Bueno, me ha llegado un correo de TELMEX solicitándome que llene una encuesta, no tienen nada de malo llenar una simple encuesta, ¿pero qué hay aquí?, para que entiendan mejor verán algo muy interesante:

Imagen


Observo aquí algo muy interesante: [email protected]
¿Y eso qué?: Pues verás, había leído en un foro cucho que perfil.com tenía una vulnerabilidad "Form Tampering", esta vuln luego la veremos, ya que está relacionado con bypassearse el filtro de un uploader, para cuando estemos en el cPanel y sólo sube imágenes, en fin, volvamos; esta vuln permitía al atacante por medio de un formulario de correo electrónico, ya saben, el spam mierdoso que te llega de redes sociales cómo Facebook, ya que importa: Permitía cambiar el correo que mandaba, me entenderán mejor con esto:

Imagen


Este, un mailer, todo se vé perfecto (En expeción al aspecto) es un formulario normal, sin ninguna función todavía, pero supongamos que manda correos electrónicos, bien, chequemos el código fuente:

Imagen


Yo lo observo todo normal, hasta cierta linea, la linea 12..
Lo siento administrador, me deja algo muy preciado, una tool codeada por usted.

Creo que ya entendierón, bien retomando el tema, se observa el correo de TELMEX, bien explotaremos la vuln en este sitio y el correo se mandará a [email protected], desde [email protected]
Oh cabronazo esto me empieza a gustar, supongamos que [email protected] se convierte en [email protected], y metiéndole un poco de ingeniería social nos queda para que nos manden su información a OTRO CORREO (Aquí está la chucha), bueno cambiemos otro correo por otro teléfono, clonamos un teléfono de la compañía prodigy, y nos llega el SMS con su información.

Vale, hasta aquí ha llegado esto, les prometo continuar, el método me lo he inventado yo, puede que haya más gente que se los sepa, pues miren: Me vale verga.
Noticia: 51mpl3x dice que si fuera chica, se casaría conmigo. (1/Agosto/2011 at 5:52 pm)
Esperandote verte diciendo que eres gay no seas malito y pasate unas fotos ¿si?
Pffffff eso es viejo hermano muy vieja tecnica de phishing o pharming o el metodo que utilices para cardear lo que sea es basico usar un mailer y poder poner hacer el "mail fake" pero gracias por traerlo !
1337 & culture!
Responder

Volver a “General”