VULNERABILIDADES EN WWW.SERVIPAG.COM

Hace unos dias encontre que se habia reportado una vulnerabilidad de servipag.com en secureless.org que se trataba de un (local file inclucion - LFI). Se me ocurrio revisar mas esa web para ver que mas podria encontrar y me soprendi con lo que pude ayar...

PARA UNA MEJOR VISION DE LAS IMAGENES (AGRANDAR).

Por empezar veremos el (LFI) de secureless.org.


Luego encontre unos (Cross Site Scripting) , como se puede ver en la imagen.



XSS
1-http://www.servipag.com
2-http://www.servipag.com

Ahora podemos hacernos con las cookies con un Hijacking, donde lo podemos observar en los datos encerrados con los circulos en rojo.



HIJACKING
1-http://www.servipag.com

Esto puede ser algo interesante, se trata de un download de unos archivos (Backups).



BACKUP
1-http://www.servipag.com

Por ultimo vemos un archivo sensible.



FILE SENSIBLE
1-http://www.servipag.com

No hay comentarios:

Publicar un comentario