Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

martes, 27 de noviembre de 2012

Hacked Joomla! v. [1.6.x][1.7.x][2.5.0-2.5.2] - Escalación de Privilegios


Esta vulnerabilidad de joomla nos permite escalar privilegios durante el registro de un usuario nuevo, para la versiones 1.6.x/1.7.x  no se han emitido ningún parche hasta el momento y las versiones 1.0.x/1.5.x/2.5.3+ no son vulnerables. pero para nuestro consuelo la v. 1.5.x (que no este parcheada) de joomla tiene el  bug archiconocido del Token , que puedes cambiar el pass del admin, bueno eso es otro tema.

Centremonos en lo nuestro y Explotamos esta vulnerabilidad xD! que muchas web que usan joomla las tienen. El bug consiste en crearnos un usuario nuevo, pero antes de eso debemos agregar un parámetro mas al formulario del registro, pueden usar Firebug (Addon For Firefox), bueno busquemos un potencial y latente web joomla.

Dork:: inurl:/index.php?option=com_users&view=registration
Exploit Code For use with Firebug:: <input value="7" name="jform[groups][]" />

Aqui tenemos una web joomla y veamos su codigo fuente, para tal ves poder saber que versión es.


He borrado el dominio de esa web,  pero pueden sacarlo con solo mirar el logo xD! , bueno notamos que al mirar el código fuente nos sale el tag META "Joomla! - Open Source Content Management" lo cual no nos indica que versión es, pero posiblemente ese joomla sea una version casi actual o actual, lo digo por la frase que esta marcada, pero no lo garantizo por que eso se puede borrar o cambiar fácilmente, pero si quieren saber que probable versión puede ser, usen el programa CMSEXPLORER que viene incluida en las distribuciones de Backtrack. Ahora tratemos de crear un usuario, tenemos que buscar el componente de usuarios para poder registrarnos, escriban en el navegador:

www.site-joomla.com/index.php?option=com_users&view=registration





Como verán yo llene los formularios con mis datos y apropósito erre a la ahora de escribir mi password, hice esto para que a la hora de registrarme envié el parámetro (que luego inyectaremos) que se quedara grabado en la session de nuestro registro, y pongan un correo existente ya que al final de registro te mandan un link de confirmación, ahora falta inyectar nuestro parámetro en el formulario de registro para  así explotar la dichosa vulnerabilidad.
Presionen F12 para abrir el Firebug y luego desarrollen los pasos de la imagen, y ahora nos queda poner nuestro pequeño codigo que esta casi al inicio de este post.


Si se dan cuenta el código esta entre los tags "<dd></dd>", es por que esta versión de joomla usan esos tipos de etiquetas, pues tal ves encuentren un joomla sin esos tags, en ese caso tienen que ver como es su estructura y acoplarse a ello, para evitar fracasos xD!, respecto al codigo, si se dan cuenta el "value=7", eso nos indica que vamos estar en el grupo de Administradores y no el grupo de Super Usuarios que es el valor 8.

Bueno presionamos F12 o minimizamos el firebug por que ya no lo vamos usar, y hacemos los pasos de la imagen.


Luego de registrarnos nos sale un mensaje que dice que verifiquemos y confirmemos el registro en nuestro email proporcionado, y si no lo encuentran revizenlo en la zona de correos Spam.


Después de confirmar el registro accedemos al panel de administracionde joomla .

www.site-joomla.com/administrator y nos logueamos.



Come vemos en la imagen la version del joomla es 2.5.1 , bueno casi actual como dijimos en el principio y también podremos ver nuestro usuario que es administrador xD! , ahora queda subir nuestra shell.

Este video demostrara como subir nuestra shell en sitios Joomla.


Bueno cuando tengan su shell en el servidor pueden hacer lo que quieran, no se tal ves Rootear el server, y si tal ves no hay un Local Root, pueden hacer enlaces simbólicos(Symlink) a los archivos de otro usuarios que estén en el mismo server o nose, ya ustedes verán.


Post-Data:
- Me olvidaba, también podemos inyectar el código para escalar privilegios en joomla mediante Tamper Data (addon for firefox), solo tenemos que agregar un parametro mas a la hora de modificar el envio de datos.

Exploit Code for use with Tamper Data:: jform[groups][]=7

luego le subo una imagen, para que vean como es la cuestion.

- Si alguien se pregunta cuantas versiones hay de joomla, estas son, si me equivoco que alguien me lo haga saber xD!.

Joomla V. [1.0.x]-[1.5.x]-[1.6.x]-[1.7.x]-[2.5.x]

Autor: pwnakil@CL-Security



 

miércoles, 14 de noviembre de 2012

La explotación de la vulnerabilidad XSS persistente Google para phishing

Ayer nos han informado de que la forma de programas Bug Bounty puede jugar injusto con los hackers y los investigadores, donde los hackers están presentando sus conclusiones legítimas de las empresas y la sorpresa no si están recibiendo respuestas que " Alguien ya se ha informado de esto, usted no es elegible para la Bounty ". Pero el principal problema es, si las empresas son realmente conscientes de la cuestión , ¿por qué no lo han fijado todavía? 

Hoy vamos a hablar acerca de Google, que cómo una vulnerabilidad ignorada puede ser brillantemente diseñada y explotada por los hackers para phishing usuarios.


El 11 de septiembre de este año, me han informado de una vulnerabilidad XSS persistente en Google y la respuesta de Google Security Team, fue: " Parece que el XSS que reportó en realidad se ejecuta en uno de los dominios de espacio aislado (googleusercontent.com). El dominio de espacio aislado no contiene las cookies de sesión para los servicios de Google, ni tienen acceso a los datos de Google.com "

Me dijo que está bien si está seguro de lo que no es explotable y en un dominio de espacio aislado entonces conversación ha terminado. Ahora, después de dos meses ayer otro hacker búlgaro va por su nombre " Guardián "me informan de que la vulnerabilidad sigue trabajando incluso después de múltiples presentaciones a Google. Ahora me sorprendí al ver que equipo de Google ¿Cómo puede ser tan serio acerca de la seguridad de sus usuarios.

Pido hackers búlgaro para elaborar una página de phishing usando este script de sitio permanente, por lo que podemos mostrar una demo que, scripting entre sitios no sólo es un error menor, si creativamente explotados. Así lo hizo y que aprovechara la vulnerabilidad de Google que fue ignorada por el propio Google desde hace 2 meses.

Enlace de la página de phishing elaborado en el dominio de Google y Explotación de XSS  - Haga clic aquí

Esta página de phishing se aloja en el dominio mismo entorno limitado, pero su Google.com y suficiente para hacer un phishing perfecto. Espero que, ahora equipo de Google arreglarlo lo antes posible tras la comunicación abierta con la demostración. Update: Un representante de Google rápidamente responder sobre el tema y les defensa propia diciendo que " ¿No podemos usar para phishing "debido a su alojada en un host independiente nombre. Preguntas de los lectores: No se puede buscar en Google ver la URL en el navegador que su "Google.com/-----", potencialmente suficiente para phishing. Por definición: Phishing es engañar a los usuarios a creer que están en la página web a la derecha, y el demostración con éxito demostró esto. Google también dijo que la celebración de este tipo de contenido en los servicios de Google está violando sus servicios. Pero tenga en cuenta que nosotros ya seguir el camino de no divulgación hace dos meses y su tiempo para tomar medidas para corregir el error. La revelación de esta forma de explotación sólo estamos tratando de ayudar a la empresa, advirtiendo a los lectores a tener en cuenta acerca de los ataques de phishing tipo. Respecto a equipo de Google!

Fuente. 

Se declarará culpable el soldado del caso WikiLeaks


Bradley Manning, soldado del Ejército estadounidense, quien fuese acusado de haber filtrado cientos de documentos confidenciales a través de WikiLeaks, se encuentra listo para declararse culpable por alguno de los cargos que se le imputan.

Más de dos años son los que lleva encerrado Manning por la filtración de estos documentos confidenciales. Su abogado, David Coombs, abogado de Manning, ha manifestado a través de su página web, que la intención de su cliente es aceptar responsabilidad por los acontecimientos.

“Para que quede clarificado, el soldado de primera clase Manning no se declarará culpable de los cargos tal y como han sido especificados por el Gobierno. En lugar de eso, Manning pretende aceptar la responsabilidad por los delitos en los que está involucrado o que son consecuencia de su actuación. El tribunal decidirá si se permite este alegato de culpabilidad”, afirmó Coombs.


Salto de restricciones con “clickjacking” en Joomla!


Ajay Singh Negi ha descubierto un problema de seguridad en Joomla! que podría permitir a un atacante eludir restricciones de seguridad y ataques de cross-site request forgery (CSRF) a través de la técnica del “clickjacking


Joomla! es un sistema de gestión de contenidos o CMS, de código abierto y programado en su mayor parte en PHP. Es muy utilizado para la creación de portales y sitios web. La gran cantidad de extensiones existentes y su fácil integración con el sistema proporcionan un gran potencial a este CMS.

CSRF es una técnica que permitiría realizar peticiones HTTP sin una correcta validación. Por ejemplo, imaginemos que un usuario se encuentra validado en una página que necesita autenticación. Desde el navegador, visita otra web que esconde una petición HTTP hacia esa página que necesita validación.

Esa petición HTTP, en forma de enlace, se carga por la víctima sin saberlo y realiza una acción sobre la página en la que se encuentra autenticada.

El problema es que Joomla! permite a cualquier usuario realizar acciones a través de peticiones HTTP que no son convenientemente validadas. Si un usuario visita un enlace especialmente manipulado hacia una plataforma
Joomla!, se podrían realizar acciones sobre el portal y el atacante podría así eludir restricciones de seguridad.

viernes, 9 de noviembre de 2012

Fantasías sexuales, importante condimento del deseo sexual.

Hacer el amor en un avión o en la playa. Creatividad puesta al servicio de las fantasías sexuales. ¿A quién no se le ocurrió alguna vez -o muy seguido- estar en alguna situación erótica que jamás cumpliría? Poder fantasear es una posibilidad que tenemos para excitarnos, facilitar el orgasmo, satisfacer una curiosidad, transportamos a situaciones deseadas o prohibidas. Muchas personas recurren a la fantasía como una forma de enriquecer su vida erótica.


Algunas fantasías ayudan a excitarse, porque quien las produce no persigue otra finalidad que divertirse, imaginándolas. Están también las que sirven para masturbarse: se piensan situaciones, personas y lugares con el fin de lograr una excitación que será liberada a través de la masturbación. Algunas personas no pueden tener actividad sexual si no generan fantasías utilizando material gráfico o audiovisual y otras aderezan el encuentro fantaseando determinadas situaciones, inclusive pensando en otra persona que no es su pareja. Las que se comparten, suelen aumentar la pasión, pudiendo incluir juegos donde se interpretan escenas, personajes o diferentes roles.
Pero… ¿todas las fantasías sexuales se “pueden” llevar a cabo? Es recomendable llevar a cabo las fantasías siempre y cuando podamos hacernos cargo de las consecuencias. Por ejemplo muchas parejas fantasean con alguna forma de sexo grupal, y se excitan mucho al pensarlo. Pero ponerlo en práctica puede ser complicado ya que en la realidad aparecen emociones y situaciones no contempladas en la fantasía.
Las mujeres tienen fantasías sexuales bastante distintas a las que se refleja en el imaginario masculino. Tiene mucha relevancia el contexto del sexo: un lugar agradable, cálido, preparado especialmente para la ocasión. Las mujeres fantasean con un amante sensible, tierno y apasionado en su debido momento, que la hace sentir única, especial y sensual. Las caricias en la piel (en todo el cuerpo, no solamente en los genitales) y tener en cuenta los cinco sentidos (tacto, olfato, vista, gusto y oído) son quizás los afrodisíacos más poderosos. La fantasía femenina está ligada al romanticismo y a la seducción, culminando luego de un proceso de excitación prolongado con un acto pleno de pasión.
Las fantasías sexuales masculinas, en cambio, son mucho más genitales. Se parecen bastante a una película pornográfica: mucho sexo oral, una mujer activa y “caliente”, sexo anal, observación de partes del cuerpo tales como la cola, los pechos y las caderas, sexo con dos mujeres, etc. Además, en la fantasía del varón, resulta altamente excitante ver como la mujer goza durante el acto sexual, en las más variadas posturas sexuales y a través de un coito prolongado e intenso.
Las fantasías sexuales son saludables y necesarias, porque motorizan el deseo sexual y son un ingrediente esencial del placer. Creo que termina siendo rutinario hacer el amor con la misma pareja todo el tiempo. Las fantasías condimentan esa rutina