elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 17:48  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Squirrelmail Redirect.PHP Local File Include Vulnerability
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Squirrelmail Redirect.PHP Local File Include Vulnerability  (Leído 4,368 veces)
alb3rt0

Desconectado Desconectado

Mensajes: 217


Ver Perfil
Squirrelmail Redirect.PHP Local File Include Vulnerability
« en: 9 Julio 2006, 19:33 »

Hola, pues que resulta que tengo instalado Squirrelmail la version 1.4.1 y me dice que existe esta vulnerabilidad, pero no se explotarla, la pagina es esta: http://www.securityfocus.com/bid/18231

y el exploit dice:

http://www.example.com/[squirrelmail dir]/src/redirect.php?plugins[]=../../../../etc/passwd%00

Cambio el directorio ([squirrelmail dir]) y lo demas lo dejo tal cual, y me aparece:

ERROR
You must be logged in to access this page.
Go to the login page

AH, y estoy logeado!!!. tengo que cambiar algo mas?
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Squirrelmail Redirect.PHP Local File Include Vulnerability
« Respuesta #1 en: 10 Julio 2006, 01:21 »

Pues esta mal el nombre, es.. "Remote File Disclosure", pero en securityfocus dejan el nombre del advisorie original.. en fin, si he visto HTML Injection xD, cuando es XSS...

Verifica si el servidor tiene las magic activadas.. si las magic, y si, ya se que no es SQLi..
¿porque las magic?
porque las magic_quotes tambien "escapan" %00 como \0

Tambien debe tener register_globals on.. asi que probablemente este ahi el problema, desactiva las magic y active register_globals en php.ini para ver si asi te funciona ;)

Saludos!!
En línea

berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: Squirrelmail Redirect.PHP Local File Include Vulnerability
« Respuesta #2 en: 9 Enero 2008, 06:30 »


alb3rt0,

Muchos administradores NO habilitan los "plugins" por las fallos y cuestiones de seguridad, las versiones mas recientes de squirremail leyendo el README, se menciona advertencia al momento de habilitarlos.

Yo intente en algunos servidores vulnerables de mi lab, los siguiente:

Código:
http://www.server.com:2095/3rdparty/squirrelmail/src/redirect.php?plugins[]=../../../../etc/passwd%00

En la gran mayoria me regresa el error:

Código:
ERROR
You must be logged in to access this page.
Go to the login page

Navegando en los .conf de Squirremail observe que el propio administrador debe habilitarlos, por lo menos en las versiones que se mencionan en securityfocus e.g 1.4.1, asi que yo pienso que pocos servidores puede ser vulnerados.

sirdarckcat, es una falla del propio squirremail, pues tengo los features de seguridad sobre PHP, las fallas squirremail funcionan bajo ciertas circustancias y no comparten vulnerabilidades sobre PHP.

-berz3k.







En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Squirrelmail Redirect.PHP Local File Include Vulnerability
« Respuesta #3 en: 9 Enero 2008, 19:09 »

no pero me refiero a que para poder explotar una vulnerabilidad donde se use un "nul byte", php no puede tener las magic quotes activadas.. o a que te refieres?
En línea

berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: Squirrelmail Redirect.PHP Local File Include Vulnerability
« Respuesta #4 en: 10 Enero 2008, 07:12 »


Me refiero solo en particular que squirremail puede ser vulnerado aun con el PHP seguro o inseguro.

-berz3k.

En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Squirrelmail Redirect.PHP Local File Include Vulnerability
« Respuesta #5 en: 10 Enero 2008, 15:25 »

osea convierte \0 a un NULL byte?
wow, no sabia.. tendre que ponerme a jugar con squirrel mail aver que encuentro xD
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Problema con no-ip, al hacer (port 80 redirect)
Redes
jrhernandez 0 255 Último mensaje 14 Marzo 2012, 04:09
por jrhernandez
Google Redirect
Seguridad
hctrwp 2 338 Último mensaje 5 Abril 2012, 03:18
por hctrwp
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines