elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 21:27  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  toendaCMS multiple vulnerabilidades
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: toendaCMS multiple vulnerabilidades  (Leído 782 veces)
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
toendaCMS multiple vulnerabilidades
« en: 7 Noviembre 2005, 23:25 »

programa: toendaCMS

versión vulnerable: <0.6.2

pagina web: www.toenda.com

Descripción de la vulnerabilidad:
-------------------------------------
toendaCMS contiene varios defectos de seguridad. Éstos incluyen:

* hurto de los usernames y de las contraseñas (XML database mode)

* hurto de la sesión (XML database mode)
* directorio traversal/lectura de los archivos arbitrarios(XML database mode)

* uploads arbitrarios de archivos

Prueba de Concepto:
------------------------
1) los datos de la cuenta se almacenan dentro de webroot  (XML mode):
Código:
http://tcms.webserver.com/data/tcms_user/<random-val>.xml
donde <random-val> esta compuesta por 5 bytes (ejem: 2ac336ff0d.xml).Cada archivo de XML contiene username (base64) y la contraseña (MD5) de un solo usuario.

2) los datos de la sesión se almacenan dentro de webroot:
Código:
http://tcms.webserver.com/engine/admin/<user-id>.xml
Se crean los archivos de la sesión una vez que un usuario entre al CMS, así que tenemos que supervisar este directorio para robar sus credenciales.

3) directorio Transversal/lectura arbitraria de los archivos(XML mode)
Código:
http://tcms.webserver.com/engine/admin/admin.php?id_user=
../../../../../../etc/passwd

4) upload de archivos:
Una vez que hayamos accedido al interfaz del administrador, podemos utilizar las gallery scripts para subir archivos.
Código:
http: //tcms.webserver.com/data/images/albums/

Fuente:secunia advisore

Salu2

 
 
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Ertai
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.026


Ralph Wiggum


Ver Perfil
Re: toendaCMS multiple vulnerabilidades
« Respuesta #1 en: 8 Noviembre 2005, 19:39 »

Pfff...

Vaya bugs, esto no se tendría que corregir, tendrían que venir bien hechos de "fábrica" xDD

La verdad es que me gustaría saber quien programo eso...

Porque guardar las credenciales en un xml que se pueda ver así de fácil...

Saludos.
En línea

Si la felicidad se comprara, entonces el dinero sería noble.

Código:
void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines