Backup Oficial de SeguridadBlanca.Org

Mostrando entradas con la etiqueta BUG. Mostrar todas las entradas
Mostrando entradas con la etiqueta BUG. Mostrar todas las entradas

jueves, 31 de diciembre de 2009

Un Resumen del 2009

Comenzamos un Año de los mas dificiles para todos los ámbitos la crisis afectó a todos el mejor ejemplo es que la foca ya no será gratis...já este año lectores hemos pasado alti bajos juntos y me alegra ver saber como ha crecido poco a poco el blog, dando pasos lentos pero seguros, hemos perdido amigos que empezaron con nosotros, ahora hay uno nuevo pero no queremos irnos para el lado sentimental, les pongo el resumen de este año...

---------------------

Aprendimos a Spoofear User-Agent


Aprendimos sobre el Bluesnarfing


Aprendimos como funcionaba el Remote Code Execution



Aprendamos del Full Path Disclosure



Aprendimos a Configurar un archivo htaccess


Perverthso de CuscoSoft nos enseñó Sql Injection Básica

Jbyte de Jbyte-Security nos lo complementó con Injection a Sql Server


NitroNet Nos enseñó el Remote File Inclusion



Explicando el Path Trasversal



Comenté un poco del Reverse DNS



Ahora el Mass Defacemente



Robando Cookies con un Xss



El Hijacking



Expliqué el Cross Site Tracing


Aprendimos Login Bypass en el ISIL


Encontramos Xss en Tecsup



Nuestra Fanática



Vimos como se hacía Local Files Inclusion por Require()

LFI por uploader


Obtener Archivos del Servidor con Sql Injection



La Explicación de un Login Bypass



Remote Code Execution con Eval



Local File Disclosure



Argument Injection



Mi Exposición del LimaHack



Explique el Session Prediction



Session Fixation



Explique el XSRF



Insecure Permisions



Orientación del PHP al PenTest - CURL()



Insecure Cookie Handling



Nullbyte Poisoning



Sql Injection en ASP Ejempo Real



Descubrí un FPD en FaceBook



Expliqué el Cookie Poisoning



XSRF de Zer-Bits



Arbitrary Download + Full Source Disclosure de Zero-Bits



Espero Este Resumen les haya gustado ahora con mucho gusto y agradecimiento les digo...



Feliz Año Nuevo Que todo Sea bueno para Ustedes en todos los ámbitos, Espero no olviden seguridadblanca en el año que viene y esperamos el próximo año sea mejor para todos....

Happy Hacking =)




Saludos
Dr.White

martes, 22 de diciembre de 2009

Full Path Disclosure en FaceBook

Bueno el video lo dice todo pero una previa es que encontré un FPD lo he reportado ya en Facebook y estoy usando este video como una especie de POC... para repararlo podriamos usar algo como is_array() pero no se depende de su imaginación...





Saludos
Dr.White

Full Path Disclosure en FaceBook

Bueno el video lo dice todo pero una previa es que encontré un FPD lo he reportado ya en Facebook y estoy usando este video como una especie de POC... para repararlo podriamos usar algo como is_array() pero no se depende de su imaginación...





Saludos
Dr.White

lunes, 21 de diciembre de 2009

New Bug In PHPOPENCHAT by Dedalo

Bueno por ahora solo está en exploit-db pero como esta un poco mal hecha la distribución del texto entonces por eso lo voy a poner aquí


1.- Preview

This web APP is Vulnerable to xss in its instalation file but you can misconfigurate all the
code with this bug also, you must see to understand...


2.- Vulnerable Code

function database_setup(){


if( isset($_POST['form_data']) ){

$host = (string) $_POST['DATABASE_HOST'];

$user = (string) $_POST['DATABASE_USER'];

$pass = (string) $_POST['DATABASE_PASSWORD'];

$tabl = (string) $_POST['DATABASE_TABLESPACE'];

$prefix = (string) $_POST['DATABASE_TABLE_PREFIX'];





3.- Expl0tation
First Bug its where you just post data without nothing in security so you can put in the
host textbox on the install.php?step=2 "><script>alert(1337)</script> in which usually
is written localhost and in other .php files (install.php) they show $host so the Xss its
notable...


4.- More Vuln Code...


$this->set_conf_property('DATABASE_HOST', $host);


you may think theres no problem with this step but...
if you write the DATABSE_HOST with host being explotated it could be...interesting...


5.- MORE

define('DATABASE_HOST', 'localhost');


This is the execelent example to show you how it can work like a PHP DROP...

just put something like "><script>alert('d3d4l0')</script> in the DATABASE_HOST textbox

and excecute, just refresh and...

Path Disclosure...

\openchat\config.inc.php on line 135

6.- Gr33tz:

http://www.seguridadblanca.org - WCuestas - Chelano - Perverths0 - SeguridadBlanca READERS
- Exploit-DB && FRIENDS =)


====================
31337 HAPPY HACKING
====================


ese es el paper... también se los pongo en pastebin

den click aquí para verlo en pastebin



Saludos
Dr.White

New Bug In PHPOPENCHAT by Dedalo

Bueno por ahora solo está en exploit-db pero como esta un poco mal hecha la distribución del texto entonces por eso lo voy a poner aquí


1.- Preview

This web APP is Vulnerable to xss in its instalation file but you can misconfigurate all the
code with this bug also, you must see to understand...


2.- Vulnerable Code

function database_setup(){


if( isset($_POST['form_data']) ){

$host = (string) $_POST['DATABASE_HOST'];

$user = (string) $_POST['DATABASE_USER'];

$pass = (string) $_POST['DATABASE_PASSWORD'];

$tabl = (string) $_POST['DATABASE_TABLESPACE'];

$prefix = (string) $_POST['DATABASE_TABLE_PREFIX'];





3.- Expl0tation
First Bug its where you just post data without nothing in security so you can put in the
host textbox on the install.php?step=2 "><script>alert(1337)</script> in which usually
is written localhost and in other .php files (install.php) they show $host so the Xss its
notable...


4.- More Vuln Code...


$this->set_conf_property('DATABASE_HOST', $host);


you may think theres no problem with this step but...
if you write the DATABSE_HOST with host being explotated it could be...interesting...


5.- MORE

define('DATABASE_HOST', 'localhost');


This is the execelent example to show you how it can work like a PHP DROP...

just put something like "><script>alert('d3d4l0')</script> in the DATABASE_HOST textbox

and excecute, just refresh and...

Path Disclosure...

\openchat\config.inc.php on line 135

6.- Gr33tz:

http://www.seguridadblanca.org - WCuestas - Chelano - Perverths0 - SeguridadBlanca READERS
- Exploit-DB && FRIENDS =)


====================
31337 HAPPY HACKING
====================


ese es el paper... también se los pongo en pastebin

den click aquí para verlo en pastebin



Saludos
Dr.White

jueves, 3 de diciembre de 2009

40 Vulnerabilidades en SMF por elhacker.net

elhacker.net sino me equivoco es la comunidad de hacking mas grande de habla hispana y elhacker.net usaba smf 1.1.10 pero querían migrar a las versión 2 de smf y decidieron hacer auditoria, el team se llama SimpleAudit 2.0 y pues se encontraron mas de 40 vulnerabilidades, a la par con ellosbusque vulnerabilidades y encontre dos Xss que fueron reportados por ellos, sacaron las versión 1.1.11 para que la puedan parchear de tantos bugs su web con SMF.


Refrencias...


Ref1

Ref2

ref3


para que actualizen sus SMF den click aquí para ir a la web de descargas


Saludos
Dr.White

40 Vulnerabilidades en SMF por elhacker.net

elhacker.net sino me equivoco es la comunidad de hacking mas grande de habla hispana y elhacker.net usaba smf 1.1.10 pero querían migrar a las versión 2 de smf y decidieron hacer auditoria, el team se llama SimpleAudit 2.0 y pues se encontraron mas de 40 vulnerabilidades, a la par con ellosbusque vulnerabilidades y encontre dos Xss que fueron reportados por ellos, sacaron las versión 1.1.11 para que la puedan parchear de tantos bugs su web con SMF.


Refrencias...


Ref1

Ref2

ref3


para que actualizen sus SMF den click aquí para ir a la web de descargas


Saludos
Dr.White

viernes, 9 de octubre de 2009

Vulnerando Tecsup...

Bueno para el evento de tecsup busque varios bugs y encontré tres fuertes sin embargo en el video que voy a mostrarles solo se muestra 1... espero les guste el video y en el se habla un poco mas sobre lo que encontré y como funciona...


Vulnerando Tecsup...

Bueno para el evento de tecsup busque varios bugs y encontré tres fuertes sin embargo en el video que voy a mostrarles solo se muestra 1... espero les guste el video y en el se habla un poco mas sobre lo que encontré y como funciona...


viernes, 4 de septiembre de 2009

Bug en IIS 5.0 y 6.0

El FTPD de Microsoft IIS 5.0 y 6.0 tienen un bug en el cual se pueden hacer ataques Denial Of Service tan solo si tienes acceso a algún directorio, en la siguiente página se puede observar como con el usuario anonymous entra al directorio /pub/ y puede hacer la explotación de ese bug; todo sobre ese bug lo puedes encontrar en:

Este Link

¿Como funciona?

- No hay mucha ciencia, lo que hace es hacer un stack exhaustation para buggear el FTP y causar una especie de Buffer Overflow que produce un Denial Of Service....


Saludos
Dr.White

Bug en IIS 5.0 y 6.0

El FTPD de Microsoft IIS 5.0 y 6.0 tienen un bug en el cual se pueden hacer ataques Denial Of Service tan solo si tienes acceso a algún directorio, en la siguiente página se puede observar como con el usuario anonymous entra al directorio /pub/ y puede hacer la explotación de ese bug; todo sobre ese bug lo puedes encontrar en:

Este Link

¿Como funciona?

- No hay mucha ciencia, lo que hace es hacer un stack exhaustation para buggear el FTP y causar una especie de Buffer Overflow que produce un Denial Of Service....


Saludos
Dr.White

jueves, 27 de agosto de 2009

Bug en DocMan v1.2.5

OpenDocMan <= v1.2.5

**********Path: http://site/opendocman-1.2.5/ ***********

BUGS:

[+] Multiple SQL Injection
[+] Unauthorized file access
[+] XSS Recursivo

En el siguiente link te llevará a un video realizado por nuestros expertos, en donde se muestra como son explotados estos bug's.

Video


En este otro link se encuentra la prueba de concepto y un parche desarrollado por nuestro Centro de Investigacion CCAT, el cual da solución a estos bug's el autor fue avisado de estos bug`s.

PoC - Link1



fuente: CCAT


Saludos
Dr.White

Bug en DocMan v1.2.5

OpenDocMan <= v1.2.5

**********Path: http://site/opendocman-1.2.5/ ***********

BUGS:

[+] Multiple SQL Injection
[+] Unauthorized file access
[+] XSS Recursivo

En el siguiente link te llevará a un video realizado por nuestros expertos, en donde se muestra como son explotados estos bug's.

Video


En este otro link se encuentra la prueba de concepto y un parche desarrollado por nuestro Centro de Investigacion CCAT, el cual da solución a estos bug's el autor fue avisado de estos bug`s.

PoC - Link1



fuente: CCAT


Saludos
Dr.White

martes, 25 de agosto de 2009

más de joomla y como analizarlo

Credits: Ccat Research Labs - México - Coatepec, Ver. www.ccat.edu.mx


Released 25-Ago-2009


Almond Classifieds Component for Joomla! <= 7.5


7.5 sin confirmar si es vulnerable




**********Path: components/com_aclassf/funcs2.php ***********


BUGS:

[+] SQL Injection
[+] XSS



En el siguiente link te llevará a un video realizado por nuestros expertos, en donde se muestra como son explotados estos bug's.




Video explotación de Vulnerabilidades.



En este otro link se encuentra la prueba de concepto y un parche desarrollado por nuestro Centro de Investigacion CCAT, el cual da solución a estos bug's el autor fue avisado de estos bug`s.


PoC - Link1





Fuente: CCAT

Saludos
Dr.white

más de joomla y como analizarlo

Credits: Ccat Research Labs - México - Coatepec, Ver. www.ccat.edu.mx


Released 25-Ago-2009


Almond Classifieds Component for Joomla! <= 7.5


7.5 sin confirmar si es vulnerable




**********Path: components/com_aclassf/funcs2.php ***********


BUGS:

[+] SQL Injection
[+] XSS



En el siguiente link te llevará a un video realizado por nuestros expertos, en donde se muestra como son explotados estos bug's.




Video explotación de Vulnerabilidades.



En este otro link se encuentra la prueba de concepto y un parche desarrollado por nuestro Centro de Investigacion CCAT, el cual da solución a estos bug's el autor fue avisado de estos bug`s.


PoC - Link1





Fuente: CCAT

Saludos
Dr.white

domingo, 23 de agosto de 2009

Mas Bugs en Joomla...

Credits: Ccat Research Labs - México - Coatepec, Ver. www.ccat.edu.mx

1.- Oscar García Lopez
2.- Rodolfo Hernández Baz
3.- Rafael Gomez del Angel
**********************************

path: /modules/mod_quick_question.php

**********************************
BUGS:

  1. Log`s Poisoning
  2. Massive Mail Sending
  3. Visible Log`s
  4. Xss
  5. Email Bombing
  6. LFI
  7. and more more more....

En el siguiente link te llevará a un video realizado por nuestros expertos, en donde se muestra como son explotados estos bug's.

Video explotación de Vulnerabilidades.

En este otro link se encuentra la prueba de concepto y un parche desarrollado por nuestro Centro de Investigacion CCAT, el cual da solución a estos bug's el autor fue avisado de estos bug`s.

PoC - Link1


Fuente : ccat.edu.mx

Mas Bugs en Joomla...

Credits: Ccat Research Labs - México - Coatepec, Ver. www.ccat.edu.mx

1.- Oscar García Lopez
2.- Rodolfo Hernández Baz
3.- Rafael Gomez del Angel
**********************************

path: /modules/mod_quick_question.php

**********************************
BUGS:

  1. Log`s Poisoning
  2. Massive Mail Sending
  3. Visible Log`s
  4. Xss
  5. Email Bombing
  6. LFI
  7. and more more more....

En el siguiente link te llevará a un video realizado por nuestros expertos, en donde se muestra como son explotados estos bug's.

Video explotación de Vulnerabilidades.

En este otro link se encuentra la prueba de concepto y un parche desarrollado por nuestro Centro de Investigacion CCAT, el cual da solución a estos bug's el autor fue avisado de estos bug`s.

PoC - Link1


Fuente : ccat.edu.mx

sábado, 22 de agosto de 2009

Bug en joomla 1.5.xx

Vulnerabilidades Descubiertas:
-Full Path Disclosure.
-DoS Session Poisoning.


En el siguiente link te llevará a un video realizado por nuestros expertos, en donde se muestra como son explotados estos bug's.

Ver Video


En este otro link se encuentra la prueba de concepto y un parche desarrollado por nuestro Centro de Imvestigacion CCAT, el cual da solución a estos dos bug's.

Descargar



Por lo tanto si eres programador y quieres colaborar mejorando el codigo que esta en descarga y asi ayudar a la comunidad, hazle los cambios necesarios y dalos a conocer a quien los requiera...



Ir a web del CCAT

Saludos
Dr.white

Bug en joomla 1.5.xx

Vulnerabilidades Descubiertas:
-Full Path Disclosure.
-DoS Session Poisoning.


En el siguiente link te llevará a un video realizado por nuestros expertos, en donde se muestra como son explotados estos bug's.

Ver Video


En este otro link se encuentra la prueba de concepto y un parche desarrollado por nuestro Centro de Imvestigacion CCAT, el cual da solución a estos dos bug's.

Descargar



Por lo tanto si eres programador y quieres colaborar mejorando el codigo que esta en descarga y asi ayudar a la comunidad, hazle los cambios necesarios y dalos a conocer a quien los requiera...



Ir a web del CCAT

Saludos
Dr.white

martes, 11 de agosto de 2009

Nuevo Bug en Wordpress 2.8.3

Nueva vulnerabilidad en WordPress fue reportada el día de hoy por el investigador Francés “Laurent Gaffié”. Esta vulnerabilidad afecta a todas las versiones de WordPress 2.8.0, 2.8.1, 2.8.2 y 2.8.3 inclusive, para el cual todavía no existe parche oficial o nueva actualización de seguridad disponible.


“Remote admin reset password” Se trata de una vulnerabilidad que puede ser aprovechada por un atacante remotamente a través de un navegador web bloqueando temporalmente la cuenta del administrador de nuestro WordPress, impidiendo así que nos podamos loguear, ósea acceder de forma correcta a la administración de nuestro blog.


Los desarrolladores de WordPress ya fueron advertidos de dicha vulnerabilidad y seguramente estemos viendo una actualización de seguridad WordPress 2.8.4 en los próximos días y aunque si bien no han liberado un parche oficial si lo han corregido en la versión de desarrollo del programa.


La solución es fácil y rápida de implementar y simplemente se tiene que editar el archivo que se encuentra en el directorio raíz de su blog llamado “wp-login.php” donde buscaremos lo siguiente:


  • if ( empty( $key ) )

para remplazarlo por:


  • if ( empty( $key ) || is_array( $key ) )

Fuente: InfoSpyware


Saludos
Dr.White