# // <script type="text/javascript">
//    var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www.");
//    document.write(unescape("%3Cscript src='" + gaJsHost + "google-analytics.com/ga.js' type='text/javascript'%3E%3C/script%3E"));
// </script>
// <script type="text/javascript">
//     try {
//         var pageTracker = _gat._getTracker("UA-81674321-1");
//         pageTracker._trackPageview();
//    } catch(err) {}</script>
#  {"id":1722,"date":"2012-05-16T20:12:00","date_gmt":"2012-05-16T18:12:00","guid":{"rendered":"http:\/\/www.craccaaltesoro.it\/?p=1722"},"modified":"2026-09-26T00:10:14","modified_gmt":"2026-09-25T22:10:14","slug":"notizie-dal-primo-bersaglio-da-smash-the-cat","status":"publish","type":"post","link":"https:\/\/www.craccaaltesoro.it\/?p=1722","title":{"rendered":"Notizie dal primo bersaglio da Smash The Cat!"},"content":{"rendered":"<p>Qui Federico dal team <strong>Smash The Cat<\/strong> per il primo bersaglio!<\/p>\n<p>Per quanto riguarda il secondo server, abbiamo trovato un paio di SQL Injection, di cui una nella form di login che permetteva l&#8217;accesso senza credenziali. Poi, una volta loggati, abbiamo utilizzato la form di upload per tirare su almeno un paio di shell in PHP (almeno un paio perch\u00e9 ci stavamo lavorando in pi\u00f9 di uno! \ud83d\ude00 ). A questo punto, come Op3n_L4b abbiamo trovato l&#8217;indizio nel file \/etc\/passwd!<\/p>\n<p>Parlando del primo server invece, sulla 80 aveva un&#8217;applicazione WEB, WebCalendar 1.2.4, con una vulnerabilit\u00e0 nota. A questo punto \u00e8 stato sufficiente utilizzare un exploit appositamente scaricato da exploit-db.com per avere anche qui una shell in php. Nella medesima directory era presente un file contenente l&#8217;indizio!<br \/>\nE dopo averlo letto, tappa al bar a bere qualcosa e a prendere 5 birre per gli organizzatori! \ud83d\ude00<\/p>\n<p>E questo per il primo bersaglio \u00e8 tutto! \ud83d\ude00<\/p>\n<p>&nbsp;<\/p>\n<p><em>Commento di Aspy<\/em><\/p>\n<p>Un &#8220;OOOOMPAAAA!!!!&#8221; se lo meritano, sono i vincitori di CAT!!!<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Qui Federico dal team Smash The Cat per il primo bersaglio! Per quanto riguarda il secondo server, abbiamo trovato un paio di SQL Injection, di cui una nella form di login che permetteva l&#8217;accesso senza credenziali. Poi, una volta loggati, abbiamo utilizzato la form di upload per tirare su almeno un paio di shell in [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[53],"tags":[33,54,15,37,55,66,18,65,35,46,67,17],"class_list":["post-1722","post","type-post","status-publish","format-standard","hentry","category-cat2012","tag-cat","tag-cat2012-2","tag-cracca-al-tesoro","tag-eventi","tag-genova","tag-hacker","tag-hacking","tag-marc","tag-notizie","tag-sicurezza","tag-vulnerabilita","tag-wardriving"],"_links":{"self":[{"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/posts\/1722","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1722"}],"version-history":[{"count":4,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/posts\/1722\/revisions"}],"predecessor-version":[{"id":1815,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/posts\/1722\/revisions\/1815"}],"wp:attachment":[{"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1722"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1722"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1722"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}