Hackean a la Universidad Autónoma de Sinaloa (UAS)

Un hacker llamado ZeroMAX pudo entrar sin autorización al servidor de la Universidad Autónoma de Sinaloa y es que el servidor de dicha Universidad tiene un sistema operativo SunOS 5.10 el cual contaba con la vulnerabilidad CVE-2007-0882 el cual es muy grave y permite entrar al sistema operativo en modo ROOT, dicha vulnerabilidad es muy trivial ya que basta con lanzar el siguiente comando en la consola:

telnet -l «-froot» [hostname]

ZeroMAX intentó entrar con el usuario froot pero no lo consiguió así que intentó con otros usuarios de menos privilegios fbin, fsys y flp los cuales sí funcionaron:

telnet -l «-fbin» 148.227.1.12
telnet -l «-fsys» 148.227.1.12
telnet -l «-flp» 148.227.1.12

Después de haber conseguido el acceso, el Hacker se dirigió a los archivos del sitio WEB cabe mencionar que el ya tenia conocimiento de la ruta debido a otra vulnerabilidad contenida en el sitio WEB (SQL Injection) el cual es la siguiente:

/usr/local/apache2/htdocs/

Teniendo conocimiento de ello prosiguió con su ataque:

$ id
uid= 0(bin) gid= 0(bin)

En este punto obtuvo los archivos contenidos en el servidor que eran del sitio WEB

Hackean página web de la Universidad Autónoma de Sinaloa

Conseguido esto, el pudo entrar al sitio WEB con otro usuario:

Hackean sitio web de UAS

Los administradores del sitio han tomado cartas en el asunto y desactivaron el acceso mediante telnet y habilitaron SSH, cabe mencionar que esto fue debido a que los administradores nos se actualizan sobre las nuevas vulnerabilidades que salen todos los días con relación al sistema operativo que usan.

Fuente: http://www.malandrines.net/

10 Comments

  1. zer0max12/11/2010
  2. admin12/11/2010
  3. zer0max15/11/2010
  4. admin20/11/2010
  5. jose30/11/2010
  6. jose30/11/2010
  7. Oberon10/01/2011
  8. admin10/01/2011
  9. dann00420/02/2011
  10. dzjs02/11/2011

Leave a Reply

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.