Backup Oficial de SeguridadBlanca.Org

martes, 23 de junio de 2009

Ataque de Bots muy Simple en Joomla

Joomla es un Sistema en si ya con muchos años de antiguedad, es open source y ha hido evolucionando con el paso de los años y pues he visto que el Joomla no tiene ningun sistema de Captcha en su Version 1.5.10 entonces hice una prueba con unos pequeñisimos sockets y un poco de conocimiento en Perl pues podia crear usuarios como si nada si le hubiese puesto un:

FOR o un While se imaginan lo que podria pasar? se saturaría su base de datos esto podria generar un DOS en su Web o sino una desconexion con la base de datos, mi programa lo probé en Localhost pero estoy seguro que funciona en cualquier web que tenga un Joomla de la Versión 1.5.10 que fue en la que lo probe y me dio un error de conexion me aparecía como que no existia y nisiquiera lo hice con for osea mi programa tenia el siguente funcionamiento:

n= numero de registros

//leer

leer n

para 1 = 0 hasta n
registrar
fin para

//escribir "exito"


y yo en "n" solo puse 10 registros no es como que hubiese sido un super ataque de DOS y justo mientras escribia esto pues acabo de hacer la prueba en la web de un amigo y tambien tubo el mismo efecto durante casi 30 segundos :S

una imagen:







Bug?


si ustedes son Webmasters Diseñen Captcha Para sus webs ;)


Saludos
Dr.White

No hay comentarios:

Publicar un comentario