Obteniendo IP`s de los usuarios de DDLR

Publicado el 05/08/2023 12:08:00 en Hacking Web.
Author: [x][x] diegobardalez | Total de votos: 7   Vote



REPORTE @import



El error (YA FIXEADO) radicaBA ene el editor de Style's tanto para Site o Blog, al poner un backslash "/" en algún lado del código de DDL hay un replace de / a vacío "" y en otro lado hay un replace que convierte la palabra "import" a "tropmi" y ahora a "@hacker", entonces al poner imp/port el código te devolvía import


y el resultado es:

el problema ahora es el https://www.diosdelared.com/rd.php?go=
pensando un poco aplicamos la misma lógica de imp/ort al https de la URL externa y el resultado es:

y así obtenemos las IP's de los que entran a nuestro blog =)


Comments:


[x]
[x][x] MuldeR (1 m) : 55923 Este error se da por algún motivo extraño (aparentemente externo a nuestro código) mediante el cual los backslashes se borran... No pude encontrar la fuente del problema pero la solución fue remplazar los backslashes por slashes normales en el mod de seguridad, lo cual primerea a lo que sea que borra los backslashes y soluciona la vulnerabilidad.

Fixed, gracios diego por reportarlo.


[x]
[x][x] Zep7i (1 m) : 55944 hola