Autor Tema: [AYUDA] Vulnerabilidad en SMF!!  (Leído 862 veces)

Desconectado kike

  • PHPerit@
  • *
  • Mensajes: 49
  • Karma: 0
    • Ver Perfil
[AYUDA] Vulnerabilidad en SMF!!
« en: 28 de Octubre de 2007, 23:02:13 pm »
Buenas, recientemente un grupo de hackers turkos me ha defaceado warezspain.com en el cual utilizaba smf 1.1.4, he seguido la pista y me ha llevado a una pagina de hack en la cual el cracker ha posteado un video de como hackeo mi website http://www.turkhackteam.com/portal/modules.php?name=Forums&file=viewtopic&t=19639
he intentado registrarme y no lo  consigo para poder ver el video si alguien lo consigue o puede ayudarme le estaria muy agradecido

Aqui el hacker ha posteado una tecnica de deface por swf(flash) y creo que eso ha podido ser la causa porque tenia un logo en flash, pero no entiendo porque el flash no manejaba php ni consultas :S
http://www.turkhackteam.com/portal/modules.php?name=Forums&file=viewtopic&t=18717

he quitado la parte de flash pero me volvio a defacear igual :S

gracias por anticipado
« Última modificación: 29 de Octubre de 2007, 01:43:48 am por kike »

Comunidad PHPeros

[AYUDA] Vulnerabilidad en SMF!!
« en: 28 de Octubre de 2007, 23:02:13 pm »

Conectado naveda

  • Administrador General
  • PHPero Master
  • *****
  • Mensajes: 2.282
  • Karma: 165
  • Sexo: Masculino
    • Ver Perfil
    • naveda.me
Re: [AYUDA] Vulnerabilidad en SMF!!
« Respuesta #1 en: 29 de Octubre de 2007, 16:54:34 pm »
Me he registrado y tal y aquí tengo el SWF http://uploaded.to/?id=kyjc6v ;)

Es un deface facilisimo de hacer y lo unico que tienes que hacer es quitar el tag para poder poner flash o html y listo ;)
« Última modificación: 29 de Octubre de 2007, 17:04:16 pm por naveda »
Por favor, leete las Normas


Desconectado kike

  • PHPerit@
  • *
  • Mensajes: 49
  • Karma: 0
    • Ver Perfil
Re: [AYUDA] Vulnerabilidad en SMF!!
« Respuesta #2 en: 29 de Octubre de 2007, 17:49:44 pm »
gracias por tu respuesta, lo he desactivado pero no fue por eso ya que el atacante ni se registro :S
Creo que solo afecta a smf instalado con fantastico :S