Добірка уразливостей

18:29 20.07.2009

В даній добірці уразливості в веб додатках:

DoS уразливості в Firefox, Internet Explorer, Opera та Chrome

23:52 18.07.2009

Сьогодні, я писав про переповнення буфера в Mozilla Firefox. Уразливість в Firefox 3.5 була виявлена Andrew Haynes та Simon Berry-Byrne. Переповнення буфера відбувається при роботі браузера з Unicode символами.

Перевіривши 16.07.2009 дану уразливість в різних браузерах, я виявив, що дана Denial of Service уразливість працює в Firefox 3.0.11, Internet Explorer 6 та Opera 9.52.

DoS:

Firefox, IE & Opera DoS Exploit2.html

При запуску експлоіта Firefox вилітає, IE6 споживає ресурси процесора та пам’яті, а Opera підвисає, при цьому споживаючи ресурси CPU та RAM.

Уразлива версія Mozilla Firefox 3.0.11 та попередні версії (а також Firefox 3.5).

Уразлива версія Internet Explorer 6 (6.0.2900.2180) та попередні версії (і потенційно наступні версії).

Уразлива версія Opera 9.52 та попередні версії (і потенційно наступні версії).

P.S.

Як мені повідомив poma, Google Chrome 2.0.172 також уразливий (браузер вилітає). При тому, що Google Chrome 1.0.154.48 не вразливий - вірогідно вразливі лише Chrome 2.x.

Переповнення буфера в Mozilla Firefox

22:41 18.07.2009

Нещодавно була оприлюднена уразливість переповнення буфера в Mozilla Firefox. Для якої був розроблений експлоіт.

Атака відбувається при роботі браузера з Unicode символами. Атака працює в новому Firefox 3.5. Про інший експлоіт для Firefox 3.5 я писав раніше.

  • Mozilla Firefox 3.5 unicode Remote Buffer Overflow PoC (деталі)

Уразлива версія Mozilla Firefox 3.5 та попередні версії.

Добірка експлоітів

18:19 18.07.2009

В даній добірці експлоіти в веб додатках:

  • MyPHPsite (index.php mod) Local File Inclusion Vulnerability (деталі)
  • Gobbl CMS 1.0 Insecure Cookie Handling Vulnerability (деталі)
  • Injader CMS 2.1.1 (id) Remote SQL Injection Vulnerability (деталі)
  • Extract Website (download.php filename) File Disclosure Vulnerability (деталі)
  • Online Keyword Research Tool (download.php) File Disclosure Vuln (деталі)
  • ReVou Twitter Clone Admin Password Changing Exploit (деталі)
  • MyPBS (index.php seasonID) Remote SQL Injection Exploit (деталі)
  • webcamXP 5.3.2.375 Remote File Disclosure Vulnerability (деталі)
  • myPHPscripts Login Session 2.0 XSS/Database Disclosure Vulns (деталі)
  • Constructr CMS <= 3.02.5 Stable Multiple Remote Vulnerabilities (деталі)
  • OneOrZero helpdesk 1.6.*. Remote Shell Upload Exploit (деталі)
  • FreeLyrics 1.0 (source.php p) Remote File Disclosure Vulnerability (деталі)
  • Text Lines Rearrange Script (filename) File Disclosure Vulnerability (деталі)
  • RSS Simple News (news.php pid) Remote SQL Injection Exploit (деталі)
  • BootManage TFTP server tester (деталі)

Третя річниця роботи проекту

16:22 18.07.2009

Три роки тому, 18.07.2006, мій проект розпочав свою роботу. Так що сьогодні виповнилося три роки з моменту початку офіційної роботи проекту Websecurity - Веб безпека. З чим вас і себе поздоровляю 8-) .

За третій рік роботи проекту було зроблено чимало і ще багато чого заплановано. Зокрема мною були проведені проекти День багів в Google Chrome, День багів в браузерах та День багів в браузерах 2: перезавантаження. А також випущена нова версія MustLive Security Pack та інші секюріті програми, такі як SQL Shell та MustLive Remote Shell, та презентовані інші цікаві й корисні продукти та сервіси.

Багато цікавого ще попереду, тому слідкуйте за новинами.

Хакінг SQL за допомогою SecureState Swiss Army Knife

22:41 17.07.2009

Продовжуючи розпочату традицію, після попереднього відео про XSS атаки через файли зображень, пропоную новий відео секюріті мануал. Цього разу відео про хакінг SQL за допомогою SecureState Swiss Army Knife. Рекомендую подивитися всім хто цікавиться цією темою.

Hacking SQL in Linux using the SecureState Swiss Army Knife

В даному відео ролику демонструється пошук SQL сервера та атака на нього за допомогою SecureState Swiss Army Knife. За допомогою даного додатку відбувається автоматизований пошук вразливого SQL сервера і створення на комп’ютері з ним нового акаунта адміністратора. Рекомендую подивитися дане відео для розуміння можливостей SecureState Swiss Army Knife.

Добірка уразливостей

17:36 17.07.2009

В даній добірці уразливості в веб додатках:

  • hacking the mitsubishi GB-50A (деталі)
  • Local File Include Vulnerability in Minishowcase v09b136 (деталі)
  • HIOX Random Ad 1.3 (hioxRandomAd.php hm) RFI Vulnerability (деталі)
  • HIOX Browser Statistics 2.0 Remote File Inclusion Vulnerability (деталі)
  • HIOX Star Rating System 1.0 Remote File Inclusion Vulnerability (деталі)
  • plugin Rss Remote File Inclusion Vulnerability (деталі)
  • shoutbox Remote Database Dawnload Exploit (деталі)
  • Переповнення буфера в терміналах Wyse (деталі)
  • Atmail Remote Authentication Bypass, Full DB Compromise (деталі)
  • csphonebook 1.02 Remote XSS Vulnerabilitiy (деталі)

Численні уразливості в XAMPP

20:29 16.07.2009

13.06.2009

У червні, 11.06.2009, я знайшов Predictable Resource Location, Information Leakage, Cross-Site Scripting та Directory Traversal уразливості в XAMPP. Про що найближчим часом сповіщу розробникам.

Я вже писав про Cross-Site Scripting уразливість в XAMPP.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.

16.07.2009

Predictable Resource Location:

В XAMPP є стандартні шляхи до ресурсів, які можуть бути використанні для атаки.

http://site/security/ - сервіс безпеки XAMPP
http://site/xampp/ - адмінка XAMPP
http://site/phpmyadmin/ - PhpMyAdmin
http://site/webalizer/ - Webalizer

Information Leakage:

http://site/webalizer/

Доступ до Webalizer не є обмеженим і враховуючи відомий шлях до ресурсу, будь-хто може отримати доступ до статистики сайта, що може призвести до значного витоку інформації, в тому числі про різні ресурси на сайті.

Information Leakage:

http://site/security/

Сервіс безпеки XAMPP (XAMPP SECURITY [Security Check 1.0]), якщо доступ до нього відкритий, призводить до витоку інформації.

Він виводить інформацію про версію PHP та про стан компонентів XAMPP, зокрема PhpMyAdmin.

XSS:

http://site/xampp/showcode.php?TEXT[global-showcode]=%3Cscript%3Ealert(document.cookie)%3C/script%3E
http://site/xampp/showcode.php?showcode=1&TEXT[global-sourcecode]=%3Cscript%3Ealert(document.cookie)%3C/script%3E

Працює при register globals.

Directory Traversal:

http://site/xampp/showcode.php?showcode=1&file=../index.php

Працює при register globals.

Уразливі XAMPP 1.6.8 та попередні версії. Та потенційно наступні версії (включно з останньою версією XAMPP 1.7.1).

Добірка експлоітів

17:36 16.07.2009

В даній добірці експлоіти в веб додатках:

  • Nukedit 4.9.8 Remote Database Disclosure Vulnerability (деталі)
  • 2532|Gigs 1.2.2 Stable Multiple Remote Vulnerabilities (деталі)
  • Mini File Host 1.x Arbitrary PHP File Upload Vulnerability (деталі)
  • QuickerSite Easy CMS (QuickerSite.mdb) Database Disclosure Vulnerability (деталі)
  • Lizardware CMS <= 0.6.0 Blind SQL Injection Exploit (деталі)
  • TinyMCE 2.0.1 (index.php menuID) Remote SQL Injection Vulnerability (деталі)
  • Joomla Component Tech Article 1.x (item) SQL Injection Vulnerability (деталі)
  • r.cms v2 Multiple SQL Injection Vulnerabilities (деталі)
  • Microsoft SQL Server sp_replwritetovarbin() Heap Overflow Exploit (0day) (деталі)
  • Phpclanwebsite <= 1.23.3 Fix Pack #5 Multiple Remote Vulnerabilities (деталі)
  • I-Rater Basic (messages.php) Remote SQL Injection Vulnerability (деталі)
  • Calendar Script 1.1 Insecure Cookie Handling Vulnerability (деталі)
  • 2532|Gigs 1.2.2 Stable Remote Command Execution Exploit (деталі)
  • 2532|Gigs 1.2.2 Stable Remote Login Bypass Vulnerability (деталі)
  • Exploits communitycms-0.1 Remote File Inclusion (деталі)

Похакані сайти №53

22:40 15.07.2009

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://azovmar.com (хакером Cyb3rking) - 15.05.2009, зараз сайт вже виправлений адмінами
  • http://www.columbia-rus.com (хакером Dietime)
  • http://www.inter.criminology.org.ua (хакером 007_el_turco)
  • http://www.umm.ua (хакерами з Azerbaijan Attacker Team) - 09.07.2009, зараз сайт вже виправлений адмінами
  • http://arbooz.com.ua (хакерами з dns team) - похакана директорія сайта