Виконання коду в Adobe Flash

22:44 23.07.2009

Нещодавно була виявлена уразливість в Adobe Flash, що дозволяє виконання довільного коду. Для якої був розроблений експлоіт.

Даний експлоіт представляє собою робочий вірус (malware). Атака відбувається через флешку включену в pdf-файл.

  • Adobe Flash (Embedded in PDF) LIVE VIRUS/MALWARE Exploit (деталі)

Численні уразливості в Mozilla Firefox

20:25 23.07.2009

Виявлені численні уразливості безпеки в Mozilla Firefox

Уразливі версії: Mozilla Firefox 3.0, Firefox 3.5.

Численні пошкодження пам’яті, міжсайтовий доступ, цілочисленні переповнення, переповнення буфера. Всього шість критичних уразливостей та одна високого рівня ризику.

  • Mozilla Foundation Security Advisory 2009-34 (деталі)
  • Mozilla Foundation Security Advisory 2009-35 (деталі)
  • Mozilla Foundation Security Advisory 2009-36 (деталі)
  • Mozilla Foundation Security Advisory 2009-37 (деталі)
  • Mozilla Foundation Security Advisory 2009-39 (деталі)
  • Mozilla Foundation Security Advisory 2009-40 (деталі)
  • Mozilla Foundation Security Advisory 2009-41 (деталі)

Добірка експлоітів

16:14 23.07.2009

В даній добірці експлоіти в веб додатках:

  • CMS NetCat <= 3.12 Multiple Remote Vulnerabilities (деталі)
  • CMS NetCat 3.12 (password_recovery.php) Blind SQL Injection Exploit (деталі)
  • phpLD 3.3 (page.php name) Blind SQL Injection Vulnerability (деталі)
  • PHPmotion <= 2.1 CSRF Vulnerability (деталі)
  • Joomla Component com_allhotels (id) Blind SQL Injection Vulnerability (деталі)
  • Joomla Component com_lowcosthotels (id) Blind SQL Injection Vulnerability (деталі)
  • StormBoard 1.0.1 (thread.php id) SQL Injection Vulnerability (деталі)
  • Getleft 1.2 Remote Buffer Overflow Proof of Concept (деталі)
  • phpEmployment (php upload) Arbitrary File Upload Vulnerability (деталі)
  • phpAdBoard (php uploads) Arbitrary File Upload Vulnerability (деталі)
  • phpGreetCards XSS/Arbitrary File Upload Vulnerability (деталі)
  • PHP-Fusion <= 7.0.2 Remote Blind SQL Injection Exploit (деталі)
  • Joomla Component 5starhotels (id) SQL Injection Exploit (деталі)
  • Joomla Component mdigg 2.2.8 (category) SQL Injection Vuln (деталі)
  • Easyecards 310a Exploit (деталі)

Похакані сайти №54

22:44 22.07.2009

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://www.yun-press.kiev.ua (хакером Cyber_945)
  • http://tbs-pvp.org.ua (хакерами з ISLAMIC GHOSTS TEAM) - похакана директорія сайта
  • http://blog.djmagazin.com.ua (хакерами з ISLAMIC GHOSTS TEAM)
  • http://debts.com.ua (хакером CodexT-Piiz HacKer) - 28.06.2009, зараз сайт вже виправлений адмінами
  • http://www.freefat.com.ua (хакерами з Azerbaijan Attacker Team) - 16.07.2009, зараз сайт вже виправлений адмінами

DoS проти багатьох браузерів та систем

19:36 22.07.2009

16.07.2009

Thierry Zoller виявив DoS уразливість в багатьох браузерах та системах.

Уразливі продукти: Microsoft Internet Explorer 5, 6, 7, 8 на Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Mozilla Firefox 3.0, Opera 9.63, а також Chrome, Seamonkey, Midbrowser, Netscape, Konqueror та інші браузери та системи, в тому числі поштові клієнти (що використовують браузерні движки) та браузери для мобільних пристроїв і приставок.

Метод select() не обмежує кількість обраних елементів, що приводить до вичерпання ресурсів.

  • One bug to rule them all - Firefox, IE, Safari, Opera, Chrome, Seamonkey, iPhone, iPod, Wii, PS3 (деталі)

22.07.2009

Додаткова інформація.

  • Update: [GSEC-TZO-44-2009] One bug to rule them all - Firefox, IE, Safari, Opera, Chrome, Seamonkey, iPhone, iPod, Wii, PS3 (деталі)

Добірка уразливостей

16:23 22.07.2009

В даній добірці уразливості в веб додатках:

Самий маленький PHP-шел

22:43 21.07.2009

Після того як я розмістив на сайті свій MustLive Remote Shell, який є достатньо малим шелом (і якщо прибрати коментарі та додаткові echo, що я додав для красивого вигляду програми, то її код буде в один рядок), poma в коментярях привів ще більш короткий шел на PHP. Умовами роботи якого є включені short_open_tag та register_globals.

PHP Shell:

<?=@`$c`;

Цей шел займає всього 9 байт. І це самий маленький PHP-шел серед мені відомих. Якщо вам відомий ще менший шел, то не соромтеся навести його в коментарях ;-) .

Такі маленькі шели як MustLive Remote Shell та Poma’s Shell можуть знадобитися при дослідженні Code Execution уразливостей на сайтах. Особливо у тому випадку, якщо є обмеження на розмір коду, коли можна на сайт завантажити лише файли невеликого розміру, або у випадку Code Execution уразливостей, що дозволяють виконувати PHP-код через параметри скрипта (і при цьому є обмеження на розмір даних, що передаються в даному параметрі). Бо коли немає таких обмежень, то можна використати повнофунціональний шел 8-) (з більшими можливостями, але й більшим розміром файла).

Уразливості в XAMPP

19:25 21.07.2009

15.06.2009

У червні, 11.06.2009, я знайшов Insufficient Authentication, Cross-Site Scripting та SQL Injection уразливості в XAMPP. Про що найближчим часом сповіщу розробникам.

Нещодавно я вже писав про численні уразливості в XAMPP.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.

21.07.2009

Insufficient Authentication:

http://site/xampp/

Зустрічаються сайти, де доступ да адмінки XAMPP не обмежений паролем.

XSS:

POST запит на сторінці http://site/xampp/adodb.php

"><script>alert(document.cookie)</script>В полях: Database server, Host, Username, Password, Current database, Selected table.

SQL Injection:

Атака відбувається при доступі в адмінку XAMPP - через вищезгадану Insufficient Authorization уразливість, або через знайдену раніше Insufficient Authorization уразливість.

На сторінці http://site/xampp/adodb.php

cds where 1=0 union select version(),0,0,0В полі Selected table.

Уразливі XAMPP 1.6.8 та попередні версії. Та потенційно наступні версії (включно з останньою версією XAMPP 1.7.1).

Добірка експлоітів

16:09 21.07.2009

В даній добірці експлоіти в веб додатках:

  • PHPg 1.6 (XSS/PD/DoS) Multiple Remote Vulnerabilities (деталі)
  • Joomla Component com_tophotelmodule 1.0 Blind SQL Injection Vuln (деталі)
  • Joomla Component com_hbssearch 1.0 Blind SQL Injection Vuln (деталі)
  • BLOG 1.55B (image_upload.php) Arbitrary File Upload Vulnerability (деталі)
  • Linksys Wireless ADSL Router (WAG54G V.2) httpd DoS Exploit (деталі)
  • Emefa Guestbook 3.0 Remote Database Disclosure Vulnerability (деталі)
  • RoundCube Webmail <= 0.2-3 beta Code Execution Vulnerability (деталі)
  • SolarCMS 0.53.8 (Forum) Remote Cookies Disclosure Exploit (деталі)
  • Joomla Component Volunteer 2.0 (job_id) SQL Injection Vulnerability (деталі)
  • YourPlace <= 1.0.2 Multiple Remote Vulnerabilities + RCE Exploit (деталі)
  • Pligg 9.9.5b (check_url.php url) Upload Shell/SQL Injection Exploit (деталі)
  • RoundCube Webmail <= 0.2b Remote Code Execution Exploit (деталі)
  • REDPEACH CMS (zv) Remote SQL Injection Vulnerability (деталі)
  • Calendar Script 1.1 (Auth Bypass) SQL Injection Vulnerability (деталі)
  • EasyPublish 3.0tr Exploit (деталі)

Сервіс ImageShack був похаканий

20:33 20.07.2009

Як повідомляється на zdnet.com в записі ImageShack hacked by anti-full disclosure movement - сервіс ImageShack був похаканий так званим “рухом проти full disclosure”. Цей взлом відбувся на позаминулі вихідні.

ImageShack є одним з найбільш популярних безкоштовних хостінгів зображень. І після його взому мільони зображень редиректили на одне зображення, в якому повідомлялося про причини взому ресурсу.

Анти-секюріті група відповідальна за цей взлом назвала себе “рухом призначеним для знищення full disclosure”. І вона висловила погрозу тим секюріті веб сайтам і спільнотам, що оприлюднують експлоіти в full disclosure манері.

Ось так у full disclosure з’явилися противники. Побачимо як події будуть розгортатися далі. Про різні типи оприлюднень уразливостей я писав в своїй статті Хакінг веб сайтів, секюріті дослідження, оприлюднення та законодавство.