![]() |
|
Timthumb, Wordpress exploit (: - Printable Version +- Sinisterly (https://sinister.ly) +-- Forum: Hacking (https://sinister.ly/Forum-Hacking) +--- Forum: Tutorials (https://sinister.ly/Forum-Tutorials) +--- Thread: Timthumb, Wordpress exploit (: (/Thread-Timthumb-Wordpress-exploit) |
Timthumb, Wordpress exploit (: - solitude - 03-30-2012 hi guys, i hope you understand my tutorial. is PORTUGUESE BRAZILIAN (: Wordpress
Timthumb Vulnerability by solitude
Então galera 6 meses atraz foi divulgada uma nova vulnerabilidade no wordpress... a mesma localizada no arquivo timthumb que é um script de redimensionamento de imagens presente em muitos quem sabe maioria dos themas do wordpress... algumas versões do mesmo estão vulneraveis a um ataque semelhante a um RFI. Teoria então na teoria a exploração é a seguinte... o timthumb redimensiona as imagens a partir de um link... exemplo Code: timthumb.php?src=[ENDEREÇO DA IMAGEM]agora vem um detalhe... sempre que o timthumb redimensiona uma imagem ele faz um cache dela :eek: ai é que está galera... se você "redimensionar" uma shell no lugar de uma imagem ele vai fazer o cache da shell dentro do site alvo... você abre o tal cache e pronto. Na prática ^^ Agora vamos explorar (: primeiramente vamos fazer nossa shell passar pelo filtro do timthumb (: pra isso você pode usar o timthumbcraft ferramenta que além de fazer sua imagem passar pelo filtro lhe de o nome que ela vira na pasta de cache caso você não consiga ver a lista de arquivos na pasta... depois de preparar sua shell você tem que colocar ela em algum lugar para ser incluida pelo site alvo depois... mas tem um detalhe o lugar onde você vai hospedar não pode executar ela... por exemplo invadir um site e upar a shell la n funcionará... eu upei a minha no http://xpg.uol.com.br/ porque ele hospeda html... e só executa html, php não... então você consegue fazer download do script no caso o alvo vai conseguir (: meu alvo será minha maquina virtual ![]() primeiro vamos testar incluir uma imagem externa... ![]() Foi possível (y' agora vamos colocar o endereço da nossa shell preparada... ![]() que legal conseguimos haha agora vamos ver se o cache está lá? ele fica na pasta cache '-', dentro do diretorio do timthumb... ![]() hey? que cache *.php é esse? haha é nossa shell :p ![]() exploração com timthumbcraft (english) removed from ethical BR network (: RE: Timthumb, Wordpress exploit (: - ToxicPain - 03-30-2012 Haha that's amazing! Seriously I didn't understand a word and the translation of Google was not really mindblowing, but the pictures tell their own story. Amazing new exploit, thanks for the share. RE: Timthumb, Wordpress exploit (: - bluedog.tar.gz - 03-31-2012 Nice found..! RE: Timthumb, Wordpress exploit (: - indonesia21 - 03-31-2012 nice trick dude .. :dance::dance: RE: Timthumb, Wordpress exploit (: - solitude - 04-04-2012 to pass the filter allowsites we can create a subdomain in some site ex: picasa.com.site.com.us (y' |