Уразливості на cuckoosegg.com

15:04 07.09.2010

19.05.2009

У травні, 17.05.2009, я знайшов SQL Injection, Full path disclosure та Information Leakage уразливості на сайті http://cuckoosegg.com. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливості з’явиться пізніше.

07.09.2010

SQL Injection:

http://cuckoosegg.com/akmaagb/index.php?action=jump&id=-1%20union%20select%20version()

Full path disclosure:

http://cuckoosegg.com/akmaagb/config.inc.php

Information Leakage:

http://cuckoosegg.com/akmaagb/index.php

В meta-тегах виводиться інформація про версію PHP, MySQL і веб сервера.

Дані уразливості досі не виправлені.

Зазначу, що в той же день, як знайшов уразливості, я лагідно похакав даний сайт, щоб безпосередньо на сайті повідомити адміна про дірки на його проекті. Але він проігнорував мої повідомлення і до сих пір їх не виправив.

Безпека блог-хостінгів

22:43 05.09.2010

В 2007 році в своїй доповіді Безпека Блогосфери (з якою я виступив на конференції BlogCamp 2007) я розповідав про ситуацію з безпекою сайтів, що надають можливість вести блоги (так звані блог-хостінги). З 2006 року і по поточний рік я знаходив чимало уразливостей на різноманітних блог-хостінгах, як українських, так і закордонних.

В себе в новинах я писав про уразливості на наступних блог-хостінгах:

Так що українським та закордонним блог-хостінгам є куди покращувати свою безпеку.

Зворотний шлях у каталогах в libwww-perl

20:22 05.09.2010

Виявлена Directory Traversal уразливість в libwww-perl (LWP).

Уразливі версії: libwww-perl 5.834.

Зворотний шлях у каталогах при збереженні файлів у lwp-download.

Добірка уразливостей

15:32 05.09.2010

В даній добірці уразливості в веб додатках:

  • War FTP Daemon Remote Denial Of Service Vulnerability (деталі)
  • Stored XSS vulnerability in AneCMS blog module (деталі)
  • Siemens Gigaset SE361 Wlan - Remote Reboot (деталі)
  • Nakid CMS (fckeditor) Remote Arbitrary File Upload Exploit (деталі)
  • New cacti packages fix SQL injection (деталі)
  • Improper Authentication Mechanism in 3Com Wireless8760 Dual Radio 11a/b/g Poe Access Point (деталі)
  • CMS RedAks 2.0 - Multiple Cross-site Scripting issues (деталі)
  • Spring Framework execution of arbitrary code (деталі)
  • Novell Access Manager Arbitrary File Upload Remote Code Execution Vulnerability (деталі)
  • Apache Axis Session Fixation Vulnerability (деталі)

IIS WebDAV уразливість в дії

22:41 04.09.2010

Продовжуючи розпочату традицію, після попереднього відео про тунелінг експлоітів через SSH, пропоную новий відео секюріті мануал. Цього разу відео про IIS WebDAV уразливість в дії. Рекомендую подивитися всім хто цікавиться цією темою.

IIS WebDAV Vulnerability in Action

Раніше я вже писав про обхід аутентифікації WebDAV в Microsoft IIS, що була виявлена в веб сервері Microsoft в 2009 році. І в даному відео ролику демонструється використання даної уразливості в IIS.

В відео показані різні варіанти атаки через WebDAV. Рекомендую подивитися дане відео для розуміння векторів атак з використанням уразливості в аутентифікації WebDAV в IIS.

Цікаві записи на тему веб безпеки: DNS Rebinding

20:12 04.09.2010

Продовжуючи традицію, пропоную вашій увазі добірку цікавих записів на тему веб безпеки. Після попередніх записів на тему DNS Rebinding (також відомого як Anti-DNS Pinning), пропоную вам нові записі на дану тему.

В своєму записі Sample DNS Rebinding Code, RSnake розповідає про приклад коду для проведення DNS Rebinding атак, що він розробив (щоб надати людям можливість проводити дані дослідження).

В своєму записі Session Fixation Via DNS Rebinding, RSnake розповідає про проведення Session Fixation атак з використанням даної техніки атак на браузери.

В своєму записі DNS Rebinding for Credential Brute Force, RSnake розповідає про використання DNS Rebinding для брутфорсу облікових даних користувачів.

Уразливості на www.raagz.com

15:25 04.09.2010

14.01.2010

У травні, 17.05.2009, я знайшов SQL Injection, Full path disclosure та Information Leakage уразливості на сайті http://www.raagz.com. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливості з’явиться пізніше.

Зазначу, що в той же день я лагідно покахав даний сайт, щоб безпосередньо на сайті повідомити адміна про дірки на його проекті. Але він проігнорував мої повідомлення. І як результат з травня по сьогодняшній день його сайт був взломаний багатьма хакерами. Так що не варто ігнорувати мої повідомлення про дірки на ваших сайтах.

04.09.2010

SQL Injection:

http://www.raagz.com/yabook/index.php?action=jump&id=-1%20union%20select%20version()

Full path disclosure:

http://www.raagz.com/yabook/config.inc.php

Information Leakage:

http://www.raagz.com/yabook/index.php

В meta-тегах виводиться інформація про версію PHP, MySQL і веб сервера.

Дані уразливості не були виправлені адміном. І як я сьогодні виявив, він закрив свій сайт і зараз даний домен використовується PPC-шниками для заробляння на кліках.

Діячі які заробляють на PPC зокрема полюбляють купувати відомі домени (сайтів, що закрилися, або коли час користування доменом вийшов, а адмін не встиг вчасно проплатити домен на наступний часовий період, і вони швиденько його купують). Щоб заробляти на кліках відвідувачів даних сайтів.

Підміна діалогу завантаження файлу в Opera

22:43 03.09.2010

Можлива підміна діалогу завантаження файлу в браузері Opera.

Уразливі версії: Opera 10.50, Opera 10.60.

Можливо помістити вікно поверх вікна завантаження і забрати його перед кліком користувача.

  • Opera “Download” Dialog File Execution Security Issue (деталі)

P.S.

Що цікаво, дану уразливість в Opera дослідники з Secunia виявили через пів місяця після того, як я оприлюднив File Download атаку проти різних браузерів, в тому числі й Opera ;-) .

Цікаве чтиво на тему web security

19:09 03.09.2010

Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.

Добірка цікавого чтива на тему безпеки, в тому числі web security (статті з Вікіпедії):

Добірка уразливостей

15:22 03.09.2010

В даній добірці уразливості в веб додатках:

  • Vulnerability in Nokia Trolltech Qt4 (деталі)
  • Anantasoft Gazelle CMS - change admin password via Cross-site Request Forgery (деталі)
  • Awcm Cms Local File Inclusion Vulnerability (деталі)
  • phpFaber CMS - Multiple stored Cross-site Scripting issues (деталі)
  • Subdreamer CMS - SQL injection vulnerability (деталі)
  • dnsmasq: Denial of Service and DNS spoofing (деталі)
  • SQL injection vulnerability in MODx CMS and Application Framework (деталі)
  • SQL injection vulnerability in AneCMS (деталі)
  • SQL injection vulnerability in MODx CMS and Application Framework (деталі)
  • Newsbeuter: User-assisted execution of arbitrary code (деталі)