Epuls.pl odcinek II

Epulsem miałem się już nie zajmować. Dostałem jednak maila o tym, że wprowadzone zostały nowe funkcje. Jak wiadomo, nowe funkcje to nowe błędy, nie mogłem więc takiej okazji przegapić.

Zanim przejdę do rzeczy chciałbym skrytykować bezmyślne komentarze do poprzedniego posta i do filmu na youtube.
1. Nie ma programu do hackowania epulsa. To czego używałem to prosty skrypt do generowania odpowiedniego kodu do wklejenia i zaoszczędzało to jedynie trochę czasu na wielokrotnym wklepywaniu tego samego. Ok, załóżmy, że taki program gdzieś sobie istnieje. Jego autor ma dwie możliwości: może go udostępnić lub nie. Jeśli nie udostępnia to sprawa jest zamknięta i nie ma sensu proszenie o ten program. Jeśli udostępnia to po pewnym czasie spora część ludzi byłaby w posiadaniu tego programu i używając go bez wahania spowodowałoby to zamieszanie i dziura zostałaby załatana. Sprawa zamknięta bo program stał się bezużyteczny.
2. “Ubijmy złoty interes, ty będziesz się włamywał na konta, które wskażę, a ja będę ci przelewał x pulsarów”. Totalnie bez sensu. Po pierwsze nie używam epulsa i te pulsary to sobie mogę w tyłek włożyć. Załóżmy nawet, że interesują mnie pulsary, wtedy włamując się na czyjeś konta mógłbym je sobie wziąć. Po drugie ja nie włamuję się na konta tylko udowadniam, że jest to możliwe i nie takie trudne.
3. “Mój nr/mail to xxx, jak chcesz to naucz mnie jak się włamywać”. Nie, nie chcę. Dlaczego miałbym chcieć?
4. “Znalazłem dziurę na epulsie. Moge ich puścić z dymem jednym kliknięciem” Woooow. Serio? Imponujesz mi. A tak serio, to dziur jest dużo i starczy dla wszystkich. I nie, nie będę się wymieniał znanymi przeze mnie dziurami. Jak uznam to za stosowne to po prostu je tu opublikuje.
5. “Filmik w kiepskiej jakości”. Rozumiem jakbym umieszczał jakieś rendery z blendera. Wtedy jakość się liczy. Tutaj chodziło jednak tylko o sam dowód na to, że to działa. Jak się dołożycie na lepszy sprzęt to mogę wam nakręcić i w HD.
6. “Jaki system operacyjny/program?”. Jestem zwolennikiem wolnego oprogramowania ale nie będę przecież kłamał, że się tego pod windowsem nie da zrobić.
7. “Ktoś mnie oszukał, pomóż mi.” Podobno niewiastom się nie odmawia. Ale pomyślmy, skąd wiadomo, że ja jej nie oszukam? Skąd wiadomo, że to ona nie chce kogoś dopiero oszukać? Poza tym, kim ja jestem, obrońcą uciśnionych?
8. Kończenie wypowiedzi “:*”. Jeśli będziecie się tak obcałowywać to w końcu jakiegoś choróbska się nabawicie. Mnie to nie rusza.

Ok a teraz do konkretów. Przedstawię 3 sposoby uruchamiania złośliwego kodu a na koniec w skrócie opiszę jak z tego zrobić pełny atak, aż do przechwycenia konta ofiary.

1. CSS injection. Dany jest tag <box>. Posiada on 2 atrybuty: width, color. Przykładowo: <box width=200 bgcolor=white>tekst</box>. Zobaczmy jak wygląda to w kodzie:

<div style="border: 1px solid rgb(0, 0, 0); width: 200px; background-color: white;”>
<div style="padding: 3px;">tekst</div>
</div>

Ok. A co się stanie jeśli jako kolor damy “white;display:none”. Tak, tekst po prostu zniknie. Dalsze postępowanie takie jak w przypadku Last.fm (-moz-binding(gecko) i background(IE)) i dochodzimy do javascript injection.

2. Javascript injection. Mamy tag <sound>. Posiada on 2 atrybuty: src, loop; Przykładowo: <sound src=http://server…moja_piosenka.mp3 loop=infinite>. A oto jak wygląda to w kodzie:

<script type="text/javascript" language="javascript">
var flo = new SWFObject('bgsndplayer_simple.swf', 'bgsndplayer_simple', '25', '25', '8');
flo.addVariable('loop', 'infinite');
flo.addVariable('sndsrc', 'http://server…moja_piosenka.mp3');
flo.addParam("allowScriptAccess", "always");
flo.addParam("wmode", "transparent");
flo.write('bgsndplayer_container');
document.getElementById('bgsndplayer_container').style.visibility = "visible";
</script>

A co jeśli jako src damy “piosenka.mp3′);alert(‘hacked!”? Tak, ten komunikat się wyświetli. No to mamy javascript injection.

3. Html injection. Mnie zaskoczyło. Myśleliście kiedyś o tym, żeby kontrolować wartość ciasteczek po stronie serwera? Ja nie. No wiec tak, epuls przechowuje ciasteczko EPULS_PL_SEARCH w którym trzyma ostatnio wyszukiwaną osobę. Wszystko byłoby ok ale ta wartość jest też wyświetlana w kodzie strony. Dokładnie w ten sposób:

<input type="text" value="EPULS_PL_SEARCH" name="strUserName" class="search">

To co robimy? Ustawiamy to ciasteczko na “”><script>alert(‘hacked!’);</script><input type=hidden ” i otrzymujemy piękny komunikacik. Co ciekawe jeśli ustawimy to ciasteczko ręcznie to nawet po wylogowaniu będzie ono cały czas się wyświetlało.

Ok. Mamy 3 ciekawe dziury. Nie do końca jasne jest jak za ich pomocą można przejąć konto na epulsie. Za pomocą dowolnego javascript injection możemy sobie przesłać ciasteczka ofiary, w których znajduje się identyfikator sesji. Ustawiając je u siebie jesteśmy zalogowani na koncie ofiary. Tak, fajnie ale nie możemy zmienić hasła (nie znamy starego), funkcja przypominania hasła też nie wchodzi w grę gdyż potrzebne jest potwierdzenie z konta mail ofiary przy zmianie maila. Zauważmy jednak, że 3 dziura ma ciekawą właściwość, zostaje nawet po wylogowaniu się. No to co robimy? Używając dziury 1 lub 2 przez javascript ustawiamy ciasteczko EPULS_PL_SEARCH na taką wartość aby ten skrypt wykrywał moment logowania się użytkownika, pobierał login i hasło prosto z dwóch inputów i przesyłał te dane na serwer atakującego. Wszystko to da się zrobić w sposób niewidoczny dla ofiary, a jedyny warunek konieczny dla powodzenia ataku to to by ofiara odwiedziła profil atakującego.

Ufff. Koniec. Acha, w momencie pisania te dziury działały.

~ - autor: niteria w dniu grudzień 9, 2007.

Odpowiedzi: 59 to “Epuls.pl odcinek II”

  1. napisze ktoś do mnie na gg (5896978) kto by się włamał dla mnie na epulsa? byłabym wdzięczna

  2. Kto by mi sie wlamal na epulsa pewnej osoby plx napisal by mi kto na gg: 9608397

  3. Tak samo jak Ty jestem zwolennikiem wolnego oprogramowania… O sposobie 2 wiedziałem… ale reszta jest dosyć ciekawa… Oby więcej takich ludzi… Pozdrawiam…

  4. Pocieszne – mam się czym baić ;)

  5. nie no szacunek..jestem pełna podziwu.. nie powiem ze nie bede próbowała bo mysle ze z taką wiedzą jaką posiadam na temat sql injection sobie poradze.. natomiast robie to dla czystej satysfakcji wiedzy a nie włamywania sie dla szkody..
    oczywiscie te wszystkie dziury mozna by bylo zalatac i zapobiec im ale to epuls tego portalu nie prowadzą mądrzy ludzie.. a coraz wiecej do niszczenia jest..

  6. nic nie rozumiem

  7. napieszesz mi jaki to program jest ??
    bo potrzebuje sie odegrac takiej jednej co wczesniej ukradła mi moje 2 konto na epie. please odpisz na poczte szybkibil2@o2.pl

  8. z gory dzięki

  9. o tym z wiedziałem ale z tym pozostałymi to nie. Szacunek // Ale poco marnujesz czas na ten portal ???? Rozumiem kolejne dziury etc.Ale są bardziej “szanowane” serwery w Polsce . Gdybyś nie zauważył to głównie piszą do ciebie dzieci z proźbą o zhakowanie kont, naukę .itp

    Pozdro

    PS:

    Cytat :
    krycha Powiedział/a:
    styczeń 13, 2008 @ 1:20 pm

    napieszesz mi jaki to program jest ??
    bo potrzebuje sie odegrac takiej jednej co wczesniej ukradła mi moje 2 konto na epie. please odpisz na poczte szybkibil2@o2.pl

    Oszczędzę odpowiedzi autorowi i odpowiem za niego

    XSS – To zdalne wykonanie kodu . Nie potrzebne są
    do niego żadne programy poza IE , Opera , FireFox . Czyż nie tak ??

  10. Duzo zrozumiałem :D ??? ale on to madrze wytłumaczył a nie możesz podac tylko linku który mamy wkleić do prezy żeby sie włamać ?

  11. Ja mogę podać ten link : http://google.pl

  12. heh.. pewna osoba mi się wbiła na epa… ja chcem się zemścić i to nie tylko za to… więc mógłby mi ktoś pomóc…to moje GG 9759494
    będe wdzięczny… i prosze o pomoc

  13. potrzebuje się włamać ale nie zrozumialem jak to zrobić… pomoże ktoś?? moje GG to 9759494

  14. No dobra, to pierwsze działa – nie ma problemu.
    Mama problem z drugim, niech mi ktoś powie czy to nadal działa bo nie wiem czy nie męczę sie na darmo.
    A w trzecim nie wiem jak się ustawia ciasteczka… ;)

    No cóż na razie się uczę

  15. Oj chyba 2. jednak nie działa bo zamiast apostrofa robi się kod cyfrowy (nie wiem jak się na to mówi) czyli &#8217 (i średnik)

  16. Poperram postawę twą jesteś super ____>>>> mo idol !!!

  17. no nieźle, nie wiedziałem że epuls ma tak wiele dziur a z tymi ciasteczkami to się jeszcze pobawie :D

    byłbym wdzięczny gdybyś podał mi stronke o javascript injection

  18. w razie czego moje GG: 10418941

  19. ej napisz mi na gg 791549 ;]]
    prosze… mam konto na epie ale zmienilam haslo i go zapomnialam.:/ a mialam tam duzo waznych rzeczy :(

    plis napisz i mi powiesz jak to zrobic :)

  20. http://www.epuls.pl/?structure_top.php?0.14525100
    śmieszne to to xD

  21. więc tak.. błędy działały do wczoraj ;] skrypt zrobiłem.. działało piękni.. przechwycone w 3 dni 70 haseł…. i się skończyło… zrobili żeby prezentacja zamieniała znaki ‘ i ; więc javascript injection posżło się rypać :/

  22. Z tego co widze to zalatana jest tylko ta pierwsza dziura. Pozostale dwie nadal działaja, z 2ga trzeba sie troche pomeczyc, mam to opisane w wpisie o last.fm. Za to zeby wyprobowac 3cia dziure wystarczy w wyszukiwaniu usera wkleic \\\"><script>alert(document.cookie)</script>

  23. ej jeśli wkradniesz takiej osobie na epa będziesz mugł sporo zarobić zaciekawiony:djmisiu25@wp.pl odpisz to pogadamy na temat płatności aaa gg:8699822

  24. hm . ja bym chciała się pewnej osobie włamać na epulsa … to jest ważne .. ta osoba jest dla mnie kimś ważnym .. a okłamuje .. chciałabym poczytac jego wiadomości na epie .
    zna ktoś może program jakiś ?
    nie żeby ukraść konto . tylko żeby się wbić .
    gg : 9568852

  25. Moze ktos napisze na gg szukam w google i wszedzie i nie moge znalesc jak ahcknac konto na epulsie

  26. te dziury jeszcze można wykorzystać czy już są załatane przez serwis?:> jeżeli ktos sie orientuje to prosze napiszcie :)

  27. Żal mi takich dzieci neo, które chcą, aby im ktoś się włamał ;/ Sami to za pewne nie chcą żeby ktoś im się włamał, ale chcą “zainponować” znajomym, że ukradli konto… Próbują na Windowsie takich to mi najbardziej żal… Będą hackować epulsa na swoim kompie, totalnie bez wiedzy o hackingu i włamaniach…

  28. gdzie przesyłaja sie te ciasteczka? oO

  29. Dobra taki z ciebie haker to włam sie na mój profil mam-problem

  30. Ej moje gg to 10299971 niech ktos przesle mi
    co dokladnie zrobic bo nie kapuje

  31. Hejka
    Czy ktos zna darmowe kode do epulsa
    A tak wogule chcilam sie zapytac kto wiem jak zrobic taka starone jak epuls jak ja sie tworzy .Napewno nja lepsszy haker takie cos wie bo ci co zakładja te strony to sami chakerzy
    pozdro
    Lusiek

  32. “A tak serio, to dziur jest dużo i starczy dla wszystkich.” i tu się zgadzam :) Kolejny błąd znaleziony (O ile można to błędem nazwać ;] )

    Zainteresowanych zapraszam na http://vivalaneo.bblog.pl/

    Pozdrawiam VLN.

    PS.Oni chyba nie umieją czytać ze zrozumieniem.

  33. da sie wlamac na epulsa i wcale nie jest to takie trudne wystarczy okolo paru lat wprawy w te klocki wiem jak to zrobic ale nie opublikuje poniewarz jesli chce ktos to zrobic to niech radzi sobie sam

  34. Bardzo ciekawe.Mam pytanie włamywać się sam nauczyłeś czy ktoś cię tego nauczył

  35. Znacie sposoby na darmowe pulsary nisac na nick:
    KamisKa_xD

  36. siema ale ja mam inny problem ukradli mi hasło na epulsie ktoś znał co robić ludzie poradzcie prosze?

  37. ludzie prosze was ukradli mi hasło na epulsie co zrobiC

  38. sprobuje

  39. kto mi sie wmie na konto niech napisye na gg 11644749 bede wdyiecynz

  40. Do założyCiela .

    Ehh.Skoro jesteś taki mocny .. to chodź na układ.
    Cos za coś.?

    Moze być .?

    Potrzebuje shakowac epulsa. Pomożesz.?

    Sam mówisz że kobietom się nie odmawia .?
    W zamkian coś dostaniesz.

    Czekam na Odpowiedź . ;)

    ;**

    Wiem że tego ( ;** ) nie lubisz . Ale nie dostaniesz zadnej sepsy xDD.

  41. Do założyCiela .

    Ehh.Skoro jesteś taki mocny .. to chodź na układ.
    Cos za coś.?

    Moze być .?

    Potrzebuje shakowac epulsa. Pomożesz.?

    Sam mówisz że kobietom się nie odmawia .?
    W zamkian coś dostaniesz.

    Czekam na Odpowiedź . ;)

    ;**

    Wiem że tego ( ;** ) nie lubisz . Ale nie dostaniesz zadnej sepsy xDD.

  42. Tak tajemnicza, że nawet emaila nie zostawiła. ^^

  43. ahh… widze że większość osób piszących tu cos ala ` włam mi sie na epulsa ` etc nie przeczytali dokładnie wszystkiego co napisałeś ;p . ojj dzieci neo ;] . osobiście jestem za twoimi pomysłami ;] pozdro ;]

  44. Niezbyt rozumiem
    Nie dlatego że może coś źle napisałeś
    Tylko że ja za bardzo nie jestem w temacie ;)

  45. Elooooooooooooo

  46. ładny mi to haker co na skryptach jedzie…jak to się mówi a takich patałachów…kiddes script..doprawdy żałosne

  47. pomocy potrzebuje , musze sie wbic na epulsa… pomozcie. 13703886

  48. Napisze ktoś jak zhakować epulsa krok po kroku?? bo z tego nic nie rozumiem xDD

    gg: 11723266

  49. Jak zmienic kraj na epulsie na USA ??? Prosze!!

  50. lol

  51. Idioto… script kiddies to są dzieciaki takie jak Ty, używają gotowców, a osoby myślące, które sami wyłapią błąd i potrafią go załatać tudzież coś z nim zrobić to hakerzy. Pozdro Poćwicz dzieciak ;d

  52. Wytłumacz to bardziej ciekawie bo nie zrozumiałem

  53. Niestety już połatali z deczka tego Epulsa…
    A co do tych, którzy tak błagają o hacka kont na tym syfiastym portalu dla niedorozwojów: http://www.dziecineo.prv.pl

  54. ja umeim shakowac kazde konto na epulsie chetni pisac na gg 10545875 a tak pozartym umiem wszystko shakowac co chcecie jak cos to pisac jestem bardzo czetso na niewidoku pozdro dal all users

  55. Żal mi was dzieci epulsa ;/ Takie rzeczy nie dla trolli.

  56. yy elo mugłby mi ktos powiedziec po polsku jak zhakowac konto na epp??

  57. dssssssssss

  58. ktos mi sie wlamal na epulsa ;/ pomoze mi ktos go odzyskac? blagam!!

    prosze pisac na stary epuls werkisss

  59. ej jak sie wkarada na strony internetowe ?;d bo ja nie wiem i mam takiego wroga i chce mu ukraść konto .prosze pomuszcie mi . nie wiem wec mi prześlijcie link ;d prosze was ;p ;*

Dodaj komentarz