Me ahorre dos días de espera por un fallo de SQL injection

Iniciado por wgetputolink, Julio 28, 2016, 09:27:05 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Julio 28, 2016, 09:27:05 PM Ultima modificación: Julio 29, 2016, 01:19:12 AM por S@nde
Hola, llevo bastante tiempo en el foro pero nunca aporte con un tema, ni una experiencia y mi ninkname es solo porque me cree una cuenta "temporal", para bajar contenido (otro bol*do mas que ocupa un registro en la DB).

Bueno hoy me disponía a desbloquear un blackberry 8520 y tras mirar unos tutoriales me decidí a intentarlo. En esos tutoriales se me instruía de como conseguir el MEP, con el MEP y el IMEI se podía generar el código de liberación del dispositivo (MEP2), pero posterior a esos procesos dependía, de terceros para conseguir dicho código, los cuales me cobraban o tenia que esperar de 1 a 2 días lo cual no quería.

Procedemos a dar la información requerida.


Ya en este punto me hacia la idea de que el MEP2 se generaba instantáneamente para ambas opciones paga y gratuita 



Y nos devuelve una URL de seguimiento



Hasta que aparece una comilla ' salvaje



Entoces rápidamente despliego mis herramientas de script kiddie y dejo que todo fluya  ;D




Y tendremos la tabla tracking_info2 con la columna mep_2nd sin esperar nada, ademas de correos electrónicos de personas que sabemos que tienen un blackberry, su modelo, IMEI ... cositas interesantes para usar en la ingeniería social  3:)



Tan solo basta con filtrar el registro que buscas.
Aun me sigue sorprendiendo como una vulnerabilidad encontrada hace más de 18 años!! es una de las mas frecuentes hasta la fecha :T
No estoy seguro de si esta entrada debe ir en esta sección o en hacking showoff , espero me corrijan n.n
Saludos wgetputolink :3


Julio 28, 2016, 11:46:34 PM #1 Ultima modificación: Julio 29, 2016, 01:19:53 AM por S@nde
Esta bueno que hayas decidido postear en el foro, pero el post carece un poco de datos y peor aun es solo un pantallazo de sqlmap sin el payload, te animo a que hagas mas aportes pero mas detallados!.

Saludos!, EPSILON

me parece muy interesante !
From Canary Islands

Mi blog: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Concuerdo a Epsilon, podrias ampliar mas los detalles, sin exponer tanto la info de tercero pero si los detalles del ataque para mayor conocimiento de gente que no pueda seguirte mucho, de todas maneras te felicito. ;)

Saludos!
Security Researcher
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta