Перевірка HTTP даних за допомогою HDIV

22:46 23.10.2009

В своїй презентації HDIV (HTTP Data Integrity Validator), Bisan розповідає про HTTP Data Integrity Validator. Даний фреймворк являє собою опенсорсний Java Web Application Security Framework.

Cross-Site Scripting уразливість в Joomla

19:33 23.10.2009

04.09.2009

Учора, 03.09.2009, я знайшов Cross-Site Scripting уразливість в CMS Joomla. Дану уразливість я виявив на тому ж сайті, де знайшов уразливості в компоненті ALFcontact для Joomla. Про що найближчим часом повідомлю розробникам Joomla.

Раніше я вже писав про XSS уразливість в Joomla.

Детальна інформація про уразливість з’явиться пізніше. Спочатку повідомлю розробникам системи.

23.10.2009

XSS:

http://site/%3Cscript%3Ealert(document.cookie)%3C/script%3E

Уразливість на сторінці с помилкою 404.

Вразливі версії Joomla 1.5.x. Версія Joomla 1.5.12 вже не вразлива. Розробники системи не уточнили які саме версії вразливі, сказали лише, що остання версія не вразлива.

Добірка експлоітів

16:04 23.10.2009

В даній добірці експлоіти в веб додатках:

  • Lanius CMS <= 0.5.2 Remote Arbitrary File Upload Exploit (деталі)
  • XBMC 8.10 (HEAD) Remote Buffer Overflow Exploit (SEH) (деталі)
  • SASPCMS 0.9 Multiple Remote Vulnerabilities (деталі)
  • Joomla Component Maian Music 1.2.1 (category) SQL Injection Vuln (деталі)
  • Joomla Component MailTo (article) SQL Injection Vulnerability (деталі)
  • Joomla Component Cmimarketplace (viewit) Directory Traversal Vuln (деталі)
  • peterConnects Web Server Traversal Arbitrary File Access Vulnerability (деталі)
  • Photo Graffix 3.4 Multiple Remote Vulnerabilities (деталі)
  • Xplode CMS (wrap_script) Remote SQL Injection Vulnerability (деталі)
  • WebFileExplorer 3.1 (DB.MDB) Database Disclosure Vulnerability (деталі)
  • Geeklog <= 1.5.2 SEC_authenticate() SQL Injection Exploit (деталі)
  • Exjune Guestbook v2 Remote Database Disclosure Exploit (деталі)
  • BackendCMS 5.0 (main.asp id) SQL Injection Vulnerability (деталі)
  • Simbas CMS 2.0 (Auth Bypass) SQL Injection Vulnerability (деталі)
  • XBMC 8.10 (HEAD Request) Remote Buffer Overflow Exploit (SEH) (деталі)

Новітні методи Blind SQL Injection

22:43 22.10.2009

В статті Слепая быстрота: новейшие методы Blind SQL Injection розповідається про новітні методи проведення Blind SQL Injection атак. Враховуючи, що при сліпій SQL ін’єкції потрібно діставати інформацію з БД посимвольно, то дана атака є більш повільною ніж звичайна SQL ін’єкція, тому й розробляються методи для її пришвидшення.

В статті наводяться наступні методи Blind SQL Injection атак:

  • Повний перебір,
  • Бінарний (двійковий) пошук,
  • Використання find_in_set() і подібних функцій,
  • Використання find_in_set() + more1row.

Якщо методи повного перебору і бінарного пошуку вже давно відомі, то методи з використанням find_in_set() є новими, і вони дозволяють ще більше пришвидшити сліпі SQL ін’єкції.

Зазначу, що методи з використанням find_in_set() мають ряд обмежень порівняно з методом бінарного пошуку. Тому на власній практиці я вже багато років використовую саме бінарний пошук для Blind SQL Injection і буду використовувати й надалі. Але сучасні розробки в галузі Blind SQL Injection потрібні, щоб ще більше пришвидшити дані атаки.

DoS через JDBC в IBM DB2

19:09 22.10.2009

Виявлена можливість Denial of Service атаки через JDBC в IBM DB2.

Уразливі версії: IBM DB2 8.1, DB2 8.2.

Читання неініціалізованої пам’яті в jdbcReadString().

  • IBM DB2 JDBC Applet Server Remote DoS Vulnerability (деталі)

Добірка уразливостей

16:26 22.10.2009

В даній добірці уразливості в веб додатках:

  • Vulnerability in Network General/Net Scout product (деталі)
  • LDF Sql injection vulnerability (деталі)
  • WB News v2.0.X Remote File include (деталі)
  • NewsCMSlite Insecure Cookie Handling (деталі)
  • OpenX Multiple Vulnerabilities (деталі)
  • OpenX 2.6.3 - Local File Inclusion (деталі)
  • Max.Blog <= 1.0.6 (show_post.php) SQL Injection Vulnerability (деталі)
  • Max.Blog <= 1.0.6 (submit_post.php) SQL Injection Vulnerability (деталі)
  • Cisco Voice Portal Privilege Escalation Vulnerability (деталі)
  • Skype File URI Security Bypass Code Execution Vulnerability (деталі)

Уразливість на uploadbox.com

23:53 21.10.2009

У лютому, 16.02.2009, я знайшов Cross-Site Scripting уразливість на сайті http://uploadbox.com (файлообмінник). Про що найближчим часом сповіщу адміністрацію сайта.

XSS:

Для атаки періодично потрібно використовувати новий код капчі (в параметрі code).

Похакані сайти №67

22:41 21.10.2009

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://www.wordpress.com.ua (хакерами з GHOST OF IRAQ)
  • http://csep.org.ua (хакерами Nicky Mc і DarKHacker) - 24.08.2009, зараз сайт вже виправлений адмінами
  • http://shop.briefcases.com.ua (хакерами з ISLAMIC GHOSTS TEAM) - похакана директорія сайта
  • http://avanguard.halogen.kharkov.ua (хакерами з Ashiyane Digital Security Team)
  • http://www.kievrealtor.org.ua (хакером ReHiZnER) - похакана директорія сайта

Вийшов PHP 5.2.11

20:20 21.10.2009

У вересні, 17.09.2009, вийшов PHP 5.2.11. В якому виправлено більше 75 помилок, в тому числі й декілька уразливостей. Даний реліз направлений на покращення стабільності та безпеки гілки 5.2.x.

Cеред секюріті покращень та виправлень в PHP 5.2.11:

  • Виправлена валідація сертифікату всередині php_openssl_apply_verification_policy.
  • Виправлена перевірка для індексу кольору в imagecolortransparent().
  • Додані пропущені перевірки навколо обробки exif.
  • Виправлений баг #44683 (popen вибивав якщо був заданий некоректний режим).

По матеріалам http://www.php.net.

Добірка експлоітів

16:11 21.10.2009

В даній добірці експлоіти в веб додатках:

  • IBM DB2 < 9.5 pack 3a Malicious Connect Denial of Service Exploit (деталі)
  • IBM DB2 < 9.5 pack 3a Malicious Data Stream Denial of Service Exploit (деталі)
  • ActiveKB Knowledgebase (loadpanel.php Panel) Local File Inclusion Vuln (деталі)
  • glFusion <= 1.1.2 COM_applyFilter()/cookies Blind SQL Injection Exploit (деталі)
  • form2list (page.php id) Remote SQL Injection Vulnerability (деталі)
  • Family Connections <= 1.8.2 Remote Shell Upload Exploit (деталі)
  • Gravity Board X 2.0b SQL Injection / Post Auth Code Execution (деталі)
  • AdaptBB 1.0 (topic_id) SQL Injection / Credentials Disclosure Exploit (деталі)
  • Amaya 11.1 XHTML Parser Remote Buffer Overflow PoC (деталі)
  • Joomla Component com_bookjoomlas 0.1 SQL Injection Vulnerability (деталі)
  • XBMC 8.10 GET Request Remote Buffer Overflow Exploit (SEH) (univ) (деталі)
  • FlexCMS Calendar (ItemId) Blind SQL Injection Vulnerability (деталі)
  • iDB 0.2.5pa SVN 243 (skin) Local File Inclusion Exploit (деталі)
  • Family Connections CMS <= 1.8.2 Blind SQL Injection Vulnerability (деталі)
  • Exploits Amaya (id) Remote Stack Overflow Vulnerability (деталі)