Архів для категорії 'Експлоіти'

Добірка експлоітів

13:33 30.11.2006

В даній добірці експлоіти в веб додатках:

  • OpenDock Easy Doc <=1.4 (doc_directory) File Include Vulnerabilities (деталі)
  • n@board <= 3.1.9e (naboard_pnr.php) Remote File Include Vulnerability (деталі)
  • ae2 (standart.inc.php) Remote File Include Vulnerability (деталі)
  • Jinzora <= 2.1 (media.php) Remote File Include Vulnerability (деталі)
  • Exploits CommunityPortals <= 1.0 Remote File Include Vulnerability (деталі)

Нова уразливість в IE7

19:37 29.11.2006

В Internet Explorer 7, який вийшов місяць тому, одразу було знайдено декілька уразливостей. Про можливість підміни вмісту сторінки в Internet Explorer 7 я вже писав. Зараз же розповім про іншу уразливість в IE 7, знайдену компанією Secunia.

Як повідомила Secunia через добу після виходу IE7, в браузері має місце достатньо серйозна уразливість, котра приводить до отримання доступу до критичної інформації (наприклад, доступу до онлайнових ресурсів в контексті чужого браузера). Помилка пов’язана з обробкою редиректів для адрес вигляду “mhtml:”.

Протестувати браузер (тест на сайті Secunia).

Причому як зазначає компанія, дана уразливість має місце як в IE7, так і в IE6 (в обох браузерах має місце подібна уразливість - для “mhtml” редиректорів). Тому уразливі IE6 та IE7.

І як я протестував свій IE6 - уразливість має місце. Так що зверність увагу на дану проблему.

Добірка експлоітів

18:40 28.11.2006

В даній добірці експлоіти в веб додатках:

  • OpenDock Easy Gallery <= 1.4 (doc_directory) File Include Vulnerabilities (деталі)
  • WebYep <= 1.1.9 (webyep_sIncludePath) File Include Vulnerabilities (деталі)
  • OpenDock Easy Blog <=1.4 (doc_directory) File Include Vulnerabilities (деталі)
  • Kmail <= 1.9.1 (IMG SRC) Remote Denial of Service Vulnerability (деталі)
  • Exploits CommunityPortals <= 1.0 Remote File Include Vulnerability (деталі)

Численні уразливості в Oracle

16:25 26.11.2006

22.11.2006

Виявленні численні помилки і уразливості в Oracle.

Уразливі версії: Oracle 9i, Oracle E-Business Suite 11.0, Oracle 10g, JDeveloper 9.0, SunMC 3.5, Oracle E-Business Suite 11i, APEX/HTMLDB 2.2.

SQL ін’єкції, DoS, модифікація файлів, міжсайтовий скріптінг, підвищення привілеїв, зміна параметрів аудита. Передача пароля у відкритому виді з JDeveloper у SQLPlus. Пароль JDeveloper зберігається у відкритому тексті в різних конфігураційних файлах формату XML. Пароль FormBuilder зберігається у відкритому тексті в тимчасових файлах. Слабкі дозволи на тимчасові файли. Перезапис і читання будь-якого файлу в Oracle Reports. Виконання будь-якої команди через Oracle Forms і Oracle Reports. А також величезна кількість інших помилок, багато з який давно відомі і дотепер не виправлені, що дозволяє говорити про нульовий рівень безпеки всіх продуктів. Для забезпечення безпеки продуктів Oracle використовуйте розробки сторонніх виробників.

  • Multiple Oracle application server vulnerabilities (деталі)

26.11.2006

Додаткова інформація.

Було знайдено 79 уразливостей в продуктах Oracle:

  • Modify Data via Inline Views
  • Various Cross-Site-Scripting Vulnerabilities in Oracle Reports
  • Cross-Site-Scripting Vulnerabilitiy in Oracle APEX NOTIFICATION_MSG
  • Cross-Site-Scripting Vulnerability in Oracle APEX WWV_FLOW_ITEM_HELP
  • SQL Injection in Oracle package MDSYS.SDO_LRS
  • SQL Injection in package SYS.DBMS_CDC_IMPDP
  • SQL Injection in package XDB.DBMS_XDBZ0
  • SQL Injection in package SYS.DBMS_SQLTUNE_INTERNAL
  • Oracle 10g R2 and, probably, all previous versions
  • Bypassing Oracle dbms_assert
  • Oracle Database - SQL Injection in SYS.DBMS_UPGRADE [DB22]
  • Oracle Database - SQL Injection in SYS.DBMS_STATS [DB21]
  • Oracle Database - SQL Injection in SYS.DBMS_CDC_IMPDP [DB01]
  • Oracle Database - SQL Injection in SYS.DBMS_CDC_IMPDP [DB01]
  • US-CERT Technical Cyber Security Alert TA06-200A — Oracle Products Contain Multiple Vulnerabilities
  • Oracle Database - SQL Injection in SYS.KUPW$WORKER [DB03]
  • Recent Oracle exploit is _actually_ an 0day with no patch
  • Oracle Database 10gR1 Buffer overflow in VERIFY_LOG procedure
  • Oracle Products Contain Multiple Vulnerabilities
  • SQL Injection in package SYS.DBMS_LOGMNR_SESSION
  • Multiple critical and high risk issues in Oracle’s database server
  • Oracle read-only user can insert/update/delete data via specially crafted views
  • More on the workaround for the unpatched Oracle PLSQL Gateway flaw
  • The History of the Oracle PLSQL Gateway Flaw
  • Oracle Database Buffer overflows vulnerabilities in public procedures of XDB.DBMS_XMLSCHEMA{_INT}
  • Workaround for unpatched Oracle PLSQL Gateway flaw
  • Oracle Products Contain Multiple Vulnerabilities
  • Oracle Database 10g Rel. 1 - SQL Injection in SYS.KUPV$FT
  • Oracle Database 10g Rel. 1 - SQL Injection in SYS.KUPV$FT_INT
  • Oracle Database 10g Rel. 2 - Event 10053 logs TDE wallet password in cleartext
  • Oracle DBMS - Access Control Bypass in Login
  • Oracle Reports - Read parts of files via desname (fixed after 874 days)
  • Oracle Reports - Overwrite any application server file via desname (fixed after 889 days)
  • Oracle Reports - Read parts of files via customize(fixed after 875 days)
  • Oracle Database 10g Rel. 2- Transparent Data Encryption plaintext masterkey in SGA
  • Oracle DBMS_ASSERT and the October 2005 CPU
  • Oracle October 2005 CPU Problems
  • Oracle Application Server HTTP Response Splitting Vulnerability
  • Exploit Oracle DB27 - CPU Octobre
  • Oracle 10g - emagent.exe Stack-Based Overflow
  • Oracle Workflow CSS Vulnerability wf_route
  • Oracle Workflow CSS Vulnerability wf_monitor
  • Oracle Workflow CSS Vulnerability wf_monitor
  • Oracle Products Contain Multiple Vulnerabilities
  • Complete failure of Oracle security response and utter neglect of their responsibility to their customers
  • Cross-Site-Scripting Vulnerability in Oracle XMLDB
  • Shutdown TNS Listener via Oracle iSQL*Plus
  • Shutdown TNS Listener via Oracle Forms Servlet
  • Plaintext Password Vulnerabilitiy during Installation of Oracle HTMLDB
  • Cross-Site-Scripting Vulnerabilities in Oracle HTMLDB
  • Cross-Site-Scripting Vulnerability in Oracle iSQL*Plus
  • Oracle 9R2 Unpatched vulnerability on CWM2_OLAP_AW_AWUTIL package
  • Oracle 9R2 Unpatched vulnerability on CWM2_OLAP_AW_AWUTIL package
  • Sun Management Center Oracle Listener Vulnerabilities
  • Various Cross-Site-Scripting Vulnerabilities in Oracle Reports
  • Read parts of any XML-file via customize parameter in Oracle Reports
  • Read parts of any file via desformat in Oracle Reports
  • Run any OS Command via unauthorized Oracle Reports
  • Run any OS Command via unauthorized Oracle Forms
  • Overwrite any file via desname in Oracle Reports
  • Silently fixed security bugs in Oracle Critical Patch Update July 2005
  • Oracle Products Contain Multiple Vulnerabilities
  • Oracle Forms Insecure Temporary File Handling
  • Oracle Forms Builder Password in Temp Files
  • Oracle JDeveloper Plaintext Passwords
  • Name Oracle JDeveloper passes Plaintext Password
  • Problems with the Oracle Critical Patch Update for April 2005
  • Oracle 10g Exploit dbms_scheduler SESSION_USER issue
  • Oracle Fine Grained Auditing Issue in Oracle 9i / 10g
  • Webcache Client Requests bypasses OHS mod_access restrictions
  • Append file in Oracle Webcache 9i
  • Cross Site Scripting in Oracle Webcache 9i
  • Oracle Products Contain Multiple Vulnerabilities
  • Multiple Exploit Codes for Oracle (interMedia, DBMS_CDC_SUBSCRIBE, DBMS_CDC_ISUBSCRIBE and DBMS_METADATA)
  • SQL Injection in ALTER_MANUALLOG_CHANGE_SOURCE procedure
  • Multiple SQL Injection vulnerabilities in DBMS_METADATA package
  • Denial of Service in Oracle interMedia
  • SQL Injection in CREATE_SCN_CHANGE_SET procedure
  • Multiple SQL Injection vulnerabilities in DBMS_CDC_SUBSCRIBE and DBMS_CDC_ISUBSCRIBE packages

А також експлоіти для Oracle:

Добірка експлоітів

14:10 25.11.2006

В даній добірці експлоіти в веб додатках:

  • Freenews <= 1.1 (moteur.php) Remote File Include Vulnerability (деталі)
  • docmint <= 2.0 (engine/require.php) Remote File Inclusion Exploit (деталі)
  • Infecting Elf Binaries to Gain Local Root Exploit (деталі)
  • phpPC <= 1.03 RC1 (/lib/functions.inc.php) Remote File Include Exploit (деталі)
  • Exhibit Engine <= 1.5 RC 4 (photo_comment.php) Remote File Include Exploit (деталі)

Експлоіти для Internet Explorer

19:50 24.11.2006

Нова добірка експлоітів для останніх помилок (уразливостей) в Internet Explorer. В ній представлені експлоіти для IE6, а для нової версії IE дивіться тест Підміна вмісту сторінки в Internet Explorer 7.

  • MS Internet Explorer (VML) Remote Buffer Overflow Exploit (XP SP2) (деталі)
  • MS Internet Explorer WebViewFolderIcon setSlice() Overflow Exploit (деталі)
  • MS Internet Explorer WebViewFolderIcon setSlice() Exploit (html) (деталі)
  • MS Internet Explorer WebViewFolderIcon setSlice() Exploit (c) (деталі)
  • MS Internet Explorer WebViewFolderIcon setSlice() Exploit (pl) (деталі)

Попередня добірка eксплоітів для Internet Explorer.

Добірка експлоітів

14:02 23.11.2006

В даній добірці експлоіти в веб додатках:

  • SHTTPD 1.34 (POST) Remote Buffer Overflow Exploit (деталі)
  • Ciamos CMS <= 0.9.6b (config.php) Remote File Include Exploit (деталі)
  • PHPMyNews <= 1.4 (cfg_include_dir) Remote File Include Vulnerabilities (деталі)
  • 4images 1.7.x (search.php) Remote SQL Injection Exploit (деталі)
  • PsychoStats v3.x Remote File view exploit (деталі)

Добірка експлоітів

16:37 21.11.2006

В даній добірці експлоіти в веб додатках:

  • phpBB Security Suite Mod 1.0.0 (logger_engine.php) Remote File Include (деталі)
  • phpBB Random User Registration Number 1.0 Mod Inclusion Vulnerability (деталі)
  • Cahier de textes 2.0 (lire.php) Remote SQL Injection Exploit (деталі)
  • FreeForum <= 0.9.7 (forum.php) Remote File Include Vulnerability (деталі)
  • docmint <= 2.0 (MY_ENV[BASE_ENGINE_LOC]) Remote File Inclusion Exploit (деталі)

Добірка експлоітів

18:35 18.11.2006

В даній добірці експлоіти в веб додатках:

  • PHP Classifieds 7.1 (index.php) Remote SQL Injection Vulnerability (деталі)
  • phpMyTeam <= 2.0 (smileys_dir) Remote File Include Vulnerability (деталі)
  • phpBB User Viewed Posts Tracker <= 1.0 File Include Vulnerability (деталі)
  • Dimension of phpBB <= 0.2.5 (phpbb_root_path) Remote File Includes (деталі)
  • Exploits FreeWPS Command Execution (деталі)

Добірка експлоітів

14:52 16.11.2006

В даній добірці експлоіти в веб додатках:

  • phpBB Admin Topic Action Logging Mod <= 0.94b File Include Vuln (деталі)
  • JAF CMS <= 4.0 RC1 Multiple Remote File Include Vulnerabilities (деталі)
  • phpBB Static Topics <= 1.0 [phpbb_root_path] File Include Vulnerability (деталі)
  • phpGreetz <= 0.99 (footer.php) Remote File Include Vulnerability (деталі)
  • Travelsized CMS <= 0.4 (frontpage.php) Remote File Include Exploit (деталі)