Mostrando entradas con la etiqueta Validación De Entrada. Mostrar todas las entradas
Mostrando entradas con la etiqueta Validación De Entrada. Mostrar todas las entradas
Reemplazar Imagen
Hace como tres dias estuve verficando un portal del cual ya habia hablado antes. Verifique donde los administradores suben imagenes y esto no estaba protegido. Entonces verfique el codigo fuente de algunas de sus paginas y busque imagesnes que estuvieran en este directorio vulnerable. Cuando encontre una cree un archivo en Notepad con ese nombre y le cambie la extensión a como estaba en el portal (.png). Cuando busque la pagina en lugar de la foto no habia algo. Salia como si el enlace con la foto estuviese roto. Para confirmar que lo hise yo puse de nuevo la foto legitima u original que estaba en esa pagina y aparecio. Como ya ven estas zonas que no contienen contraseña pueden ser usadas incluso para difamar el portal y su gente.
0
comentarios
martes, 9 de junio de 2009
Index of /calendar
Hoy en la mañana estuve navegando por un portal universitario y me encontre con un calendario. Este calendario no tiene niguna vulnerabilidad sino que cuando entras a /calendar te sale un listado de todas las paginas que este contiene.
Como pueden ver se trata de que puedo administratar el calendario sin poner contraseña o nombre de usuario. Ademas de eso su versión de PHP era mas antigua que la 5.2.3, pero de esta ultima vulnerabilidad hablaremos mas tarde.
Como pueden ver se trata de que puedo administratar el calendario sin poner contraseña o nombre de usuario. Ademas de eso su versión de PHP era mas antigua que la 5.2.3, pero de esta ultima vulnerabilidad hablaremos mas tarde.
0
comentarios
martes, 2 de junio de 2009
WebDAV Permitido
WebDav es un protocolo por el cual una persona remotamente puede acceder a un servidor y añadir o cambiar su contenido. Osea, que si a cierta persona se le ocurre ponerse a adivinar la contraseña de un servidor y la adivina esta, toma total control del mismo. El 21 Mayo una persona encontro que podia traspasar los limites de autenticación remotos. Osea entrar al servidor sin siquiera saber la contraseña o imaginarse el nombre de usuario. Esto nos indica una vez mas que nada es seguro.
Aqui les dejo como explotar la vulnerabilidad. Microsoft IIS 6.0 WebDAV Remote Authentication Bypass Exploit (php)
Aqui les dejo como explotar la vulnerabilidad. Microsoft IIS 6.0 WebDAV Remote Authentication Bypass Exploit (php)
0
comentarios
viernes, 29 de mayo de 2009
cPanel

Nuestro portal esta vez es comandado por el sistema de administracion para portales cPanel. Este se encuentra en el puerto 2082 del portal y desde el se puede manejar completamente cualquier acción para editar el portal. Verificando por vulnerabilidades encontre que cPanel puede ser tomado bajo control por medio de in ataque XSS y tambien por un SQL Injection. Los escritos para explotarlo se encuentran en milw0rm y son para la version cPanel 11. He aqui los enlaces:
1. cpanel 11.x XSS / Local File Inclusion Vulnerability
2. Cpanel <= 11.x (Fantastico) LFI Vulnerability (sec bypass)
Esto nos enseña que estos sistemas de codigo abierto donde puedes hacer y deshacer son muy peligrosos en estos tiempos.
0
comentarios
viernes, 17 de abril de 2009
Validando Entradas
En estos dias estuve observando un portal del cual ya he hablado y me puse a averiguar sus vulnerabilidades. Encontre una en el URL. Se trata de una pagina del portal exclusivamente para administradores en la que puedes subir tus fotos. El error del portal no es solo que puedo entrar a esta pagina sin permiso y subir fotos, sino que se puede subir cualquier tipo de archivo. Esto abre a la posibilidad de que cierta persona pueda explotar este hueco y subir cosas no muy agradables para el administrador
0
comentarios
jueves, 9 de abril de 2009
Suscribirse a:
Entradas (Atom)