Capn3m0 WebSecurity Logo
  • WP PLUGINS
    • FaceBook Image Fix v0.4.3
    • wp-users-page
  • Staff
  • Job
  • Contacts
RSS Capn3m0 WebSecurity su Google capn3m0 su Scoop.it capn3m0 on Twitter capn3m0 on Facebook capn3m0 on Google+
  • Home
  • News
  • Sicurezza
  • Mobile
  • Seo&Social
  • Tips&Tricks
  • Video Geek
  • Crack Tools
    • Alice Wpa Calculator OnLine
    • Fastweb Wpa Calculator OnLine
    • MD5 Encrypt / Decrypt

Translator

Ads

Social Connection

Segui @capn3m0
Seguicisu Capn3m0 WebSecurity su Google+
Seguicisu Capn3m0 WebSecurity su Google Currents

Ultime Notizie

  • Kim Dotcom: suo il brevetto della doppia password Kim Dotcom: suo il brevetto della doppia password 25 maggio 2013 20:03
  • Social Case History Forum 2013, quarta edizione Social Case History Forum 2013, quarta edizione 25 maggio 2013 09:00
  • Novità in casa Pinterest: arrivano i Rich Pin Novità in casa Pinterest: arrivano i Rich Pin 24 maggio 2013 18:19
  • Google lancia una nuova versione di Google Maps Google lancia una nuova versione di Google Maps 24 maggio 2013 13:22

Meta

  • Registrati
  • Collegati
  • Voce RSS
  • RSS dei commenti
  • WordPress.org

[EXPLOIT] Joomla 1.5.x Remote Admin Password Change

Sicurezza, Tips&Tricks — scritto da capn3m0 il 14 agosto 2008 17:08

In data 12 Agosto è stata scoperta una vulnerabilità del Cms Joomla versioni inferiori alla 1.5.6 che consente di sfruttare il componente “com_user” per editare a proprio piacimento la password di Administrator e, quindi, di sfruttare l’accesso Admin per eseguire defacement e simili.

Al link seguente troverete l’annuncio ufficiale:

http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html

Questo, invece, quello dal Sito Italiano:

http://www.joomlaitalia.com/content/view/323/90/

Sfruttare tale vulnerabilità risulta alquanto semplice poiché bastano pochi semplici passaggi per eseguire il reset:

1) Una volta individuato il Sito in Joomla caricare questo Url:

/index.php?option=com_user&view=reset&layout=confirm

2) A questo punto apparirà un form che chiederà l’inserimento di un codice che, teoricamente, avreste dovuto ricevere in mail

3) Inserite l’apice (‘) come carattere continuate

4) A questo punto avrete il campo di cambio password e, inserendola, editerete direttamente il profilo Administrator [EXPLOIT] Joomla 1.5.x Remote Admin Password Change

Il supporto Joomla individuata la vulnerabilità (la variabile token non veniva correttamente verificata) ha provveduto a rilasciare in tempi da record la versione 1.5.6 con tale problema fixato. Dalla sua uscita sono stati scoperti ulteriori vulnerabilità che han portato alla release 1.5.7 in pochi giorni:


Potete scaricare dai seguenti link questa versione:

Joomla 1.5.7 Full Eng

Joomla 1.5.7 Full Ita

Per chi avesse subito un’hacking sfruttando questa vulnerabilità consiglio di aggiornare a questa versione e, nel caso siano ancora visibili “tracce” (home page cambiate) dell’hacker ho notato, per esperienza, che le pagine maggiormente colpite sono 3:

  • configuration.php
  • index.php (del template attivo nel Cms)
  • la cartella “cache” (consiglio di svuotarla)

Provvedete a ripristinare le originali e il problema è risolto.

Dato che trovere il vostro account Admin non accessibile visto che è stata cambiata la password sarà necessario effettuare l’accesso direttamente al PhpMyAdmin e riscrivere la password nel Database.

Una guida a questa operazione la potete trovare qui.

Per chi non avesse sbattimento ho fatto uno scriptino veloce veloce che fa la stessa cosa. Basta copiare il file nella root della vostra installazione Joomla, richiamarlo da Browser e impostare la password.

Il file lo potete scaricare dal seguente link:

Joomla Change Admin Password

Infine, x chi ha molto sbattimento, di seguito la guida a come fixare tale vulnerabilità manualmente.

  1. Aprire il file “/components/com_user/models/reset.php”
  2. Posizionarsi alla riga 113 dopo la riga “global $mainframe;” ed inserire il seguente codice

    if(strlen($token) != 32) {
    $this->setError(JText::_(‘INVALID_TOKEN’));
    return false;
    }

  3. Fine dei giochi! [EXPLOIT] Joomla 1.5.x Remote Admin Password Change 

Articoli che potrebbero interessarti:

Il governo USA registra le chiamate dei suoi ...
SIRI: alla guida pericoloso come invio SMS
Joomla su Kickstarter per creazione di API mo...
POS: un sistema di pagamento sicuro?
capn3m0

capn3m0

Site Facebook Google+Segui @capn3m0
(administrator)
Sono un geek /nerd classe '83, innamorato dell'informatica dall'età di 7. Appassionato del Web, dei linguaggi di programmazione e di sicurezza informatica. Nel 2007 ho creato questo sito per raccogliere tutto ciò che apprendo giorno dopo giorno nelle mie esperienze con il mondo informatico.

293 9
Tags: defacement, exploit, joomla, joomla 1.5 vulnerabilities, php, script php cms, security exploit, Sicurezza, vulnerabilità Search tags: joomla 1 5 vulnerabilities, exploit joomla 1 5, joomla 1 5 exploit, exploit joomla, joomla modificare pasword 1 5,

Subscribe to RSS Iscriviti al Feed RSS

Oppure lascia la tua email per essere sempre aggiornato con le ultime notizie.

© Copyright 2008-2013 — Capn3m0 WebSecurity. All Rights Reserved.
Il Bloggatore Paperblog : le migliori informazioni in diretta dai blog Segnala a Zazoom - Blog Directory
Tweet