Добірка експлоітів

19:30 26.08.2009

В даній добірці експлоіти в веб додатках:

  • Mambo Component SOBI2 RC 2.8.2 (bid) SQL Injection Vulnerability (деталі)
  • Joomla Com BazaarBuilder Shopping Cart v.5.0 SQL Injection Exploit (деталі)
  • Joomla Component beamospetition 1.0.12 SQL Injection / XSS (деталі)
  • Joomla com_pcchess (game_id) Blind SQL Injection Exploit (деталі)
  • AXIS 70U Network Document Server Privilege Escalation/XSS (деталі)
  • asp-project 1.0 Insecure Cookie Method Vulnerability (деталі)
  • OwnRS Blog 1.2 (autor.php) SQL Injection Vulnerability (деталі)
  • FTPShell Server 4.3 (licence key) Remote Buffer Overflow PoC (деталі)
  • Pardal CMS <= 0.2.0 Blind SQL Injection Exploit (деталі)
  • Simple Machines Forum <= 1.1.7 XSRF/XSS/Package Upload Vuln (деталі)
  • EPOLL SYSTEM 3.1 (password.dat) Disclosure Exploit (деталі)
  • OpenGoo 1.1 (script_class) Local File Inclusion Vulnerability (деталі)
  • Flax Article Manager 1.1 (cat_id) SQL Injection Vulnerability (деталі)
  • Web-Calendar Lite 1.0 (Auth Bypass) SQL Injection Vulnerability (деталі)
  • Mambo com_sim v0.8 Blind SQL Injection Exploit (деталі)

День народження

16:27 26.08.2009

Сьогодні в мене день народження - мені виповнилося 26 років. З чим вас і себе поздоровляю :-) .

Традиційно одним з перших мене поздоровив мій Palm. Але й деякі відповідальні люди також про це не забули.

В якості подарунку для себе і для вас приготував святковий хак:

Happy Birthday

Переможці Pwnie Awards 2009

22:46 25.08.2009

Наприкінці липня були оголошені переможці Pwnie Awards 2009 - Pwnie Award Winners. 29.07.2009 імена переможців в усіх категоріях було оприлюднено на сайті.

Цьогорічні переможці Pwnie Awards.

Pwnie for Best Server-Side Bug:

  • Linux SCTP FWD Chunk Memory Corruption (Wei Yongjun та sgrakkyu)

Pwnie for Best Privilege Escalation Bug:

  • Linux udev Netlink Message Privilege Escalation (Sebastian Krahmer)

Pwnie for Best Client-Side Bug:

  • msvidctl.dll MPEG2TuneRequest Stack buffer overflow (Ryan Smith та Alex Wheeler)

Pwnie for Mass 0wnage:

  • Red Hat Networks Backdoored OpenSSH Packages (unknown)

Pwnie for Best Research:

  • From 0 to 0day on Symbian (Bernhard Mueller)

Lamest Vendor Response:

  • Linux - Continually assuming that all kernel memory corruption bugs are only Denial-of-Service

Pwnie for Most Overhyped Bug:

  • MS08-067 Server Service NetpwPathCanonicalize() Stack Overflow (Anonymous)

Pwnie for Best Song:

  • Nice Report (Doctor Raid)

Pwnie for Most Epic FAIL:

  • Twitter Gets Hacked and the “Cloud Crisis” (Twitter)

Lifetime Achievement Award:

  • Solar Designer

Можете ознайомитися з переможцями Pwnie Awards 2008.

Численні уразливості в розширеннях Mozilla Firefox

20:03 25.08.2009

Виявлены численні уразливості в багатьох розширеннях Mozilla Firefox.

Уразливі продукти: плагіни WizzRSS Reader 3.1, WizzRSS Reader Lite 3.0, ScribeFire 3.4, Feed Sidebar 3.1, Update Scanner та CoolPreviews для Mozilla Firefox.

Різні розширення дають можливість виконання коду.

  • WizzRSS Firefox Extension - Privileged Code Injection (деталі)
  • ScribeFire Firefox Extension - Privileged Code Injection (деталі)
  • Feed Sidebar Firefox Extension - Privileged Code Injection (деталі)
  • Update Scanner - Firefox Extension - Chrome Privileged Code Injection (деталі)
  • CoolPreviews - Firefox Extension - Chrome Privileged Code Injection (деталі)

Добірка уразливостей

16:17 25.08.2009

В даній добірці уразливості в веб додатках:

  • ZYWALL Referer Header XSS Vulnerability (деталі)
  • SQL Injection in EasyRealtorPRO 2008 (деталі)
  • adnforum <= 1.0b / Insecure Cookie Handling Vulnerability (деталі)
  • Cross Site Scripting (XSS) Vulnerabilitiy in flatpress 0.804, CVE-2008-4120 (деталі)
  • Google Docs (HTML code) Multiple Cross Site Scripting Vulnerabilities (деталі)
  • Lotus expeditor rcplauncher uri handler vulnerability (деталі)
  • ASP News Remote Password Disclouse Vulnerability (деталі)
  • csphonebook 1.02 Remote XSS Vulnerabilitiy (деталі)
  • shoutbox Remote Password Disclouse Vulnerability (деталі)
  • hyBook Remote Password Disclouse Vulnerability (деталі)

Ненав’язливі попередження про безпеку привчають користувачів ігнорувати їх

22:44 24.08.2009

Відповідно до останнього звіту Університету Карнегі-Меллона, інтернет-користувачі виробляють імунітет до попереджень про невідповідність SSL-сертифікатів сайтів вимогам безпеки і продовжують роботу з ними. Дослідники з’ясували, що користувачі не коливаючись демонструють настільки ризиковане поводження багато в чому через те, що попередження носять м’який характер (як, наприклад, при повідомленні про закінчення терміну дії сертифіката). Така практика робить людей уразливими до атак “man-in-the-middle”, тому вчені призивають змінити характер повідомлень про небезпечні і безпечні ситуації.

У ході роботи фахівці вивчили реакцію 409 користувачів Інтернету на появу різних попереджень SSL, у результаті чого прийшли до висновку, що “занадто багато піддослідних демонструють небезпечне поводження при будь-яких умовах появи попереджень”. І це незважаючи на те, що багато хто розумів зміст попереджень.

За даними звіту, ті люди, що не розуміли змісту попереджень, виявляли до них більше уваги. Це може являти собою проблему, оскільки проведене в січні дослідження показало, що 44% з 382860 сайтів з SSL-сертифікатами можуть викликати появу тих чи інших попереджень. Утім, поводження користувачів трохи змінювалося з появою повідомлення про невідповідність відображеної сторінки тієї, що була запитана. Користувачі, що розуміли зміст попередження, були менш схильні ігнорувати його, у той час як у тих, хто не розумів його змісту, рівень зневаги залишався незмінним.

У тому випадку, якщо попередження були виражені більш зрозумілою мовою, поводження користувачів змінювалося в кращу (більш безпечну) сторону, однак усе рівно залишалося дуже далеким від ідеального. На думку дослідників, це відбувається через те, що люди упевнені у відсутності серйозних наслідків при зневазі повідомленнями SSL, оскільки вони бачать їх на законослухняних сайтах. У підсумку, учені радять або взагалі відмовитися від попереджень для зручності користувачів, або зробити їх більш агресивними.

По матеріалам http://www.xakep.ru.

Уразливості на forum.banner.kiev.ua

19:29 24.08.2009

28.05.2009

У серпні, 25.08.2008, я знайшов Insufficient Anti-automation, Cross-Site Scripting, Content Spoofing та Cross-Site Request Forgery уразливості на проекті http://forum.banner.kiev.ua (форум UBN). Про що найближчим часом сповіщу адміністрацію проекту.

Раніше я вже писав про уразливості на www.banner.kiev.ua.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

24.08.2009

Insufficient Anti-automation:

http://forum.banner.kiev.ua/f_new_user
http://forum.banner.kiev.ua/f_password

На даних сторінках відсутній захист від автоматизованих запитів (капча).

XSS (persistent):

POST запит на сторінках http://forum.banner.kiev.ua/f_new_user та http://forum.banner.kiev.ua/f_edit_user. В полях: имя, email, icq.

Content Spoofing:

http://forum.banner.kiev.ua/i/but_def.swf?name=Hacked!&action=%2Ff_login

XSS:

http://forum.banner.kiev.ua/i/but_def.swf?name=XSS&action=javascript:alert(document.cookie)

Код виконається при кліку. Це Strictly social XSS.

CSRF:

http://forum.banner.kiev.ua/f_edit_user

Можна змінити пароль користувача через POST запит.

Дані уразливості виправлені в зв’язку з тим, що адміни змінили власний форумний движок на vBulletin 3.8.3.

Добірка експлоітів

16:08 24.08.2009

В даній добірці експлоіти в веб додатках:

  • Joomla Component Gigcal 1.x (id) SQL Injection Vulnerability (деталі)
  • Joomla Component com_news SQL Injection Vulnerability (деталі)
  • Joomla com_pccookbook (recipe_id) Blind SQL Injection Exploit (деталі)
  • Joomla com_waticketsystem Blind SQL Injection Exploit (деталі)
  • PHPAds 2.0 Multiple Remote Vulnerabilities (деталі)
  • Ninja Blog 4.8 Remote Information Disclosure Vulnerability (деталі)
  • RCBlog v1.03 Authentication Bypass Vulnerability (деталі)
  • Gallery Kys 1.0 Admin Password Disclosure / Permanent XSS Vulns (деталі)
  • Ninja Blog 4.8 (CSRF/HTML Injection) Vulnerability (деталі)
  • Dodo’s Quiz Script 1.1 (dodosquiz.php) Local File Inclusion Vulnerability (деталі)
  • LinPHA Photo Gallery 2.0 Remote Command Execution Exploit (деталі)
  • AJ Auction Pro OOPD 2.3 (id) SQL Injection Vulnerability (деталі)
  • Max.Blog 1.0.6 Arbitrary Delete Post Exploit (деталі)
  • Sad Raven’s Click Counter 1.0 passwd.dat Disclosure Exploit (деталі)
  • Exploits HP OpenView Network Node Manager <= 7.53 memory corruption (деталі)

DoS уразливість в Google Chrome

23:53 22.08.2009

У грудні, 26.12.2008, я знайшов Denial of Service уразливість в браузері Google Chrome. Про що найближчим часом повідомлю розробникам браузера.

Атака відноситься до типу блокуючих DoS та DoS через споживання ресурсів.

DoS:

Google Chrome DoS Exploit.html

Google Chrome DoS Exploit2.html

При запуску першого експлоіта Chrome блокується. При запуску другого експлоіта Chrome блокується, при цьому споживаючи ресурси CPU.

Уразливі версії Google Chrome 1.0.154.48, 1.0.154.65 та попередні версії (і потенційно наступні версії).

Захоплення SQL сервера через SQL ін’єкцію

22:48 22.08.2009

Продовжуючи розпочату традицію, після попереднього відео про використання MSFweb 3.0, пропоную новий відео секюріті мануал. Цього разу відео про захоплення SQL сервера через SQL ін’єкцію. Рекомендую подивитися всім хто цікавиться цією темою.

Rooting SQL Server via SQL Injection

В даному відео ролику демонструється взлом SQL сервера. Через уразливий веб сайт, що має SQL ін’єкцію, на якому SQL Server запущений з адмінськими правами, створюється новий акаунт адміністратора. Рекомендую подивитися дане відео для розуміння векторів SQL Injection атак.