<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Capn3m0 WebSecurity &#187; security exploit</title>
	<atom:link href="http://www.capn3m0.org/tag/security-exploit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.capn3m0.org</link>
	<description>...hacking, security, wifi and more...</description>
	<lastBuildDate>Wed, 08 Feb 2012 16:58:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Neuromancer &#8211; Hacking sites with Joomla (Universidade USP)</title>
		<link>http://www.capn3m0.org/%e3%80%8cneuromancer%e3%80%8dhacking-sites-with-joomla-universidade-usp.html</link>
		<comments>http://www.capn3m0.org/%e3%80%8cneuromancer%e3%80%8dhacking-sites-with-joomla-universidade-usp.html#comments</comments>
		<pubDate>Sun, 31 Oct 2010 01:02:54 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[defacement]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[joomla 1.5]]></category>
		<category><![CDATA[neuromancer]]></category>
		<category><![CDATA[security exploit]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[universidade]]></category>
		<category><![CDATA[usp]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=524</guid>
		<description><![CDATA[Video Tutorial dell&#8217;utilizzo della nota (e vecchia) vulnerabilità Joomla 1.5.x Remote Admin Password Change Original post: 「Neuromancer」Hacking sites with Joomla (Universidade USP)]]></description>
			<content:encoded><![CDATA[<p>Video Tutorial dell&#8217;utilizzo della nota (e vecchia) vulnerabilità <a href="http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html" target="_self"><strong>Joomla 1.5.x Remote Admin Password Change</strong></a></p>
<p><object width="370" height="305" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="data" value="http://www.youtube.com/v/487RCxcT_og?f=videos&amp;app=youtube_gdata" /><param name="src" value="http://www.youtube.com/v/487RCxcT_og?f=videos&amp;app=youtube_gdata" /><embed width="370" height="305" type="application/x-shockwave-flash" src="http://www.youtube.com/v/487RCxcT_og?f=videos&amp;app=youtube_gdata" data="http://www.youtube.com/v/487RCxcT_og?f=videos&amp;app=youtube_gdata" /></object></p>
<p><img src="http://www.capn3m0.org/wp-content/uploads/2010/10/6078cffcdefault.jpg" alt="Neuromancer   Hacking sites with Joomla (Universidade USP)"  title="Neuromancer   Hacking sites with Joomla (Universidade USP) pics" /></p>
<p>Original post:<br />
<a title="「Neuromancer」Hacking sites with Joomla (Universidade USP)" href="http://www.youtube.com/watch?v=487RCxcT_og&amp;feature=youtube_gdata" target="_blank">「Neuromancer」Hacking sites with Joomla (Universidade USP)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/%e3%80%8cneuromancer%e3%80%8dhacking-sites-with-joomla-universidade-usp.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] Google Chrome Browser &#8211; Milw0rm</title>
		<link>http://www.capn3m0.org/google-chrome-browser-exploit-milw0rm.html</link>
		<comments>http://www.capn3m0.org/google-chrome-browser-exploit-milw0rm.html#comments</comments>
		<pubDate>Thu, 25 Sep 2008 00:09:04 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[crash]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[milw0rm]]></category>
		<category><![CDATA[screenshot]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[security exploit]]></category>
		<category><![CDATA[taskmanager]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=58</guid>
		<description><![CDATA[Vi segnalo un&#8217;exploit che è stato pubblicato oggi sull&#8217;autorevole sito Milw0rm riguado il noto Browser Google Chrome che, tengo a precisare, è ancora in versione Beta. Tale Exploit è un DoS PoC (Proof Of Concept) che sfruttando la funzione &#8220;alert&#8221; del JavaScript opportunamente formattata consente di far aumentare il carico in memoria di Google Chrome [...]]]></description>
			<content:encoded><![CDATA[<p>Vi segnalo un&#8217;<a href="http://www.milw0rm.com/exploits/6554" target="_blank">exploit</a> che è stato pubblicato oggi sull&#8217;autorevole sito <a href="http://www.milw0rm.com/" target="_blank">Milw0rm</a> riguado il noto Browser <a href="http://www.google.com/chrome" target="_blank">Google Chrome</a> che, tengo a precisare, è ancora in versione Beta.</p>
<p>Tale Exploit è un <a href="http://it.wikipedia.org/wiki/Denial_of_service" target="_blank">DoS</a> <a href="http://it.wikipedia.org/wiki/Proof_of_concept" target="_blank">PoC (Proof Of Concept)</a> che sfruttando la funzione &#8220;alert&#8221; del JavaScript opportunamente formattata consente di far aumentare il carico in memoria di Google Chrome in pochi secondi causando un crash dell&#8217;applicativo. Ricorda come realizzazione quei JavaScript che venivano utilizzati forse 10 anni fa per far crashare i Browser (o in certi casi il Pc) generando un loop di apertura di PopUp.</p>
<p>Per chi volesse testarlo sulla propria pelle ecco l&#8217;Exploit versione Html e, successivamente, compresso con WinRar (non vorrei farvi crashare i PC  <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_smile.gif' alt="[EXPLOIT] Google Chrome Browser   Milw0rm" class='wp-smiley' title="[EXPLOIT] Google Chrome Browser   Milw0rm pics" />  ):</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/chrome-6554.rar">Exploit Google Chrome &#8211; Milw0rm 6554</a></p>
<p>Ed eccovi alcuni screenshot del TaskManager di Chrome durante le prove.</p>
<div id="attachment_60" class="wp-caption alignnone" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/3.jpg" rel="lightbox[58]" title="Google Chrome Normal Activity - TaskManager"><img class="size-medium wp-image-60" title="Google Chrome Normal Activity - TaskManager" src="http://www.capn3m0.org/wp-content/uploads/2008/09/3-300x192.jpg" alt="[EXPLOIT] Google Chrome Browser   Milw0rm" width="300" height="192" /></a><p class="wp-caption-text">Stato del TaskManager di Chrome appena avviato</p></div>
<p>Dopo 15 secondi la situazione era questa:</p>
<p><span id="more-58"></span></p>
<div id="attachment_61" class="wp-caption alignnone" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/5.jpg" rel="lightbox[58]" title="Google Chrome DoS dopo 15 sec - TaskManager"><img class="size-medium wp-image-61" title="Google Chrome DoS dopo 15 sec - TaskManager" src="http://www.capn3m0.org/wp-content/uploads/2008/09/5-300x192.jpg" alt="[EXPLOIT] Google Chrome Browser   Milw0rm" width="300" height="192" /></a><p class="wp-caption-text">Lo stato della memoria dal TaskManager di Google Chrome dopo circa 15 secondi dal caricamento dell&#39;Exploit</p></div>
<p>Aspettando qualche minuto la memoria Ram del proprio Pc sarà satura e Google Chrome andrà in errore<br class="spacer_" /></p>
<div id="attachment_62" class="wp-caption alignnone" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/6.jpg" rel="lightbox[58]" title="Google Chrome Crash"><img class="size-medium wp-image-62" title="Google Chrome Crash" src="http://www.capn3m0.org/wp-content/uploads/2008/09/6-300x207.jpg" alt="[EXPLOIT] Google Chrome Browser   Milw0rm" width="300" height="208" /></a><p class="wp-caption-text">Il risultato di poco più di un minuto di attività dell&#39;Exploit</p></div>
<p>L&#8217;unica cosa che mi permetto di osservare è che durante la navigazione, se si incappa in un sito contenente tale Exploit, potrebbe capitare di non accorgersi di quanto sta accadendo poiché, mentre Mozilla FireFox segnala e blocca l&#8217;apertura del Popup, in Google Chrome appare una barra in basso che, a mio avviso, non si nota particolarmente.</p>
<p>Rimango fiducioso verso gli Sviluppatori Google e come detto all&#8217;apertura di questo articolo tengo a sottolineare che stiamo parlando di una versione Beta. Penso che in occasione della primea Release Stabile questo genere di errori e falle saranno risolte a vantaggio di un nuovo concetto di Browser  <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_biggrin.gif' alt="[EXPLOIT] Google Chrome Browser   Milw0rm" class='wp-smiley' title="[EXPLOIT] Google Chrome Browser   Milw0rm pics" />  <br class="spacer_" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/google-chrome-browser-exploit-milw0rm.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] Joomla 1.5.x Remote Admin Password Change</title>
		<link>http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html</link>
		<comments>http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html#comments</comments>
		<pubDate>Sun, 14 Sep 2008 16:26:35 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Programmazione]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[defacement]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[joomla 1.5 vulnerabilities]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[script php cms]]></category>
		<category><![CDATA[security exploit]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/2008/09/joomla-15x-remote-admin-password-change/</guid>
		<description><![CDATA[In data 12 Agosto è stata scoperta una vulnerabilità del Cms Joomla versioni inferiori alla 1.5.6 che consente di sfruttare il componente &#8220;com_user&#8221; per editare a proprio piacimento la password di Administrator e, quindi, di sfruttare l&#8217;accesso Admin per eseguire defacement e simili. Al link seguente troverete l&#8217;annuncio ufficiale: http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html Questo, invece, quello dal Sito [...]]]></description>
			<content:encoded><![CDATA[<p>In data 12 Agosto è stata scoperta una vulnerabilità del Cms Joomla versioni inferiori alla 1.5.6 che consente di sfruttare il componente &#8220;com_user&#8221; per editare a proprio piacimento la password di Administrator e, quindi, di sfruttare l&#8217;accesso Admin per eseguire defacement e simili.</p>
<p>Al link seguente troverete l&#8217;annuncio ufficiale:</p>
<p><a href="http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html" target="_blank">http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html</a></p>
<p>Questo, invece, quello dal Sito Italiano:</p>
<p><a href="http://www.joomlaitalia.com/content/view/323/90/" target="_blank">http://www.joomlaitalia.com/content/view/323/90/</a></p>
<p><span id="more-3"></span>Sfruttare tale vulnerabilità risulta alquanto semplice poiché bastano pochi semplici passaggi per eseguire il reset:</p>
<p>1) Una volta individuato il Sito in Joomla caricare questo Url:</p>
<blockquote><p>/index.php?option=com_user&amp;view=reset&amp;layout=confirm</p>
</blockquote>
<p>2) A questo punto apparirà un form che chiederà l&#8217;inserimento di un codice che, teoricamente, avreste dovuto ricevere in mail</p>
<p>3) Inserite l&#8217;apice (&#8216;) come carattere continuate</p>
<p>4) A questo punto avrete il campo di cambio password e, inserendola, editerete direttamente il profilo Administrator <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change" class='wp-smiley' title="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change pics" /> </p>
<p>Il supporto Joomla individuata la vulnerabilità (la variabile token non veniva correttamente verificata) ha provveduto a rilasciare in tempi da record la versione 1.5.6 con tale problema fixato. Dalla sua uscita sono stati scoperti ulteriori vulnerabilità che han portato alla release 1.5.7 in pochi giorni:</p>
<p>Potete scaricare dai seguenti link questa versione:</p>
<p><a href="http://joomlacode.org/gf/download/frsrelease/8376/30993/Joomla_1.5.7-Stable-Full_Package.zip" target="_blank">Joomla 1.5.7 Full Eng</a></p>
<p><a href="http://download.joomla.it/index.php?option=com_docman&amp;task=doc_download&amp;gid=717&amp;&amp;Itemid=2" target="_blank">Joomla 1.5.7 Full Ita</a></p>
<p>Per chi avesse subito un&#8217;hacking sfruttando questa vulnerabilità consiglio di aggiornare a questa versione e, nel caso siano ancora visibili &#8220;tracce&#8221; (home page cambiate) dell&#8217;hacker ho notato, per esperienza, che le pagine maggiormente colpite sono 3:</p>
<ul>
<li>configuration.php</li>
<li>index.php (del template attivo nel Cms)</li>
<li>la cartella &#8220;cache&#8221; (consiglio di svuotarla)</li>
</ul>
<p>Provvedete a ripristinare le originali e il problema è risolto.</p>
<p>Dato che trovere il vostro account Admin non accessibile visto che è stata cambiata la password sarà necessario effettuare l&#8217;accesso direttamente al PhpMyAdmin e riscrivere la password nel Database.</p>
<p>Una guida a questa operazione la potete trovare <a href="http://wiki.joomla.it/index.php?title=Recupero_password_admin" target="_blank">qui</a>.</p>
<p>Per chi non avesse sbattimento ho fatto uno scriptino veloce veloce che fa la stessa cosa. Basta copiare il file nella root della vostra installazione Joomla, richiamarlo da Browser e impostare la password.</p>
<p>Il file lo potete scaricare dal seguente link:</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/change_pwd.rar">Joomla Change Admin Password</a></p>
<p>Infine, x chi ha molto sbattimento, di seguito la guida a come fixare tale vulnerabilità manualmente.</p>
<ol>
<li>Aprire il file &#8220;/components/com_user/models/reset.php&#8221;</li>
<li>Posizionarsi alla riga 113 dopo la riga &#8220;global $mainframe;&#8221; ed inserire il seguente codice<br />
<blockquote><p><strong>if(strlen($token) != 32) {<br />
 $this-&gt;setError(JText::_(&#8216;INVALID_TOKEN&#8217;));<br />
 return false;<br />
 }</strong></p>
</blockquote>
</li>
<li>
<pre>Fine dei giochi! <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_biggrin.gif' alt="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change" class='wp-smiley' title="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change pics" /> </pre>
</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Served from: www.capn3m0.org @ 2012-02-09 05:56:14 by W3 Total Cache -->
