Underc0de

[In]Seguridad Informática => Hacking => Mensaje iniciado por: Rootkit_Pentester en Julio 04, 2017, 08:51:17 PM

Título: Hacking Sharepoint. Miles de bases de datos expuestas!!!!
Publicado por: Rootkit_Pentester en Julio 04, 2017, 08:51:17 PM
Hola comunidad under. Les comparto en este post acerca de la plataforma Sharepoint.

(https://mlxprodcontent.blob.core.windows.net/015519-1000/en-us/thumbnail.png?v=20170410153728)

La tecnologia Sharepoint es: Microsoft SharePoint, también conocido como Microsoft SharePoint Products and Technologies, es una plataforma de colaboración empresarial que usan gobiernos, militares, y organizaciones. Con esta busqueda en google veran como 80.000 Sharepoint expuestos }:)

Dork google: inurl:_layouts/ inurl:viewlsts.aspx

Les dejo un screenshot de una:

(http://sharepoint-wiese.de/wp-content/uploads/2016/05/Site-Contents-Websiteinhalte-_layouts-viewlsts.aspx-App-hinzuf%C3%BCgen-Einstellungen-Papierkorb-Website-Workflows-Neue-Website-SharePoint-2013-300x201.png)

Sed buenos.
Rootkit Pentester.
Título: Re:Hacking Sharepoint. Miles de bases de datos expuestas!!!!
Publicado por: andergedon en Julio 05, 2017, 01:33:55 AM
Gracias por compartir, te pasas con los dorks jaja ;D Me recordó mucho a esto
https://www.neowin.net/news/did-edward-snowden-use-sharepoint-to-leak-nsa-files
Título: Re:Hacking Sharepoint. Miles de bases de datos expuestas!!!!
Publicado por: Rootkit_Pentester en Julio 05, 2017, 04:08:31 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Gracias por compartir, te pasas con los dorks jaja ;D Me recordó mucho a esto https://www.neowin.net/news/did-edward-snowden-use-sharepoint-to-leak-nsa-files

De nada capo, para eso estoy en el foro. Me gusto la comparación con snow ;
Saludos!!!.
Título: Re:Hacking Sharepoint. Miles de bases de datos expuestas!!!!
Publicado por: RuidosoBSD en Julio 05, 2017, 05:42:07 AM
El caso es que algunas si que estan protegidas por sus correspondientes credenciales, pero otras muchas no, vaya fallo
Título: Re:Hacking Sharepoint. Miles de bases de datos expuestas!!!!
Publicado por: Rootkit_Pentester en Julio 05, 2017, 07:35:33 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
El caso es que algunas si que estan protegidas por sus correspondientes credenciales, pero otras muchas no, vaya fallo

Usa hydra y un buen diccionario y vas a ver que no estan tan protegidas  ;D
Saludos!!!