Páginas

Mostrando entradas con la etiqueta full source disclosure. Mostrar todas las entradas
Mostrando entradas con la etiqueta full source disclosure. Mostrar todas las entradas

Web de Castañeda 0wned!!

Hace tiempo en esas noches sin nada que hacer me puse a jugar con la pagina del flamante candidato a la presidencia : Lucho Castañeda, si el ex alcalde de lima, el que nos dio el metropolitano, el del caso comunicore y ademas el que acaba de contratar como asesor político a J.J. Rondón. E aquí el resultado:
[Vulnerabilidad]: full source disclosure
[Pagina vulnerable]: http://www.luchopresidente.pe/descargas.php
[peligro]: se puede conseguir los datos de conexión a la DB pero solo permite conectar por localhost, pero se puede jugar.
Para los que no saben esta clase de vulnerabilidad permite ver el código del lado del servidor(php) , al que normalmente solo podría tener acceso el administrador, puesto que en este código se guarda información sensible como los datos de conexión a la DB.
El fallo en este caso, como ya lo mencione se encuentra en la pagina descargas.php, que como se fijarán no hace un filtrado de los archivos que se pueden descargar, permitiendo descargar también los php y moviéndonos como en nuestra casa por las carpetas:
Por ejemplo , descargamos la hoja download.php haciendo: http://www.luchopresidente.pe/includes/download.php?file=./../includes/download.php
Y vemos el código :


y por ultimo obtenemos los datos de conexión:


PD: en lugar de contratar un asesor político , antes debió contratar un asesor de seguridad informática XD.
verdadero PD: todo esto es sin ninguna mala intensión....
saludos.

Los mejores blog del mundo

Etiquetas

hacking (11) hack (5) open souce (5) eventos (3) MonoHard (2) anti fuck virus (2) dr neox (2) dr.neox (2) facebook (2) hacksol (2) linux (2) noticia (2) proyectos (2) python (2) sms (2) software libre (2) todo por el vicio (2) twitter (2) ANTIVIRUS (1) AUTORUN.INF (1) Mantra (1) NO VEO ARCHIVOS (1) SYSTEM (1) USB (1) VIRUS OCULTO (1) blanca (1) blog (1) blogger (1) botnets (1) bug (1) c# (1) calentamiento global (1) camaras (1) carlos ganoza (1) castañeda (1) celular (1) cibernetica (1) comosoft (1) computación (1) deface (1) dni (1) dns (1) doodle. (1) dr.white (1) drupal (1) elecciones (1) escuadron lagarto (1) estructura de datos (1) exif (1) exoesqueleto (1) extraer (1) firefox (1) flisol.open source (1) fotos (1) full source disclosure (1) gnome (1) gnome3 (1) gob (1) google (1) hackeo (1) hacker (1) inei (1) libro (1) limahack (1) meta-datos (1) microsoft (1) movil (1) pentesting (1) pez weon (1) php (1) pintar huascaran (1) pintar nevado (1) programacion (1) reniec (1) router (1) seguridad (1) spoofing (1) sqli (1) tad (1) taiper (1) tda (1) tecnologia (1) trucadas (1) tutorial (1) vps (1) vulnerabilidades (1) wifi (1) windows (1) zeekill (1)

Sigueme

Las mas bonitas