Архів для категорії 'Експлоіти'

Місяць ActiveX багів: перші десять днів

21:47 10.05.2007

Триває Місяць ActiveX багів. І його засновник продовжує інформувати про діри в ActiveX компонентах.

Як повідомляється на офіційному сайті Month of ActiveX Bugs, за перші десять днів було упобліковано деталі про одинадцять уразливостей.

  • MoAxB #01: PowerPointViewer.ocx 3.1 multiple methods DoS (деталі)
  • MoAxB #02: ExcelViewer.ocx 3.1 multiple methods DoS (деталі)
  • MoAxB #03: WordViewer.ocx 3.2 multiple methods DoS (деталі)
  • MoAxB #04: Office Viewer (OA.ocx v. 3.2) multiple methods DoS (деталі)
  • MoAxB #04 bonus: ActSoft DVD-Tools (dvdtools.ocx v. 3.8.5.0) Stack Overflow Exploit (деталі)
  • MoAxB #05: East Wind Software (advdaudio.ocx v. 1.5.1.1) ‘OpenDVD’ method Stack Buffer Overflow (деталі)
  • MoAxB #06: Sienzo Digital Music Mentor (DMM) 2.6.0.4 (DSKernel2.dll) multiple method local Stack Overflow Exploit (деталі)
  • MoAxB #07: Versalsoft HTTP File Uploader (UFileUploaderD.dll) ‘AddFile’ method Buffer Overflow (деталі)
  • MoAxB #08: SmartCode VNC Manager 3.6 (scvncctrl.dll) Denial of service (деталі)
  • MoAxB #09: BarCodeWiz ActiveX Control 2.0 (BarcodeWiz.dll) Remote Buffer Overflow Exploit (деталі)
  • MoAxB #10: RControl.dll v. 1.2.1.0 Denial of Service Exploit (деталі)

Чекаємо на наступні дні багів і нові дірки.

Добірка експлоітів

16:30 10.05.2007

В даній добірці експлоіти в веб додатках:

  • MTCMS <= 2.0 (admin/admin_settings.php) Remote File Include Exploit (деталі)
  • eNdonesia 8.4 (mod.php/friend.php/admin.php) Multiple Vulnerabilities (деталі)
  • Jinzora <= 2.7 (include_path) Multiple Remote File Include Vulnerabilities (деталі)
  • HLStats <=1.34 (hlstats.php) Remote SQL Injection Exploit (деталі)
  • Ananda Real Estate <= 3.4 (agent) Remote SQL Injection Vulnerability (деталі)
  • Okul Merkezi Portal 1.0 (ataturk.php) Remote File Include Vulnerability (деталі)
  • Fishyshoop <= 0.930b Remote Add Administrator Account Exploit (деталі)
  • cwmCounter Remote File Include Exploit (деталі)
  • Exploits PHPUpdate <= 2.7 extract() auth bypass / shell inject (деталі)
  • VerliAdmin <= 0.3 File Include Exploit (деталі)

Експлоіт для Opera 9.10

21:43 09.05.2007

Продовжуючи тему експлоітів для Опери, пропоную новий експлоіт для останньої уразливості браузера. Уразливі версії: Opera 9.10.

Даний експлоіт використовує уразливість в браузері Опера при роботі функції alert в інтерпретаторі мови JavaScript. Що приводить до DoS атаки.

  • Opera 9.10 alert() Remote Denial of Service Exploit (деталі)

Добірка експлоітів

16:11 08.05.2007

В даній добірці експлоіти в веб додатках:

  • File Upload Manager <= 1.0.6 (detail.asp) Remote SQL Injection Exploit (деталі)
  • Pagetool CMS <= 1.07 (pt_upload.php) Remote File Include Vulnerability (деталі)
  • myphpNuke Module My_eGallery 2.5.6 (basepath) RFI Vulnerability (деталі)
  • Shadowed Portal Module Character Roster (mod_root) RFI Vulnerability (деталі)
  • Ciberia Content Federator 1.0 (path) Remote File Include Exploit (деталі)
  • Irokez CMS <= 0.7.1 Multiple Remote File Include Vulnerabilities (деталі)
  • PhpbbXtra 2.0 (phpbb_root_path) Remote File Include Vulnerability (деталі)
  • yaplap Remote File Inclusion Vulnerablity (деталі)
  • AR Memberscript (usercp_menu.php) Remote File Include Exploit (деталі)
  • extreme-fusion <= 4.02 Remote Code Execution Exploit (деталі)

Добірка експлоітів

21:36 07.05.2007

В даній добірці експлоіти в веб додатках:

  • Enthrallweb eCoupons 1.0(myprofile.asp) Remote Pass Change Exploit (деталі)
  • Enthrallweb eClassifieds 1.0 Remote User Pass Change Exploit (деталі)
  • Ultimate PHP Board <= 2.0b1 (chat/login.php) Code Execution Exploit (деталі)
  • Newsletter MX <= 1.0.2 (ID) Remote SQL Injection Exploit (деталі)
  • TorrentFlux 2.2 Command Execution Exploit (деталі)

Уразливості в плагінах для WordPress №2

23:37 06.05.2007

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах wp-Table та myflash. Для котрих нещодавно з’явилися експлоіти. wp-Table - це плагін, що дозволяє створювати HTML таблиці, а myflash - це плагін, призначений для створення слайдшоу з флешек.

  • Wordpress plugin wp-Table <= 1.43 (inc_dir) RFI Vulnerability (деталі)
  • Wordpress plugin myflash <= 1.00 (wppath) RFI Vulnerability (деталі)

Це Remote File Inclusion уразливості в обох плагінах. І користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Добірка експлоітів

16:18 06.05.2007

В даній добірці експлоіти в веб додатках:

  • Enthrallweb eJobs (newsdetail.asp) Remote SQL Injection Exploit (деталі)
  • SH-News 0.93 (misc.php) Remote File Include Exploit (деталі)
  • Enthrallweb eHomes 1.0 Multiple (SQL/XSS) Vulnerabilities (деталі)
  • b2 Blog <= 0.5 (b2verifauth.php) Remote File Include Vulnerability (деталі)
  • Enthrallweb ePhotos 1.0 (subLevel2.asp) SQL Injection Vulnerability (деталі)
  • Calendar MX BASIC <= 1.0.2 (ID) Remote SQL Injection Vulnerability (деталі)
  • Enthrallweb eNews 1.0 Remote User Pass Change Exploit (деталі)
  • Exploits Tucows Open Project –Remote File Inclusion Vulnerablity (деталі)
  • TorrentFlux 2.2 Database Credentials Exposure Exploit (деталі)
  • phpAlbum <= v0.4.1 Beta6 Remote Code Execution Exploit (деталі)

Добірка експлоітів

21:33 05.05.2007

В даній добірці експлоіти в веб додатках:

  • Enthrallweb emates 1.0 (newsdetail.asp) Remote SQL Injection Exploit (деталі)
  • Enthrallweb eCars 1.0 (types.asp) Remote SQL Injection Vulnerability (деталі)
  • Dragon Business Directory <= 3.01.12 (ID) SQL Injection Vulnerability (деталі)
  • acFTP FTP Server 1.5 (REST/PBSZ) Remote Denial of Service Exploit (деталі)
  • ThinkEdit Remote File Inclusion Exploit (деталі)

Уразливості в плагінах для WordPress

23:38 04.05.2007

Раніше я вже писав про уразливості в плагінах для WordPress (і ще планую згадати про свої дослідження в цій сфері). Зокрема останнього разу я писав про Cross-Site Scripting в WP-PHPList - уразливість в плагіні для WP призначеному для роботи з розсилками на сайті.

Зараз повідомляю про уразливості в плагінах myGallery та wordTube для WordPress. Для котрих нещодавно з’явилися експлоіти. myGallery - це плагін, що призначений для управління зображеннями, а wordTube - це плагін, що дозволяє створити власний YouTube на своєму сайті.

  • Wordpress Plugin myGallery <= 1.4b4 Remote File Inclusion Vulnerability (деталі)
  • Wordpress plugin wordTube <= 1.43 (wpPATH) RFI Vulnerability (деталі)

Це Remote File Inclusion уразливості в обох плагінах. І користувачам даних плагінів варто оновити їх (або власноруч виправити дірки в скриптах). В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Добірка експлоітів

16:24 04.05.2007

В даній добірці експлоіти в веб додатках:

  • Php/Mysql Site Builder 0.0.2 (htm2php.php) File Disclosure Vulnerability (деталі)
  • MKPortal M1.1.1 (Urlobox) Cross Site Request Forgery Vulnerability (деталі)
  • inertianews 0.02b (inertianews_main.php) Remote Include Vulnerability (деталі)
  • EternalMart Guestbook 1.10 (admin/auth.php) Remote Inclusion Vuln (деталі)
  • KISGB <= 5.1.1 (authenticate.php) Remote File Include Vulnerability (деталі)
  • Open Newsletter <= 2.5 Multiple Remote Vulnerabilities Exploit (деталі)
  • Enthrallweb ePages (actualpic.asp) Remote SQL Injection Exploit (деталі)
  • WikyBlog Local File Inclusion Exploit (деталі)
  • Exploits WinFtp Server Version 2.0.2 Denial of Service” (деталі)
  • PHPGraphy 0.9.12 Zend_Hash_Del_Key_Or_Index privilege escalation (деталі)