elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 11:01  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Escalada de Privilegios mediante SQL injection en myBloggie
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Escalada de Privilegios mediante SQL injection en myBloggie  (Leído 794 veces)
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Escalada de Privilegios mediante SQL injection en myBloggie
« en: 30 Septiembre 2005, 01:09 »

myBloggie es "un sistema de Weblog construido usando PHP y el mySQL".
vulnerable a inyección SQL causada por la validación incorrecta de entradas user-supplied. Esta vulnerabilidad se puede explotar para puentear el mecanismo de la autentificación, extender los privilegios al nivel del administrador y también  para revelar la información del  sistema.

Sistemas Vulnerables:
versiones 2.1.3-beta del myBloggie y anteriores

Código vulnerable:

Código:
<----------------------------login.php snippet--------------->
if (isset($_POST['username'])) {
$username=$_POST['username'];
} else $username="";

$result = mysql_query( "SELECT user FROM ".USER_TBL." WHERE user='$username'
                  AND password='$passwd'" ) or error( mysql_error() );
<---------------------------------------------------------------------->

Esto se puede explotar de diversas maneras:
1. Authentication Bypass: Un usuario malévolo puede entrar al sistema del weblog sin necesitar la contraseña poniendo preguntas tales como esta "admin ' O ' x'='x" en el campo  del usuario.
2. Privilege Escalation: Cuando un usuario no-administrativo coloca, por ejemplo "user1 ' O ' el x'='x", en el campo  del usuario, los privilegios administrativos serán concedidos.

Prueba de Concepto:
Código:
http://example.com/mybloggie/login.php?username=admin ' O ' x'='x
http://example.com/mybloggie/login.php?username=normal_user ' O ' one'='one
http://example.com/mybloggie/login.php?username='1=1 --

Fuente:SecuritiTeam

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Escalada de Privilegios mediante SQL injection en myBloggie
« Respuesta #1 en: 30 Septiembre 2005, 01:50 »

uy, pense que ese error ya estaba corregido en todas las aplicaciones.. que lentos esos de mybloggie..
En línea

mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Escalada de Privilegios mediante SQL injection en myBloggie
« Respuesta #2 en: 30 Septiembre 2005, 02:05 »

el parche existe ;) pero buscando en google...

Resultados 1 - 10 de aproximadamente 368

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Escalada de Privilegios mediante SQL injection en myBloggie
« Respuesta #3 en: 30 Septiembre 2005, 05:08 »

me refiero al principio del bug, lo de $_POST que proviene de GET, y luego que es manjeado directamente sin confirmacion.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines