Tag Archives: security exploit

Neuromancer – Hacking sites with Joomla (Universidade USP)

31 ottobre 2010

0 Comments

Video Tutorial dell’utilizzo della nota (e vecchia) vulnerabilità Joomla 1.5.x Remote Admin Password Change

Neuromancer   Hacking sites with Joomla (Universidade USP)

Original post:
「Neuromancer」Hacking sites with Joomla (Universidade USP)

Continue reading...

[EXPLOIT] Google Chrome Browser – Milw0rm

25 settembre 2008

0 Comments

Vi segnalo un’exploit che è stato pubblicato oggi sull’autorevole sito Milw0rm riguado il noto Browser Google Chrome che, tengo a precisare, è ancora in versione Beta.

Tale Exploit è un DoS PoC (Proof Of Concept) che sfruttando la funzione “alert” del JavaScript opportunamente formattata consente di far aumentare il carico in memoria di Google Chrome in pochi secondi causando un crash dell’applicativo. Ricorda come realizzazione quei JavaScript che venivano utilizzati forse 10 anni fa per far crashare i Browser (o in certi casi il Pc) generando un loop di apertura di PopUp.

Per chi volesse testarlo sulla propria pelle ecco l’Exploit versione Html e, successivamente, compresso con WinRar (non vorrei farvi crashare i PC  [EXPLOIT] Google Chrome Browser   Milw0rm ):

Exploit Google Chrome – Milw0rm 6554

Ed eccovi alcuni screenshot del TaskManager di Chrome durante le prove.

[EXPLOIT] Google Chrome Browser   Milw0rm

Stato del TaskManager di Chrome appena avviato

Dopo 15 secondi la situazione era questa:

[...]

Continue reading...

[EXPLOIT] Joomla 1.5.x Remote Admin Password Change

14 settembre 2008

0 Comments

In data 12 Agosto è stata scoperta una vulnerabilità del Cms Joomla versioni inferiori alla 1.5.6 che consente di sfruttare il componente “com_user” per editare a proprio piacimento la password di Administrator e, quindi, di sfruttare l’accesso Admin per eseguire defacement e simili.

Al link seguente troverete l’annuncio ufficiale:

http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html

Questo, invece, quello dal Sito Italiano:

http://www.joomlaitalia.com/content/view/323/90/

[...]

Continue reading...
Pagina 1 di 11
Stop SOPA