Уразливості на mmr.net.ua

15:12 03.07.2010

01.12.2009

У квітні, 13.04.2009, я знайшов Directory Traversal, Local File Inclusion, Full path disclosure та Cross-Site Scripting уразливості на проекті http://mmr.net.ua (онлайн ЗМІ). Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

03.07.2010

Directory Traversal:

http://mmr.net.ua/advertisement/www/delivery/fc.php?MAX_type=../../../.htaccess%00

Local File Inclusion:

http://mmr.net.ua/advertisement/www/delivery/fc.php?MAX_type=../file.php

Full disclosure:

http://mmr.net.ua/advertisement/www/delivery/fc.php?MAX_type=1

XSS:

http://mmr.net.ua/advertisement/www/delivery/fc.php?MAX_type=%3CBODY%20onload=alert(document.cookie)%3E

Дані уразливості вже виправлені.

Виконання коду через SQL Injection

21:10 02.07.2010

Продовжуючи розпочату традицію, після попереднього відео про отримання root на Linux, пропоную новий відео секюріті мануал. Цього разу відео про виконання коду через SQL Injection. Рекомендую подивитися всім хто цікавиться цією темою.

SecureState SQL Injection Video

В даному відео ролику демонструється виконання коду через SQL Injection уразливість для отримання віддаленого доступу з адмінськими правами на Windows сервері. Атака відбувається через SQL Server запущений з правами адміністратора.

Після того, як була знайдена SQL Injection, через неї виконується спеціальний код (з Binary Payload), що виконує необхідні команди на сервері з правами сервера СУБД, в якості якого виступає SQL Server. Що відкриває реверс шел на сервері, який з’єднується з telnet-клієнтом на комп’ютері хакера і надає йому адміньский доступ до системи. Рекомендую подивитися дане відео для розуміння векторів атак з використанням SQL Injection.

Новини: ботнети, масштабна хакерська атака та англійський кібершахрай

18:38 02.07.2010

Пропоную вашій увазі добірку цікавих новин на тему безпеки.

За повідомленням hackzona.com.ua, ботнети - головна зброя хакерів. Незважаючи на те, що об’єкти кібератак змінюються, базові методи хакерів залишаються незмінними вже протягом декількох років. Фактично, методи зловмисників, які використовуються сьогодні, були відпрацьовані ще пару років тому, йдеться у звіті компанії Gartner.

Так за останні кілька місяців з’явилися ботнети, орієнтовані на атаку соціальних мереж і хмарних сервісів. “Ми фактично не фіксуємо нічого нового, мову можна вести тільки про незначні модифікації механізмів доставки контенту. Судячи з усього, механізм ботнетів поки повністю задовольняє хакерів”, - вважає аналітик Gartner.

Зазначу, що в своїй статті використання сайтів для атак на інші сайти, я розповів про можливість створення бот-мереж з серверами-зомбі (коли веб сервери будуть виступати в якості зомбі в ботнеті). Про те, що таке можливо було видно ще коли я знайшов першу подібну уразливість в 2007 році, і в своїй нещодавній статті я окремо наголосив на можливості створення таких ботнетів (які є новим класом ботнетів).

За повідомленням ain.ua, червень відзначений масштабною міжнародною хакерською атакою.

ІТ-компанія SafeScan (одна з компаній корпорації Cisco Systems) відзначила, що в першій половині червня відбулася масштабна хакерська атака міжнародного рівня, що торкнулася не менш десятків (а можливо - і сотень) тисяч веб-сайтів у різних країнах.

За повідомленням hackzona.com.ua, у Великобританії засуджений кібершахрай. Англієць Алістер Пековер проведе 1 рік і 8 місяців в пенітенціарній установі за систематичні взломи веб сайтів та онлайн-грабежі, на які його штовхала нездоланна пристрасть до азартних ігор.

Використовуючи хакерський інструментарій, частину якого він писав сам, молодий чоловік одержував доступ до осибистих даних користувачів, включаючи фінансові реквізити. Це дозволяло йому тримати різнойменні рахунки в банках, реєструватися під чужими ідентифікаторами на сайтах брокерів і букмекерів, а також здійснювати дорогі покупки в Інтернеті.

Добірка уразливостей

15:21 02.07.2010

В даній добірці уразливості в веб додатках:

  • Vulnerabilities in Cisco Video Surveillance Products (деталі)
  • Police Municipale Open Main Courante 1.01beta (RFI/LFI) Multiple File Include Vulnerability (деталі)
  • Openurgence vaccin 1.03 (RFI/LFI) Multiple File Include Vulnerability (деталі)
  • MKPortal Contact module XSS Vulnerability (деталі)
  • Vieassociative Openmairie 1.01 beta (RFI/LFI) Multiple File Include Vuln (деталі)
  • Openstock Facture 2.02 Local File Include Vulnerability (деталі)
  • Opentel Openmairie tel 1.02 Local File Include Vulnerability (деталі)
  • Vana CMS Remote File Download (деталі)
  • Sun Java Web Start Arbitrary Command Execution Vulnerability (деталі)
  • Sun Java Runtime AWT setDifflCM Stack Overflow Vulnerability (деталі)

Похакані сайти №102

22:41 01.07.2010

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://www.mitra-m.com (хакером PZHG) - причому спочатку сайт був взломаний 30.04.2010 PZHG, а 06.05.2010 взломаний AHC, а вже 20.06.2010 взломаний Game з Kosova Hackers Group. Схоже, що сайт постійно хакається, як і деякі інші сайти в Уанеті
  • http://auto-heart.sebastopol.ua (хакерами з KHS)
  • http://nemovlya.kiev.ua (хакером Chafush 511)
  • http://1.ronkos.net (хакером ExcalibuR) - 21.06.2010, зараз сайт не працює (пустий сайт)
  • http://www.mastergood.net (хакерами з TEAM UK L338)

Виконання коду в Microsoft Internet Explorer

20:07 01.07.2010

Виявлена можливість виконання коду в Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 6, 7 та 8 під Windows XP та Windows 2003 Server.

Можливе виконання коду через обробник hcp: протоколу.

  • Microsoft Windows Help Centre Handles Malformed Escape Sequences Incorrectly (деталі)

Уразливості в WP-UserOnline для WordPress

15:22 01.07.2010

30.04.2010

У квітні, 26.04.2010, я знайшов Cross-Site Scripting та Full path disclosure уразливості в плагіні WP-UserOnline для WordPress. Дані уразливості я виявив на одному сайті, що використовує даний плагін. Про що найближчим часом сповіщу розробникам.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам плагіна.

01.07.2010

XSS:

За допомогою спеціального запиту до сайта можна провести XSS атаку. Для цього потрібно спеціальним чином (не через браузер) відправити GET запит до сторінки http://site/?<script>alert(document.cookie)</script>.

Цe persistent XSS. Уразливість проявляється на сторінці http://site/wp-admin/index.php?page=wp-useronline.

Full path disclosure:

http://site/wp-content/plugins/wp-useronline/admin.php

http://site/wp-content/plugins/wp-useronline/widget.php

http://site/wp-content/plugins/wp-useronline/wp-stats.php

http://site/wp-content/plugins/wp-useronline/wp-useronline.php

http://site/wp-content/plugins/wp-useronline/scb/Widget.php

http://site/wp-content/plugins/wp-useronline/scb/load.php

Уразливі WP-UserOnline 2.62 та попередні версії. В версії WP-UserOnline 2.70 розробник виправив XSS, але не Full path disclosure уразливості.

24.12.2012

Експлоіт на Perl:

WP-UserOnline.txt

Експлоіт для даної уразливості, що я розробив 26.04.2010.

File Download та DoS в Firefox, Internet Explorer, Chrome та Opera

23:53 30.06.2010

Раніше я розповідав про DoS атаки на різні браузери через різні обробники протоколів. А зараз розповів про дослідження стосовно атаки через протоколи http та ftp, що я провів ще в 2008 році.

В вересні, 18.09.2008, я виявив File Download та Denial of Service уразливості в Mozilla Firefox, Internet Explorer, Google Chrome та Opera. Дане дослідження я розпочав після виявлення в вересні численних Automatic File Download уразливістей в Google Chrome, про які я детально розповів в статті Automatic File Download уразливості в браузерах.

Метою даного дослідженням було створення методики проведення File Download атак в різних браузерах (та DoS атак через SaveAs функціонал). Яку я назвав SaveAs атака (SaveAs attack).

І хоча дана атака не відбувається автоматично (як це мало місце в перших версіях Chrome - в більш нових версіях свого браузера Google виправила дану уразливість, після моїх повідомлень, і браузер запитує перед викаченням файлів), але за рахунок постійного відображення вікна збереження файлу, користувач може випадково натиснути на “Save” і зберегти файл. На відміну від Automatic File Download в Chrome, дана атака працює в різних браузерах (в тому числі в нових версіях Chrome).

Тому даний метод може використовуватися для примусового збереження файла на комп’ютері користувача. А також даний метод може застосовуватися для проведення DoS атаки (через створення багатьох вікон для збереження файлів). File Download атака може призвести до Code Execution, якщо користувач потім відкриє файл (шкідливий), який був ним збережений.

Дані File Download та DoS атаки проводяться через протоколи http і ftp. В експлоітах я вказав файли на серверах Google (для http) та Microsoft (для ftp) - в даних компаній більше серверних потужностей для даної задачі.

DoS атаки відноситься до типу блокуючих DoS та DoS через споживання ресурсів. Дані дві атаки можна провести як з використанням JS, так і без нього (створивши сторінку з великою кількістю iframe, а в Chrome також можна використати frame).

File Download та DoS:

Firefox, IE, Chrome & Opera DoS Exploit6.html (http протокол)

Firefox, IE, Chrome & Opera DoS Exploit7.html (ftp протокол)

Обидва експлоіти працюють в Mozilla Firefox 3.0.19 (і окрім попередніх версій, вони повинні працювати в 3.5.x та 3.6.x), Internet Explorer 6 (6.0.2900.2180), Google Chrome 1.0.154.48 та Opera 9.52.

У браузерах Firefox, IE6 та Opera відбувається блокування та споживання ресурсів (а Firefox 3.0.1 взагалі вилітав). В Chrome відбувається блокування браузера. Але обидва експлоіти не працють в IE8.

Нові сайти для Vulnerable Sites Database

21:40 30.06.2010

Як я вже розповідав, я прийняв участь у проекті Vulnerable Sites Database. І до раніше відправлених їм дірявих сайтів, я вже відправив нові.

Нещодавно я відправив в БД даного проекту 10 сайтів. З них 5 старих дірявих сайтів, про які я вже писав в новинах раніше, та 5 нових уразливих сайтів.

Це діряві державні mil-сайти: www.mil.ee, portal.navfac.navy.mil, www.cs.amedd.army.mil, w20.afpc.randolph.af.mil, www.stsc.hill.af.mil.

Міжсайтовий скриптінг в Applicure dotDefender

19:03 30.06.2010

Виявлена XSS уразливість в Applicure dotDefender. В WAF часто знаходять дірки, в тому числі і в dotDefender - раніше я вже писав про виконання команд в dotDefender.

Уразливі версії: Applicure dotDefender 4.0.

Міжсайтовий скриптінг в інтерфейсі адміністрування.

  • Applicure dotDefender 4.0 administrative interface cross site scripting (деталі)