XFileSharing Pro v1.9 nulled y seguridad rota
Finalmente el equipo DGT (Denied Grinderz Team) ha conseguido ofrecer una versión null de este programa tras lograr desencriptar por primera vez el famoso archivo “session.pm”, el nombre de la release es XFileSharing.Pro.v1.9.incl.Modules.PERL.NULL-DGT.
Esto ha sido un paso adelante ya que hasta ahora no se había publicado esta release funcional al público. Incluso haciendo unas búsquedas en google he encontrado ofertas de trabajo freelance en las que pagaban por desencriptar este archivo “session.pm”. Según afirma el miembro de DGT que logró desencriptar el archivo, empleó la ingeniería inversa (con programas como hiew o IDA).
¿Qué es XFileSharing Pro?
Este script, para los que no lo conozcan, está escrito en perl y permite crear una página de almacenamiento de archivos para su posterior descarga pública o privada, o en otras palabras, te permite crear tu propia compañía para compartir archivos.
Multitud de compañías de hosting para compartir archivos usan el script XFileSharing Pro y se reconoce porque la verdad, por defecto viene traducido al español de forma pésima.
He tenido el privilegio de formar parte del equipo de testeo de DGT en esta release y puedo decir que el resultado ha sido excelente, el script es totalmente funcional. En mi caso lo probé en un servidor Kimsufi 2G con Ubuntu 12.04 en un entorno LAMPP (en concreto usé XAMPP para Linux) y funciona a la perfeccion.
En el nombre de la release pone “inc.Modules”, pero no incluye todos los módulos disponibles para este script ya que algunos necesitan una licencia específica. Los módulos incluidos en esta release son: Image mod, URL Leech mod, Flash upload mod, SmartPoints mod, Reports mod, Payment Gateways, Twitter mod, Archives mod, Moderator mod y Reseller mod.
Me pareció una noticia de interés, pues esto quizás ayude a las pequeñas comunidades privadas a compartir sus archivos sin tener que recurrir a los hostings clásicos (rapidshare y similares) en los que tarde o temprano los archivos son borrados. También nos podemos imaginar que algún webmaster intrépido trate de poner en marcha alguna pequeña compañía para compartir archivos o imágenes.
Según he podido saber, DGT está trabajando en la versión 2 de XFileSharing Pro y quizás pronto tengamos noticias de una nueva release.