Underc0de

[In]Seguridad Informática => Bugs y Exploits => Hacking ShowOff => Mensaje iniciado por: wgetputolink en Julio 28, 2016, 09:27:05 PM

Título: Me ahorre dos días de espera por un fallo de SQL injection
Publicado por: wgetputolink en Julio 28, 2016, 09:27:05 PM
Hola, llevo bastante tiempo en el foro pero nunca aporte con un tema, ni una experiencia y mi ninkname es solo porque me cree una cuenta "temporal", para bajar contenido (otro bol*do mas que ocupa un registro en la DB).

Bueno hoy me disponía a desbloquear un blackberry 8520 y tras mirar unos tutoriales me decidí a intentarlo. En esos tutoriales se me instruía de como conseguir el MEP, con el MEP y el IMEI se podía generar el código de liberación del dispositivo (MEP2), pero posterior a esos procesos dependía, de terceros para conseguir dicho código, los cuales me cobraban o tenia que esperar de 1 a 2 días lo cual no quería.

Procedemos a dar la información requerida.
(https://i.imgur.com/XX6kIIL.png)

Ya en este punto me hacia la idea de que el MEP2 se generaba instantáneamente para ambas opciones paga y gratuita 

(https://i.imgur.com/BNSp1ZK.png)

Y nos devuelve una URL de seguimiento

(https://i.imgur.com/Iisqijy.png)

Hasta que aparece una comilla ' salvaje

(https://i.imgur.com/dMdNygy.png)

Entoces rápidamente despliego mis herramientas de script kiddie y dejo que todo fluya  ;D
(https://i.imgur.com/FGH7yYQ.png)
(https://i.imgur.com/j6sOcjM.png)
(https://i.imgur.com/0O8xrJC.png)

Y tendremos la tabla tracking_info2 con la columna mep_2nd sin esperar nada, ademas de correos electrónicos de personas que sabemos que tienen un blackberry, su modelo, IMEI ... cositas interesantes para usar en la ingeniería social  3:)

(https://i.imgur.com/1w80ipI.png)

Tan solo basta con filtrar el registro que buscas.
Aun me sigue sorprendiendo como una vulnerabilidad encontrada hace más de 18 años!! es una de las mas frecuentes hasta la fecha :T
No estoy seguro de si esta entrada debe ir en esta sección o en hacking showoff , espero me corrijan n.n
Saludos wgetputolink :3

Título: Re:Me ahorre dos días de espera por un fallo de SQL injection
Publicado por: EPSILON en Julio 28, 2016, 11:46:34 PM
Esta bueno que hayas decidido postear en el foro, pero el post carece un poco de datos y peor aun es solo un pantallazo de sqlmap sin el payload, te animo a que hagas mas aportes pero mas detallados!.

Saludos!, EPSILON
Título: Re:Me ahorre dos días de espera por un fallo de SQL injection
Publicado por: elefren en Agosto 15, 2016, 12:01:03 PM
me parece muy interesante !
Título: Re:Me ahorre dos días de espera por un fallo de SQL injection
Publicado por: shkz en Agosto 15, 2016, 12:12:46 PM
Concuerdo a Epsilon, podrias ampliar mas los detalles, sin exponer tanto la info de tercero pero si los detalles del ataque para mayor conocimiento de gente que no pueda seguirte mucho, de todas maneras te felicito. ;)

Saludos!