Tag Archives: joomla

Reset della password di Admin di Joomla versioni 1.5.x

31 ottobre 2010

1 Comment

Reset della password di Admin di Joomla versioni 1.5.xDi seguito troverete lo script che consente di modificare la password di Administrator di qualsiasi versione del Joomla 1.5.x senza dover conoscere l’hashing Md5 o come si utilizza un Database MySQL dal relativo Pannello di Controllo.

Spesso capita d non ricordarsi la password o, a volte (purtroppo), ci troviamo la password cambiata in seguito a qualche attacco hacker.

[...]

Continue reading...

Neuromancer – Hacking sites with Joomla (Universidade USP)

31 ottobre 2010

0 Comments

Video Tutorial dell’utilizzo della nota (e vecchia) vulnerabilità Joomla 1.5.x Remote Admin Password Change

Neuromancer   Hacking sites with Joomla (Universidade USP)

Original post:
「Neuromancer」Hacking sites with Joomla (Universidade USP)

Continue reading...

[FIX] – Soluzione errore Template Joomla”params.ini” non scrivibile

18 ottobre 2010

0 Comments

[FIX]   Soluzione errore Template Joomlaparams.ini non scrivibileSalve a tutti,

inizio la mia collaborazione con capn3m0 pubblicando la risoluzione per un piccolo problema che può affliggere gli utilizzatori del noto CMS Joomla!

Può capitare che nell’aggiornamento/modifica di un template dal back-end il sistema segnali l’impossibilità nell’esecuzione di tali operazioni a causa del file params.ini che presenta permessi di scrittura errati.

[...]

Continue reading...

[EXPLOIT] – Joomla all versions XSS vulnerability

9 ottobre 2010

2 Comments


[EXPLOIT]   Joomla all versions XSS vulnerabilityCiao a tutti, dopo diverso tempo dall’ultimo post pubblico una vulnerabilità che potrà creare non pochi problemi agli utilizzatori del noto Cms Joomla.

E’ stata pubblicata da poco una vulnerabilità di tipo XSS per tutte le versioni < =1.5.20, ossia tutte le versioni attualmente pubblicate.

Tale exploit sfrutta una falla nella verifica delle variabili GET encodate eseguendo quindi il codice Javascript che si passa all’applicativo.

Full Discolsure Advisories

Al seguente video si potrà vedere un Proof of Concept dell’attacco Xss.

Proof of Concept by yehg.net

[...]

Continue reading...

[EXPLOIT] – Joomla 1.5.12 RCE via TinyMCE upload vulnerability

25 novembre 2009

2 Comments

[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerabilityPer chi non avesse ancora aggiornato Joomla all’ultima versione 1.5.15 segnalo l’ennesima vulnerabilità trovata nelle versioni precedenti.

Questa volta si tratta di una Remote Command Execution che sfruttando una vulnerabilità dell’utilizzatissimo TinyMCE permette di uploadare file che, teoricamente, dovrebbero essere proibiti. La vulnerabilità è stata scoperta dall’italiano Luca “daath” De Fulgentis che ha illustrato nel dettaglio l‘exploit nel suo blog.

Dal sito di Offensive-Security, che andrà a sostituire il noto Milw0rm, ormai chiuso, è possibile scaricare l’exploit Php che consente di uploadare qualsiasi tipo di file semplicemente eseguend l’exploit php dalla propria shell.

[...]

Continue reading...
Pagina 2 di 3123
Stop SOPA