Backup Oficial de SeguridadBlanca.Org
jueves, 31 de diciembre de 2009
Un Resumen del 2009
---------------------
Aprendimos a Spoofear User-Agent
Aprendimos sobre el Bluesnarfing
Aprendimos como funcionaba el Remote Code Execution
Aprendamos del Full Path Disclosure
Aprendimos a Configurar un archivo htaccess
Perverthso de CuscoSoft nos enseñó Sql Injection Básica
Jbyte de Jbyte-Security nos lo complementó con Injection a Sql Server
NitroNet Nos enseñó el Remote File Inclusion
Explicando el Path Trasversal
Comenté un poco del Reverse DNS
Ahora el Mass Defacemente
Robando Cookies con un Xss
El Hijacking
Expliqué el Cross Site Tracing
Aprendimos Login Bypass en el ISIL
Encontramos Xss en Tecsup
Nuestra Fanática
Vimos como se hacía Local Files Inclusion por Require()
LFI por uploader
Obtener Archivos del Servidor con Sql Injection
La Explicación de un Login Bypass
Remote Code Execution con Eval
Local File Disclosure
Argument Injection
Mi Exposición del LimaHack
Explique el Session Prediction
Session Fixation
Explique el XSRF
Insecure Permisions
Orientación del PHP al PenTest - CURL()
Insecure Cookie Handling
Nullbyte Poisoning
Sql Injection en ASP Ejempo Real
Descubrí un FPD en FaceBook
Expliqué el Cookie Poisoning
XSRF de Zer-Bits
Arbitrary Download + Full Source Disclosure de Zero-Bits
Espero Este Resumen les haya gustado ahora con mucho gusto y agradecimiento les digo...
Feliz Año Nuevo Que todo Sea bueno para Ustedes en todos los ámbitos, Espero no olviden seguridadblanca en el año que viene y esperamos el próximo año sea mejor para todos....
Happy Hacking =)
Saludos
Dr.White
martes, 22 de diciembre de 2009
Full Path Disclosure en FaceBook
Saludos
Dr.White
Full Path Disclosure en FaceBook
Saludos
Dr.White
lunes, 21 de diciembre de 2009
New Bug In PHPOPENCHAT by Dedalo
1.- Preview
This web APP is Vulnerable to xss in its instalation file but you can misconfigurate all the
code with this bug also, you must see to understand...
2.- Vulnerable Code
function database_setup(){
if( isset($_POST['form_data']) ){
$host = (string) $_POST['DATABASE_HOST'];
$user = (string) $_POST['DATABASE_USER'];
$pass = (string) $_POST['DATABASE_PASSWORD'];
$tabl = (string) $_POST['DATABASE_TABLESPACE'];
$prefix = (string) $_POST['DATABASE_TABLE_PREFIX'];
3.- Expl0tation
First Bug its where you just post data without nothing in security so you can put in the
host textbox on the install.php?step=2 "><script>alert(1337)</script> in which usually
is written localhost and in other .php files (install.php) they show $host so the Xss its
notable...
4.- More Vuln Code...
$this->set_conf_property('DATABASE_HOST', $host);
you may think theres no problem with this step but...
if you write the DATABSE_HOST with host being explotated it could be...interesting...
5.- MORE
define('DATABASE_HOST', 'localhost');
This is the execelent example to show you how it can work like a PHP DROP...
just put something like "><script>alert('d3d4l0')</script> in the DATABASE_HOST textbox
and excecute, just refresh and...
Path Disclosure...
\openchat\config.inc.php on line 135
6.- Gr33tz:
http://www.seguridadblanca.org - WCuestas - Chelano - Perverths0 - SeguridadBlanca READERS
- Exploit-DB && FRIENDS =)
====================
31337 HAPPY HACKING
====================
ese es el paper... también se los pongo en pastebin
den click aquí para verlo en pastebin
Saludos
Dr.White
New Bug In PHPOPENCHAT by Dedalo
1.- Preview
This web APP is Vulnerable to xss in its instalation file but you can misconfigurate all the
code with this bug also, you must see to understand...
2.- Vulnerable Code
function database_setup(){
if( isset($_POST['form_data']) ){
$host = (string) $_POST['DATABASE_HOST'];
$user = (string) $_POST['DATABASE_USER'];
$pass = (string) $_POST['DATABASE_PASSWORD'];
$tabl = (string) $_POST['DATABASE_TABLESPACE'];
$prefix = (string) $_POST['DATABASE_TABLE_PREFIX'];
3.- Expl0tation
First Bug its where you just post data without nothing in security so you can put in the
host textbox on the install.php?step=2 "><script>alert(1337)</script> in which usually
is written localhost and in other .php files (install.php) they show $host so the Xss its
notable...
4.- More Vuln Code...
$this->set_conf_property('DATABASE_HOST', $host);
you may think theres no problem with this step but...
if you write the DATABSE_HOST with host being explotated it could be...interesting...
5.- MORE
define('DATABASE_HOST', 'localhost');
This is the execelent example to show you how it can work like a PHP DROP...
just put something like "><script>alert('d3d4l0')</script> in the DATABASE_HOST textbox
and excecute, just refresh and...
Path Disclosure...
\openchat\config.inc.php on line 135
6.- Gr33tz:
http://www.seguridadblanca.org - WCuestas - Chelano - Perverths0 - SeguridadBlanca READERS
- Exploit-DB && FRIENDS =)
====================
31337 HAPPY HACKING
====================
ese es el paper... también se los pongo en pastebin
den click aquí para verlo en pastebin
Saludos
Dr.White
jueves, 3 de diciembre de 2009
40 Vulnerabilidades en SMF por elhacker.net
Refrencias...
Ref1
Ref2
ref3
para que actualizen sus SMF den click aquí para ir a la web de descargas
Saludos
Dr.White
40 Vulnerabilidades en SMF por elhacker.net
Refrencias...
Ref1
Ref2
ref3
para que actualizen sus SMF den click aquí para ir a la web de descargas
Saludos
Dr.White
viernes, 9 de octubre de 2009
Vulnerando Tecsup...
Vulnerando Tecsup...
viernes, 4 de septiembre de 2009
Bug en IIS 5.0 y 6.0
Este Link
¿Como funciona?
- No hay mucha ciencia, lo que hace es hacer un stack exhaustation para buggear el FTP y causar una especie de Buffer Overflow que produce un Denial Of Service....
Saludos
Dr.White
Bug en IIS 5.0 y 6.0
Este Link
¿Como funciona?
- No hay mucha ciencia, lo que hace es hacer un stack exhaustation para buggear el FTP y causar una especie de Buffer Overflow que produce un Denial Of Service....
Saludos
Dr.White
jueves, 27 de agosto de 2009
Bug en DocMan v1.2.5
OpenDocMan <= v1.2.5
**********Path: http://site/opendocman-1.2.5/ ***********
BUGS:
[+] Multiple SQL Injection
[+] Unauthorized file access
[+] XSS Recursivo
Video
En este otro link se encuentra la prueba de concepto y un parche desarrollado por nuestro Centro de Investigacion CCAT, el cual da solución a estos bug's el autor fue avisado de estos bug`s.
fuente: CCAT
Saludos
Dr.White
Bug en DocMan v1.2.5
OpenDocMan <= v1.2.5
**********Path: http://site/opendocman-1.2.5/ ***********
BUGS:
[+] Multiple SQL Injection
[+] Unauthorized file access
[+] XSS Recursivo
Video
En este otro link se encuentra la prueba de concepto y un parche desarrollado por nuestro Centro de Investigacion CCAT, el cual da solución a estos bug's el autor fue avisado de estos bug`s.
fuente: CCAT
Saludos
Dr.White
martes, 25 de agosto de 2009
más de joomla y como analizarlo
Credits: Ccat Research Labs - México - Coatepec, Ver. www.ccat.edu.mx
Released 25-Ago-2009
Almond Classifieds Component for Joomla! <= 7.5
7.5 sin confirmar si es vulnerable
**********Path: components/com_aclassf/funcs2.php ***********
BUGS:
[+] SQL Injection
[+] XSS
En el siguiente link te llevará a un video realizado por nuestros expertos, en donde se muestra como son explotados estos bug's.
Video explotación de Vulnerabilidades.
En este otro link se encuentra la prueba de concepto y un parche desarrollado por nuestro Centro de Investigacion CCAT, el cual da solución a estos bug's el autor fue avisado de estos bug`s.
Fuente: CCAT
Saludos
Dr.white
más de joomla y como analizarlo
Credits: Ccat Research Labs - México - Coatepec, Ver. www.ccat.edu.mx
Released 25-Ago-2009
Almond Classifieds Component for Joomla! <= 7.5
7.5 sin confirmar si es vulnerable
**********Path: components/com_aclassf/funcs2.php ***********
BUGS:
[+] SQL Injection
[+] XSS
En el siguiente link te llevará a un video realizado por nuestros expertos, en donde se muestra como son explotados estos bug's.
Video explotación de Vulnerabilidades.
En este otro link se encuentra la prueba de concepto y un parche desarrollado por nuestro Centro de Investigacion CCAT, el cual da solución a estos bug's el autor fue avisado de estos bug`s.
Fuente: CCAT
Saludos
Dr.white
domingo, 23 de agosto de 2009
Mas Bugs en Joomla...
Credits: Ccat Research Labs - México - Coatepec, Ver. www.ccat.edu.mx
1.- Oscar García Lopez
2.- Rodolfo Hernández Baz
3.- Rafael Gomez del Angel
**********************************
path: /modules/mod_quick_question.php
**********************************
BUGS:
- Log`s Poisoning
- Massive Mail Sending
- Visible Log`s
- Xss
- Email Bombing
- LFI
- and more more more....
En el siguiente link te llevará a un video realizado por nuestros expertos, en donde se muestra como son explotados estos bug's.
Video explotación de Vulnerabilidades.
En este otro link se encuentra la prueba de concepto y un parche desarrollado por nuestro Centro de Investigacion CCAT, el cual da solución a estos bug's el autor fue avisado de estos bug`s.
Fuente : ccat.edu.mx
Mas Bugs en Joomla...
Credits: Ccat Research Labs - México - Coatepec, Ver. www.ccat.edu.mx
1.- Oscar García Lopez
2.- Rodolfo Hernández Baz
3.- Rafael Gomez del Angel
**********************************
path: /modules/mod_quick_question.php
**********************************
BUGS:
- Log`s Poisoning
- Massive Mail Sending
- Visible Log`s
- Xss
- Email Bombing
- LFI
- and more more more....
En el siguiente link te llevará a un video realizado por nuestros expertos, en donde se muestra como son explotados estos bug's.
Video explotación de Vulnerabilidades.
En este otro link se encuentra la prueba de concepto y un parche desarrollado por nuestro Centro de Investigacion CCAT, el cual da solución a estos bug's el autor fue avisado de estos bug`s.
Fuente : ccat.edu.mx
sábado, 22 de agosto de 2009
Bug en joomla 1.5.xx
-Full Path Disclosure.
-DoS Session Poisoning.
En el siguiente link te llevará a un video realizado por nuestros expertos, en donde se muestra como son explotados estos bug's.
Ver Video
En este otro link se encuentra la prueba de concepto y un parche desarrollado por nuestro Centro de Imvestigacion CCAT, el cual da solución a estos dos bug's.
Descargar
Por lo tanto si eres programador y quieres colaborar mejorando el codigo que esta en descarga y asi ayudar a la comunidad, hazle los cambios necesarios y dalos a conocer a quien los requiera...
Ir a web del CCAT
Saludos
Dr.white
Bug en joomla 1.5.xx
-Full Path Disclosure.
-DoS Session Poisoning.
En el siguiente link te llevará a un video realizado por nuestros expertos, en donde se muestra como son explotados estos bug's.
Ver Video
En este otro link se encuentra la prueba de concepto y un parche desarrollado por nuestro Centro de Imvestigacion CCAT, el cual da solución a estos dos bug's.
Descargar
Por lo tanto si eres programador y quieres colaborar mejorando el codigo que esta en descarga y asi ayudar a la comunidad, hazle los cambios necesarios y dalos a conocer a quien los requiera...
Ir a web del CCAT
Saludos
Dr.white
martes, 11 de agosto de 2009
Nuevo Bug en Wordpress 2.8.3
Nueva vulnerabilidad en WordPress fue reportada el día de hoy por el investigador Francés “Laurent Gaffié”. Esta vulnerabilidad afecta a todas las versiones de WordPress 2.8.0, 2.8.1, 2.8.2 y 2.8.3 inclusive, para el cual todavía no existe parche oficial o nueva actualización de seguridad disponible.
“Remote admin reset password” Se trata de una vulnerabilidad que puede ser aprovechada por un atacante remotamente a través de un navegador web bloqueando temporalmente la cuenta del administrador de nuestro WordPress, impidiendo así que nos podamos loguear, ósea acceder de forma correcta a la administración de nuestro blog.
Los desarrolladores de WordPress ya fueron advertidos de dicha vulnerabilidad y seguramente estemos viendo una actualización de seguridad WordPress 2.8.4 en los próximos días y aunque si bien no han liberado un parche oficial si lo han corregido en la versión de desarrollo del programa.
La solución es fácil y rápida de implementar y simplemente se tiene que editar el archivo que se encuentra en el directorio raíz de su blog llamado “wp-login.php” donde buscaremos lo siguiente:
if ( empty( $key ) )
para remplazarlo por:
if ( empty( $key ) || is_array( $key ) )