vulnérabilités netbilling.com

D'une certaine manière sur Forum www.xakep.ru, je rencontrai l'annonce de piratage des sites Web à l' ordre, et il semblait comme un homme a offert de l' argent bon. Je l' ai écrit avec lui, et a obtenu une liste de trois sites, dont un a été répertoriés netbilling.com. Il se tenait sur l'Apache 1.3.26, que favorablement avec les deux autres, qui se tint sur le Apache, mais la version 1.3.27.
Proskanil XSpider je l' ai fait, et vit pas une image amusante, les ports standards ouverts sur le serveur peut être une fuite dans la mémoire «tableau de bord» partagée, mais depuis que je ne suis pas un utilisateur local, il était moi et ne pas avoir à. Certes, il y avait ouverte pour afficher les répertoires:
/ Marchand /
/ files /
/ images /
/ Info /
/ Mrtg /
/ scripts /
Mais dans ces répertoires comme il n'y avait pas quelque chose de particulièrement précieux.
Il y avait aussi quelques bugs avec le réglage:
http://netbilling.com:80/admin/credit_card_info.php - carte de crédit n'a pas été ici,
http://netbilling.com:80/phpmyadmin/tbl_create.php - il était intéressant, il était possible d'afficher des informations sur les utilisateurs enregistrés dans MySQL (1) et leurs droits (2) pour:
http://netbilling.com/phpmyadmin/user_details.php


et la liste des bases de données MySQL avec les statistiques:
http://netbilling.com/phpmyadmin/db_stats.php.


Mais ceux - ci étaient des bagatelles, parce config.inc.php était pas disponible pour l' affichage, ainsi que l'entrée à des adresses non autorisées sur MySQL a été interdite.
La vérité est qu'il y avait un autre bug avec le réglage:
http://netbilling.com:80/cgi-bin/printenv - dont Xspider émis "peuvent être des informations utiles." Mais contrairement page standard du printenv, qui peut parfois être, et de l' information souvent utile aka version du serveur de votre ip, etc, cette fois apparu module Apache mettre à jour la page avec le module de la fenêtre d'entrée pour mettre à jour:


Et dans cette fenêtre ( en fait à ce moment - là l'idée que la page elle - même ressemble script cmdasp.asp), je tape dans ls /, et voir la fiche complète de la racine. Eh bien, après cela a commencé le voyage pour les répertoires - ls / www / etc


Sites y pendaient abondent. La moitié d'entre eux étaient pornushnyh, si lentement je suis arrivé à les mots de passe et les administrateurs Membury, d' autant plus que la commande cat fonctionne sans problème - cat / www / hornybitches / mots de passe / htpasswd2 ;-).


Téléchargez tout cela vous - même sur la vis, je décidai de chercher un endroit et l'emplacement de la carte de crédit.
Dans l' un des répertoires netbillinga 1020048073633.dmp je trouve le fichier, lorsque vous l' ouvrez, et je vis les symboles magiques zabugornoy vie respectable. Mais le dossier était grande, et lorsque vous ouvrez IE dans un moment gelé. Je devais redémarrer le système et revenir à la page. Je décidai alors de copier le fichier dans l' un des répertoires web, et trop travaillé:
cp / www / Netbilling / Je ne me souviens pas ce répertoire / 1020048073633.dmp
/www/netbilling/htdocs/files/1020048073633.dmp
où il se trouve toujours ;-).
Pour ceux qui ne comprennent pas - http://netbilling.com:80/files/. Prenez le fichier ;-) Ceci est mon cadeau.
Attendez, lire à la fin de la base même avoir le temps de télécharger, là je encore éclaté et le fichier compuserve.zip il à la figure savons utilisateurs CompuServe.
Inspiré par leur victoire, je me suis immédiatement écrit au client, où vous pouvez ramasser une base, et jeté un message à http://www.void.ru/. Le lendemain matin, je décide que je n'étais pas en vain zadefeysil tous ces sites et a décidé que le moment est venu. Mais il n'y était pas. Nous devons rendre hommage aux gars de http://www.void.ru/, des informations sur le trou accroché déjà sur leur site web. Et si l'admin netbillinga stupéfié la gestion du trafic à cette page, ou quelqu'un des «camarades» inconscients lui a écrit sur le trou malheureux, mais il était déjà couvert. La page a été supprimée. Quoi qu'il en soit, défigure plus - moins défigure, pas le bonheur.
Eh bien, l'enfer que j'ai commandé le site, donc je ne payais pas, Kidal se retourna, se mit à pleurer que le savon il dire mal, et quelques - uns d'entre eux là - bas (230 mètres parolier! Dans le fichier zip), puis a envoyé une autre liste de une douzaine de sites et ont disparu. En général, les gars de se tourner vers les gens avec du savon [email protected] savoir - arnaque.
Eh bien, tout le monde un piratage heureux.

Votre bug Durito.
_________________
MANGER LES RICHES!