ★
    Administrador
    1/41

    Registrado:
    25 Ene 2006
    Mensajes:
    23.523
    Me Gusta recibidos:
    68
    MINI MANUAL PARA HACKEAR UNA WEB HECHA EN PHP-NUKE

    Presentacion:

    Con este manual s?lo pretendo que la gente vea la necesidad de actualizar SIEMPRE el
    software y tambien mostrar una t?cnica actual de hacking de webs que se trata de
    falsear la cookie.
    ::portalnet::

    Introduccion:

    En este m?todo aprovechamos las vulnerabilidades del producto PHP-Nuke que, por desgracia,
    son muchas y salen con bastante frecuencia.

    Para este manual no hace falta tener conocimientos de ningun tipo s?lo saber lo que se
    esta haciendo y poco mas xD.

    M?todo:

    1? Buscamos alguna web que use php-nuke y que nos podamos registrar en ella (m?dulo Your_ACount activo)
    2? Nos vamos a cualquier web de seguridad (securityfocus.com, cyruxnet.org, ...) y buscamos
    alguna vulnerabilidad en el PHP-Nuke, normalmente de SQL Injection, que explote algun
    fallo para que nos muestre los hashes de los admin de la web v?ctima.
    3? Una vez probamos los fallos contra la web victima y encontrado algun hash de algun admin
    pasamos a codificarlos a BASE64. Para eso nos vamos a la siguiente web:
    http://base64-encoder-online.waraxe....64-encoder.php

    3.1 - Si vamos a hacer este m?todo modificando una cookie del internet explorer en el cuadro de la web de codificador pondremos "nickadmin:hashadmin:" (sin las comillas) siendo nickadmin el nick de quien hemos sacado el hash y hashadmin su hash xD
    3.2- Si vamos a hacer este m?todo modificando una cookie del Mozilla en el cuadro de la web de codificador pondremos "nickadmin:hashadmin" (sin las comillas)
    siendo nickadmin el nick de quien hemos sacado el hash y hashadmin su hash xD

    Aclaracion Paso 3 Localizacion de las cookies)

    Explorer:
    Win9x/Me -> C:\windows\cookies
    Win2k/Xp -> C:\Documents and Settings\usuario\cookies

    Mozilla:
    Win9x/Me -> archivo cookies.txt
    Win2K/Xp -> C:\Documents and Settings\usuario\Datos de programa\Mozilla
    Linux -> locate cookies.txt

    4? Vamos a la web victima y nos registramos en la misma.

    ------Recopilaci?n--------

    Una vez seguido estos 4 pasos tenemos:
    - nickadmin:hashadmin codificados en base64
    - una cuenta en la web victima
    - su cookie correspondiente.

    --------------------------

    5? Antes de nada vamos a ver que forma tienen nuestra cookies segun el navegador usado:
    -> Internet Explorer:

    lang
    spanish
    www.ejemplo.com
    0
    3932635008
    29709902
    1298043808
    29636477
    *
    user
    YWRtaW46MDk4ZjZiY2Q0NjIxZDM3M2NhZGU0ZTgzMjYyN2I0Zj Y
    www.ejemplo.com
    0
    3258712448
    29642512
    2770543808
    29636477
    *


    -> Mozilla:

    www.ejemplo.com FALSE / FALSE 1092773634 user YWRtaW46MDk4ZjZiY2Q0NjIxZDM3M2NhZGU0ZTgzMjYyN2I0Zj Y


    Observamos varias cosas:
    a) Aparece la palabra "user"
    b) Aparece la siguiente cadena "YWRtaW46MDk4ZjZiY2Q0NjIxZDM3M2NhZGU0ZTgzMjYyN2I0Z jY" (no siempre es la misma, depende del nick y pass utilizados en el registro de la web)
    Esta cadena es nuestro nick:hash convertido a base64

    6? Modificaci?n de la cookie

    Primero cambiamos la palabra "user" por la palabra "admin"
    Segundo cambiamos la cadena, en este ejemplo, "YWRtaW46MDk4ZjZiY2Q0NjIxZDM3M2NhZGU0ZTgzMjYyN2I0Z jY"
    por la que hemos obtenido en la de nickadmin:hashadmin.

    7? Guardamos los cambios hechos en la cookie

    8? Entramos en la web. En estos momentos entraremos como el admin de la web al quien le hayamos
    cogido el hash y nick

    Aclaraci?n:
    Cuando en la cookie cambiamos "user" por "admin" en realidad estamos cambiando el valor de la
    cookie de donde estamos identificados, identificandonos como admin en vez de como usuario normal y observaremos el cambio
    si accedemos a www.ejemplo.com/admin.php

    Conclusi?n:

    En este texto observamos la facilidad de "hackear" una pagina web hecha con PHP-Nuke y sin
    ningun conocimiento. Este texto es PURAMENTE did?ctico y no pretende que con la lectura
    del mismo se utilice para "hackear" nada.



    PD : Los Hashes los consigues aprovechando las vulnerabilidades de los modulos de busqueda y descargas. Lo vulnerable son los modulos y no el phpnuke. Te propongo que leas acerca de Sql Inyection que es la manera de conseguir los hashes de los adminstradores de determinada web vulnerable. Claro que no sirve para todas porque algunas estan parcheadas.

     
  2. Mark44

    Mark44 Usuario Habitual nvl.3 ★
    187/244

    Registrado:
    3 Mar 2006
    Mensajes:
    16.825
    Me Gusta recibidos:
    3
    que sucio cumpa me extraña
    jajajajajajajajajaja
    ta weno el aporte aver si encuentro una pagina asiXDDDd
    pa hackearla
    jajajajajajaja
     
  3. mala ninia

    mala ninia Usuario Nuevo nvl. 1
    6/41

    Registrado:
    29 Abr 2006
    Mensajes:
    58
    Me Gusta recibidos:
    0
    ajaja... Muy buen aporte !!! Completo !!!
    By Unish
     
  4. Mark44

    Mark44 Usuario Habitual nvl.3 ★
    187/244

    Registrado:
    3 Mar 2006
    Mensajes:
    16.825
    Me Gusta recibidos:
    3
    disculpen por desvirtuar pero que significa
    bY unish?????

    pal de arriva
     
  5. mala ninia

    mala ninia Usuario Nuevo nvl. 1
    6/41

    Registrado:
    29 Abr 2006
    Mensajes:
    58
    Me Gusta recibidos:
    0
    Weno.. Unish es mi sobrenombre en internet, no me cre? el usuario unish, porque pienso hacerlo luego con otra direcci?n de correo que no tengo disponible en este momento :S...

    Y weno, By ser?a por...
    y quedar?a... By Unish. ( Por Unish ).
    Suerte !!!
    [ Ya lo puse arriba no quiero repetirlo ajjaj... we, se me da como que queda mal sin eso, es como pa cerrar el mensaje, asi ke.. By Unish :XD: ]
     
  6. Mark44

    Mark44 Usuario Habitual nvl.3 ★
    187/244

    Registrado:
    3 Mar 2006
    Mensajes:
    16.825
    Me Gusta recibidos:
    3
    jajajajajajaja wena explicacin
    por lo de unish pero yo ya sabia que signifikaba lo de BY
     
  7. Divine

    Divine Usuario Casual nvl. 2
    87/163

    Registrado:
    27 Jun 2006
    Mensajes:
    5.497
    Me Gusta recibidos:
    5
    jajaja.. pillin..pillin alex..:XD:
    se agradece
    saludos.....
     
  8. wueon pao

    wueon pao Usuario Nuevo nvl. 1
    16/41

    Registrado:
    7 Jun 2006
    Mensajes:
    301
    Me Gusta recibidos:
    0
    mmmm ay q puro cachar si resulta valee...
    salu2
     
  9. xuan_incestus

    xuan_incestus Usuario Casual nvl. 2
    37/41

    Registrado:
    3 Jun 2006
    Mensajes:
    1.072
    Me Gusta recibidos:
    6
    exelente vamos saapiando
     
  10. kraven69

    kraven69 Usuario Nuevo nvl. 1
    7/41

    Registrado:
    29 Jul 2007
    Mensajes:
    68
    Me Gusta recibidos:
    3
    No Entendí Ni Mierda Cómo Hacer La Weá
     
  11. TALY

    TALY Usuario Maestro nvl. 6 ★ ★ ★ ★
    687/812

    Registrado:
    19 Oct 2006
    Mensajes:
    78.075
    Me Gusta recibidos:
    21
    Gracias por el aporte
    compadre
    se las mando
    los vimos
    xaaaaaaUC
     
  12. waymix2

    waymix2 Usuario Nuevo nvl. 1
    1/41

    Registrado:
    8 Mar 2007
    Mensajes:
    26
    Me Gusta recibidos:
    0
    buen aporte compañero gracias