Міжсайтовий скриптінг в Google Chrome

19:31 30.07.2009

Виявлена уразливість міжсайтового скриптінгу в Google Chrome.

Уразливі версії: Google Chrome 2.0.

Міжсайтовий скриптінг через chrome://history/ і view-source:chrome://history/.

  • cross site scripting the browser google “chrome” (деталі)

Якщо дана уразливість працює лише в Chrome 2 (бо в мене в першій версії Хрома вона не спрацювала), то знайдена мною Cross-Site Scripting уразливість в Google Chrome, працює в усіх версіях Chrome (0.x, 1.x, 2.x).

Добірка експлоітів

17:24 30.07.2009

В даній добірці експлоіти в веб додатках:

  • Flexphplink 0.0.x (Auth Bypass) SQL Injection Vulnerability (деталі)
  • Flexphpsite 0.0.1 (Auth Bypass) SQL Injection Vulnerability (деталі)
  • FlexPHPDirectory 0.0.1 (Auth Bypass) SQL Injection Vulnerability (деталі)
  • Sepcity Classified (classdis.asp ID) SQL Injection Vulnerability (деталі)
  • Flexcustomer 0.0.6 Admin Login Bypass / Possible PHP code writing Vulns (деталі)
  • PHPAlumni (Acomment.php id) SQL Injection Vulnerability (деталі)
  • ThePortal 2.2 Arbitrary Remote File Upload Exploit (деталі)
  • eDNews v2 (eDNews_view.php newsid) SQL Injection Vulnerability (деталі)
  • Pixel8 Web Photo Album 3.0 Remote SQL Injection Vulnerability (деталі)
  • Mole Group Vacation Estate Listing Script (editid1) Blind SQL Injection (деталі)
  • CMScout 2.06 SQL Injection/Local File Inclusion Vulnerabilities (деталі)
  • Flexphpic 0.0.x (Auth Bypass) SQL Injection Vulnerability (деталі)
  • Megacubo 5.0.7 (mega://) Remote eval() Injection Exploit (деталі)
  • 2Capsule (sticker.php id) Remote SQL Injection Vulnerability (деталі)
  • HOME FTP SERVER DoS Exploit (деталі)

Похакані сайти №55

22:48 29.07.2009

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://prado-studio.com (хакером hekar zrar) - причому спочатку сайт 25.07.2009 був похаканий hekar zrar, а зараз сайт похаканий devil.kurd. Схоже, що сайт постійно хакається, як і деякі інші сайти в Уанеті
  • http://4seasons.dn.ua (хакерами з ISLAMIC GHOSTS TEAM) - похакана директорія сайта
  • http://www.goldenpro.com.ua (хакером ALFONSO) - 27.07.2009, зараз сайт вже виправлений адмінами
  • http://www.promkomplect.com.ua (хакером Hero Aze)
  • http://antikvar.com.ua (хакерами з AYYILDIZ TEAM)

Уразливості форматного рядка в MySQL

20:06 29.07.2009

Виявлені уразливості форматного рядка в MySQL, що зокрема можуть бути використані для проведення DoS атак.

Уразливі версії: MySQL 4.0, MySQL 5.0.

Уразливості форматного рядка в COM_CREATE_DB і COM_DROP_DB.

  • Multiple format string vulnerabilities in MySQL (деталі)

Добірка уразливостей

16:29 29.07.2009

В даній добірці уразливості в веб додатках:

  • Leopard Server Remote Path Traversal (Wiki Server from Mac OS X) (деталі)
  • SunShop <= 4.1.4 SQL Injection (деталі)
  • Vanilla <= 1.1.4 Script Injection / XSS (деталі)
  • Ovidentia 6.6.5 XSS (index.php) (деталі)
  • Directory traversal in 2X ThinClientServer v5.0_sp1-r3497 (деталі)
  • vBulletin Cross Site Scripting Vulnerability (деталі)
  • Null Byte Local file Inclusion in FAR - PHP Project version 1.0 (деталі)
  • Evolution Vulnerability (деталі)
  • OneNews Beta 2 Multiple Vulnerabilities (деталі)
  • WESPA Calendario v1.1 Sql Injection Vulnerability (деталі)

Уразливості на tinyurl.com

23:54 28.07.2009

Сьогодні я знайшов Cross-Site Scripting уразливості на проекті http://tinyurl.com. Про що найближчим часом сповіщу адміністрацію проекту.

Раніше я вже писав про уразливості на tinyurl.com.

XSS:

Дана XSS працює в браузерах Firefox та Opera, в зв’язку з Cross-Site Scripting уразливостями в Firefox та Opera. В даних браузерах можливе виконання JavaScript коду в location-header редиректорі на tinyurl.com (як й інших location-header редиректорах в Мережі). Що може бути викиростане для розповсюдження malware через даний сервіс редирекції.

Дана атака не дозволяє дістатися до кукісів. Для цього можна використати іншу XSS (через сервіс превью на preview.tinyurl.com), що дозволяє дістатися до кукісів та DOM.

XSS (Mozilla / Firefox / Opera / Chrome):

Це Strictly social XSS про яку я вже писав раніше.

Сервіс превью також доступний на домені tinyurl.com.

XSS (Mozilla / Firefox / Opera / Chrome):

Це також Strictly social XSS.

MustLive Perl Pascal Programs Interpreter

22:43 28.07.2009

Сьогодні вийшла нова версія програми Perl Pas Interpreter v.1.4.10. В новій версії:

  • Додана можливість в операторі insert додавати рядок в пустий рядок.
  • Додане повідомлення в дебаг-режимі при обмеженні розміру строкових даних.
  • Додане обмеження розміру строкових даних в функції pos, delete та copy.
  • Покращена робота з функціями в операторі if та циклах.

Деталі на сайті інтерпретатора. Тема для обговорення програми на форумі.

Додаткова інформація про Perl Pas Interpreter в розділі Онлайн інструменти.

Уразливості в XAMPP

20:23 28.07.2009

23.06.2009

Сьогодні я знайшов Cross-Site Scripting та Insufficient Anti-automation уразливості в XAMPP. Про що найближчим часом сповіщу розробникам.

Раніше я вже писав про уразливості в XAMPP.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.

28.07.2009

XSS:

http://site/xampp/iart.php?text=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

Insufficient Anti-automation:

http://site/xampp/mailform.php

При доступі в адмінку та якщо включений SMTP Service (Mercury Mail) можна відправляти спам в зв’язку з відсутністю захисту від автоматизованих запитів.

Уразливі XAMPP 1.6.8 та попередні версії. Та потенційно наступні версії (включно з останньою версією XAMPP 1.7.1).

Добірка експлоітів

16:10 28.07.2009

В даній добірці експлоіти в веб додатках:

  • Ultimate PHP Board <= 2.2.1 (log inj) Privilege Escalation Exploit (деталі)
  • FubarForum 1.6 Admin Bypass Change User Password Vulnerability (деталі)
  • TaskDriver <= 1.3 Remote Change Admin Password Exploit (деталі)
  • eDContainer v2.22 (lg) Local File Inclusion Vulnerability (деталі)
  • eDNews v2 (lg) Local File Inclusion Vulnerability (деталі)
  • webClassifieds 2005 (Auth Bypass) SQL Injection Vulnerability (деталі)
  • Silentum LoginSys 1.0.0 Insecure Cookie Handling vulnerability (деталі)
  • Flexphplink Pro Arbitrary File Upload Exploit (деталі)
  • ForumApp 3.3 Remote Database Disclosure Vulnerability (деталі)
  • PHP-Fusion Mod TI (id) Remote SQL Injection Vulnerability (деталі)
  • Sepcity Lawyer Portal (deptdisplay.asp ID) SQL Injection Vulnerability (деталі)
  • Sepcity Shopping Mall (shpdetails.asp ID) SQL Injection Vulnerability (деталі)
  • Joomla Component com_na_content 1.0 Blind SQL Injection Vulnerability (деталі)
  • CMS NetCat 3.0/3.12 Blind SQL Injection Exploit (деталі)
  • Exploits MySQL <= 5.0.45 post auth format string vulnerability (деталі)

Спамери укорочують лінки

22:46 27.07.2009

Укорочені URL, що використовуються на деяких сайтах для стиснення довгих веб-адрес у короткі лінки, швидко перетворюються в популярне знаряддя спамерів, що намагаються в такий спосіб добратися до нічого не підозрюючих користувачів. За даними нового звіту MessageLabs, укорочені URL тепер зустрічаються в 2% усіх листів зі спамом.

Як повідомляють фахівці компанії, присутність укорочених URL у спамі різко збільшилася в останні кілька тижнів. Відбулося це через те, що такі лінки стали використовуватися в електронних листах, що розсилаються ботнетом Donbot. Як видно, власникам ботнета вдалося автоматизувати процес створення укорочених лінок, і впровадити відповідний код у код ботнета чи шаблони листів.

Створити укорочені посилання пропонують десятки сайтів, і хакери схоже зрозуміли, що використання цих сервісів рятує їх від необхідності переборювати CAPTCHA чи реєструвати аккаунт. Щоб сховати походження лінки чи використовувати інші сервисі для перенапрямку своїх жертв, хакерам раніше приходилося реєструвати там аккаунти, а для цього їм потрібно було переборювати систему захисту від автоматизованих реєстрацій, засновану на CAPTCHA. Однак сайти, що пропонують покоротшати інтернет-лінки, не вимагають реєстрації, тому автоматизувати процес їхнього створення для спамерів не складно.

Небезпека укорочених лінок полягає в тому, що ти ніколи не знаєш, куди вони тебе приведуть. Крім того, такий спам не можна зупинити, ґрунтуючись на фільтрації за принципом чорних списків, тому що реальне доменне ім’я в укороченому варіанті адреси сховано. Незважаючи на те, що техніка поширення цього спама нова, його зміст, по відомостям MessageLabs, нічим не відрізняється від попередніх зразків.

Експерти попереджають, що ця ж сама методика може бути використана і для перенапрямку жертв на сайти, що здійснюють атаки при завантаженні, хоча подібні випадки поки і не були зафіксовані.

По матеріалам http://www.xakep.ru.

P.S.

Про використання коротких URL я вже писав в своїй статті Використання сервісів редирекції для обходу фільтрів. Так само як і при атаках на веб сайти, сервіси укорочення URL можуть використовуватися в електронних листах.