Mostrando entradas con la etiqueta bitacora hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta bitacora hacking. Mostrar todas las entradas

sábado, 19 de marzo de 2016

Bitacora de un transeúnte: La puerta trasera



Hace un par de años encontré un sitio que pude vulnerar por inyección sql, algo muy sencillo un  simple bypass, una vez dentro procedí a insertar una phpshell, todo iba normal, estaba improvisando una index, cuando de improvisto , al actualizar la phpshell desapareció. Empece a intuir dos cosas, o su servidor tiene una especie de seguridad o el administrador se dio cuenta. En la primer opción, los tipos de seguridad que implementan los servidores,  evitan siempre los archivos que puedan manipular a otros archivos, es decir, evitan los archivos que comprometan al sistema.Esto puede especificarse en archivos .htacces el cual puede bloquear la navegación a otros archivos, entonces solamente aparecerá como directorio principal la ruta donde se sube la phphell y no tendrá acceso a otros directorios. La otra situación podría ser que el administrador estaba online y se dio cuenta, todo eso se resolvía  con una sola herramienta.
Ocupe el instalar un backdor al servidor, este backdoor si no mal recuerdo fue programado en perl, (Los backdoor son herramientas que permiten la conexión de dos computadores por medio de puertos) una vez instalado el backdoor el sistema era mio, y podía acceder cuando yo quería, pues ese es el proposito de un backdoor, poder entrar cuando uno quiera , convirtiéndolo como una puerta trasera.Sin más que hacer , procedí a modificar la index y reportar el problema.





Bitácora de un transeúnte: Phpmyadmin y sus inseguridades




Como muchos sabemos , phpmyadmin funciona como una aplicación capaz de ayudarnos a modificar y crear bases de datos MYSQL. Sin embargo como todo script, tiene sus pro y sus contra, aunque phpmyadmin este en su punto de popularidad, el hecho no corresponde a que sea muy seguro. Pero vamos,  que les pasa a esos programadores de ahora. Si uno busca versiones de phpmyadmin podremos encontrar  vulnerabilidades, pero no es algo fuera de lo normal , pasa en todo.
Se supone que constante mente se crean actualizaciones, debido a que los errores encontrados en el script en la próxima versión será parcheado o arreglado. Las actualizaciones en sí  corrigen los errores y/o vulnerabilidades, no solo cambian su imagen.

Una vez dicho la introducción, todo esto va a un punto. Como todo transeúnte, me encontré la administración de phpmyadmin de un sitio gubernamental de donde resido, llegue a buscar sus vulnerabilidades porque manejaban una versión muy antigua, estaba en busca de exploits para esa version en sitios como 0day , etc . Sin embargo,  de la nada , se me ocurrió dar a iniciar sesión, y pasó, sin poder creer,  pude acceder sin colocar ningún carácter en los campos de contraseña ni usuario, entonces esto quería decir que la contraseña era por defecto. En fin , pude accesar a la administración de phpmyadmin, ocupe instalar una shell para poder acceder a la pagina principal, puesto que la vulnerabilidad lo encontre en un subdominio, y ami me interesaba la pagina principal, una vez instalada la shellphp correcta obtuve el control total ,  y una ves hecho e instalada empece a hacer maldades como todos.

Moraleja: Actualicen sus aplicaciones y mas aquellas que ponen en riesgo la integridad del sitio, y por favor, no dejen nada por default, nos facilitan el trabajo, den un poco más de dificultad, a  uno le atrae más lo difícil. Saludos.