Bug en Linea 1 Telecom (Argentina)

4 11 2007

Descubierto el 24/01/04 por Keniobats (recien ahora lo publico…sisi)
Hola!, este documento lo hice al descubrir un “bug”, por así decirlo, en el sistema telefónico llamado “Línea 1″(solo en Argentina), la misma funciona así:
El usuario consta de $30 de crédito al mes; $18 pesos de crédito para hablar, y los otros $12 van para Telecom, weno, la cosa es así, uno a veces piensa (almenos yo xD), que pasaría si uso una tarjeta “Telecom Global”, y la comienzo a usar hasta su limite, yo pensaba, weno, estos k-brones me cortarán la llamada, pero, después pense (son solo unas semi-teorías), pero si lo hago desde una computadora, me la podrán cortar?, así q no lo intenté todavía con la tarjeta xD, pero si con la línea 1, ya q funciona “casi” de la misma manera. Bueno, la cosa es que un día me pongo a hacer un calculo de mas o menos cuanto me quedaba de crédito en la línea, asi que cuando supe que me quedaba poco, me conecté a Internet(ISP: “fullzero” 4 868666, todavía no he probado con otro), y le metí a navegar, y ooh!!! Sorpresa!, no se me corta la conexión!!!, (ese día solo me conecté unas 2 horas y media), entonces, me desconecto, y cuando voy a checkear al teléfono para ver si se acaba el crédito, me atiende la “minita”..”usted no posee crédito para realizar la llamada…[...]” Fucking shit!, weno, me voy a dormir…xD.
Al otro mes, cuando casi no me quedaba crédito, intento lo mismo…me conecto, pero  esta vez, me quedo conectado por un poco + de 6 horas y media, cuando me desconecto de Internet, me fijo si me queda crédito(marcando el numero de mi primo xD, pobrecito a esa hora!!!), weno, marco el numero…Tuuu, tuuuu, me quedaba crédito!!!! para mi sorpresa el saldo volvio al mismo valor que tenia antes de conectarme! es como si en X horas se hubiese “reseteado” al monto q tenia antes… weno, hasta ahora no tengo bien fundamentado como es que funiona esto, solo sé que funciona….pero seguiré averiguando….(actualizacion: estamos en el 2007 y ya esto no me interesa mucho, tengo adsl =P)

Espero me hayan entendido bien como viene la mano en esto, y paso a aclarar unas cosas, para que no queden dudas

1).- Si, si ustedes le siguen dando a la navegación, NO SE LES VA A CORTAR, HASTA QUE USTEDES SE DESCONECTEN =)
2).- Solo probé con el ISP de Fullzero
(Tel: 4 868666), TODAVÍA NO PROBÉ CON OTROS, como Argentina o Intrada, aunque creo q son lo mismo.
3).-MMM…, tampoko probé con las contraseñas choreadas de 0-600…por ke en la linea 1 no te deja marcar largas distancias ni 0-600, así que podrias probar con hacer lo mismo con una tarjeta de $5 o de $10…
Bueno eso es todo, espero que les haya gustado e interesado el tema, agradecería que algún entendido en el tema  me tire mas datos acerca del tema, para descubrir donde reside el falo y  traer futuras guias , o me corrijan algo si es que lo puse mal, etc., Espero q les sirva y no se abusen ya que  seguro que si se abusa mucho de esto, se darán cuenta los amigos de telecom, se pudre todo  y no hay internet para nadie.

Saludos!

Keniobats





Inmostore 4.0 (SQL Injection)

4 11 2007

Este fallo lo descubri hace un tiempo cuando surfeando por la web encontre este sistema. Es un portal desarrollado en php
para administrar todo lo relacionado con inmobiliaria. También fue publicado en
Security Focus (www.securityfocus.com/bid/24884)  y otros sitios mas sobre seguridad informatica.
He aqui el advisory:

/**********************************************************
* App: Inmostore v4.0
* Vulnerability: SQL Injection
* Discovered by: Keniobats
* Date: 12/07/07
* Risk: High. Gain absolute access to all the system features and passwords disclosure.
* Affected Versions: 4.0 (didn’t test minor versions)
* Vendor: http://www.inmostore.com
*
**********************************************************/Description:
Inmostore it’s a payd software to manage all topics related with real estate.* Problem Description *Admin Login SQL Injection at line 74:
This bug can be exploitable in many ways and also avoided in many ways. I’ll show you a way to exploit it:http://www.vulnerable.com/admin/index.phpUsername: admin
Password: ‘or”=’[................]

if($_POST['ingresar']){
$user=$_POST['user'];
$pass=$_POST['pass'];
$conexion=ConexionLocal();
$consulta=”select * from admin where nick=’$user’ and password=’$pass’”;

[----------------]

/******************************/

Fix:
This is an improved patch ’cause the vendor didn’t respond me. Just as simple like do:

[................]

if($_POST['ingresar']){
$user= mysql_escape_string($_POST['user']); //just escape malicious strings with this.
$pass= mysql_escape_string($_POST['pass']); //same here..
$conexion=ConexionLocal();
$consulta=”select * from admin where nick=’$user’ and password=’$pass’”; //Query safe and clean :D

[----------------]

/******************************/

/** References ***************************
*
* Free Revolution Team
* Security Research
* Keniobats & Leonidaz
* http://www.frteam.com.ar
* Contact:
* Keniobats: luciano.laporta@tuquito.org.ar
* Leonidaz: pablofrias@tuquito.org.ar
******************************************/

* Greets *
To all my friends: Kyon, bombis, romanillo, topo, firu, sorry if i forgot somebody…





Phrack

4 11 2007


Las revistas de Phrack fue la pionera de todas las revistas, es tal vez la mejor fuente para aprender ya que es la mas actualizada en cuestiones de seguridad(estan en la ultima los muchachos) pero esta en inglés(lo siento para los autóctonos =P).

Revistas Prhack:

Phrack Ezine Numero 1
Phrack Ezine Numero 2
Phrack Ezine Numero 3 -
Phrack Ezine Numero 4
Phrack Ezine Numero 5
Phrack Ezine Numero 6
Phrack Ezine Numero 7 -
Phrack Ezine Numero 8
Phrack Ezine Numero 9
Phrack Ezine Numero 10
Phrack Ezine Numero 11
Phrack Ezine Numero 12 -
Phrack Ezine Numero 13
Phrack Ezine Numero 14
Phrack Ezine Numero 15
Phrack Ezine Numero 16 -
Phrack Ezine Numero 17
Phrack Ezine Numero 18 -
Phrack Ezine Numero 19
Phrack Ezine Numero 20
Phrack Ezine Numero 21 -
Phrack Ezine Numero 22
Phrack Ezine Numero 23 -
Phrack Ezine Numero 24 -
Phrack Ezine Numero 25
Phrack Ezine Numero 26
Phrack Ezine Numero 27 -
Phrack Ezine Numero 28
Phrack Ezine Numero 29
Phrack Ezine Numero 30

Phrack Ezine Numero 31
Phrack Ezine Numero 32
Phrack Ezine Numero 33 -
Phrack Ezine Numero 34
Phrack Ezine Numero 35
Phrack Ezine Numero 36
Phrack Ezine Numero 37 -
Phrack Ezine Numero 38
Phrack Ezine Numero 39
Phrack Ezine Numero 40
Phrack Ezine Numero 41
Phrack Ezine Numero 42 -
Phrack Ezine Numero 43
Phrack Ezine Numero 44
Phrack Ezine Numero 45
Phrack Ezine Numero 46 -
Phrack Ezine Numero 47
Phrack Ezine Numero 48 -
Phrack Ezine Numero 49
Phrack Ezine Numero 50
Phrack Ezine Numero 51 -
Phrack Ezine Numero 52
Phrack Ezine Numero 53 -
Phrack Ezine Numero 54 -
Phrack Ezine Numero 55
Phrack Ezine Numero 56
Phrack Ezine Numero 57 -
Phrack Ezine Numero 58
Phrack Ezine Numero 59
Phrack Ezine Numero 60 -
Phrack Ezine Numero 61 -
Phrack Ezine Numero 62 -
Phrack Ezine Numero 63 -
Phrack Ezine Numero 64 -





LasMatematicas.es

4 11 2007

Viendo unas cuantas noticias en barrapunto.com encontre algo muy interesante.

Cuando nos presentan un problema matematico generalmente entramos en panico de

no poder resolverlo, pero es normal, ya que eso se debe a la mala base que traemos desde pequeños gracias a el maravilloso sistema educativo que poseemos(y a veces se debe al profesor mas que al sistema). Pero esos tiempos se acabaron, un ser humano con mucho esfuerzo abrio un portal exclusivamente para aprender matematicas FACIL, cual es la diferencia con el resto?, que el los explica en videos muy intuitivos, faciles, y hasta subtitulados para los despistados!(o las personas q tienen alguna discapacidad). Con esto ya no tienen excusas de no poder aprender ;) . La web es www.lasmatematicas.es (facil no?) traten de apoyar a esta web asi siga creciendo. Saludos!