PDA

Ver la versión completa : encontrada vulnerabilidad y xploit



Lo-Ko
12-09-2006, 01:04
Holas miren he encontrado una vulnerabilidad en una web con acunetix, y he buscado el correspondiente xploit en securityfocus.com el cual me ha respondido:

Post Affiliate Pro Index.PHP SQL Injection Vulnerability

No exploit is required.

The following examples were provided:

http://www.example.com/merchants/index.php?md=[FILE]

http://www.example.com/postaffiliatepro/merchants/index.php?tm_userid=_&tm_
orderid=&tm_transtype%5B%5D=32&tm_transtype%5B%5D=1&tm_transtype%5B%5D=2&tm_transtype%5B%5D=4&tm_transtype%5B%5D=8&tm_transtype%5B%5D=16&tm_transtype%5B%5D=64&tm_status=_&tm_day1=25&tm_month1=11&tm_year1=2005&tm_day2=25&tm_month2=11&tm_year2=2005&numrows=20&filtered=1&md=[File]

http://www.example.com/merchants/index.php?um_name=&um_surname=&um_aid=&um_
status=_&numrows=20&filtered=1&md=[File]

http://www.example.com/merchants/index.php?tm_userid=_&tm_orderid=&tm_transt
ype%5B%5D=32&tm_transtype%5B%5D=1&tm_transtype%5B%5D=2&tm_transtype%5B%5D=4&tm_transtype%5B%5D=8&tm_transtype%5B%5D=16&tm_transtype%5B%5D=64&tm_status=_&tm_day1=25&tm_month1=11&tm_year1=2005&tm_day2=25&tm_month2=11&tm_year2=2005&numrows=20&filtered=1&md=Affiliate_Merchants_Views_TransactionManager&type=all&list_page=0&action=&sortby=ip&sortorder=[SQL]

http://www.example.com/merchants/index.php?um_name=&um_surname=&um_aid=&um_s
tatus=_&numrows=20&filtered=1&md=Affiliate_Merchants_Views_AffiliateManager&list_page=0&sortby=a.surname&action=&sortorder=[SQL]

la cuestion es que nose que tengo que poner en [FILE] y [SQL] creo que en file va un archivo(la base de datos) y en sql la sentencia sql que muestra lo que te interesa, bien pues se algo de sql pero no mucho, y tampoco tengo idea de que poner ni en file ni sql asi que si me pudierais dar una ayudita lo agradeceria, y otra cosa realmente no se que hace este "exploit" que se obtiene con el he mirado la definicion que daba securityfocus pero estaba en ingles y no me he enterao mucho.

Gracias y saludos.

j8k6f4v9j
12-09-2006, 06:54
Permíteme que dude de lo que dices, creo que es poruqe no te expresas muy bien y que donde dices "he encontrado una vulnerabilidad" deberías decir "he encontrado información sobre una vulnerabilidad" o "he leído sobre una vulnerabilidad", etc

Sólo es una opinión.

Salu2

Lo-Ko
12-09-2006, 14:02
Discula por no ser expresivo, hencontre informacion sobre una vulnerabilidad de la cual me gustaria saber aun mas, y para ello necesito vustra ayuda.

clarinetista
13-09-2006, 00:30
Mejor, más clarito. ¿como la encontraste?

Lo-Ko
13-09-2006, 14:39
Pues escanee la web con el acunetix para ver si tenia fallos, y me salio eso, yo por mi curiosidad busque informacion sobre los resultados de acunetix y encontre esto:
Post Affiliate Pro Index.PHP SQL Injection Vulnerability

No exploit is required.

The following examples were provided:

http://www.example.com/merchants/index.php?md=[FILE]

http://www.example.com/postaffiliat...tm_userid=_&tm_
orderid=&tm_transtype%5B%5D=32&tm_transtype%5B%5D=1&tm_transtype%5B%5D=2&tm_transtype%5B%5D=4&tm_transtype%5B%5D=8&tm_transtype%5B%5D=16&tm_transtype%5B%5D=64&tm_status=_&tm_day1=25&tm_month1=11&tm_year1=2005&tm_day2=25&tm_month2=11&tm_year2=2005&numrows=20&filtered=1&md=[File][/url]

http://www.example.com/merchants/in...me=&um_aid=&um_
status=_&numrows=20&filtered=1&md=[File]

http://www.example.com/merchants/in...erid=&tm_transt
ype%5B%5D=32&tm_transtype%5B%5D=1&tm_transtype%5B%5D=2&tm_transtype%5B%5D=4&tm_transtype%5B%5D=8&tm_transtype%5B%5D=16&tm_transtype%5B%5D=64&tm_status=_&tm_day1=25&tm_month1=11&tm_year1=2005&tm_day2=25&tm_month2=11&tm_year2=2005&numrows=20&filtered=1&md=Affiliate_Merchants_Views_TransactionManager&type=all&list_page=0&action=&sortby=ip&sortorder=[SQL]

http://www.example.com/merchants/in...e=&um_aid=&um_s
tatus=_&numrows=20&filtered=1&md=Affiliate_Merchants_Views_AffiliateManager&list_page=0&sortby=a.surname&action=&sortorder=[SQL]

me gustaria saber mas sobre este fallo de seguridad y que hacer con lo que encontre.
Gracias.

j8k6f4v9j
13-09-2006, 21:38
Pues tienes muchos ejemplos, puedes estudiarlos para comprener qué hace cada uno de ellos.

Salu2

Lo-Ko
14-09-2006, 00:47
Ya he probado los 5 ejemplos pero no obtengo nada bueno algun error de pagina no encontrada, es mas yo creo que falta poner algo en el final donde dice [FILE] y [SQL] (yo se algo de sql), pero no se que tendria que poner si en nombre de una base de datos o una consulta sql para sacar la info que yo quiera.

j8k6f4v9j
14-09-2006, 21:15
¿Ves? ya vas aprendiendo algo. Ahora sabes que no tienes instalado un servidor vulnerable en tu pc (localhost) xD

Salu2

clarinetista
14-09-2006, 23:08
yo lo que haria Lo-Ko es leerme un buen manual de SQL-INJECTION y de BLIND SQL-INJECTION, asi lo veras mucho mas claro

Lo-Ko
15-09-2006, 14:58
gracias, clarinetista ahora ya se por donde continuar.