elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 23:45  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Wordpress 2.0.5 XSS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Wordpress 2.0.5 XSS  (Leído 294 veces)
Girl!

Desconectado Desconectado

Mensajes: 33


Ver Perfil
Wordpress 2.0.5 XSS
« en: 27 Noviembre 2006, 00:40 »

Inyección XSS en Wordpress Version 2.0.5

Permite robo de  cookies, descubierto por rMrGvG a continuación nos explica donde se produce la vulnerabilidad. 

Todos los blog creados con Wordpress disponen de un archivo wpcom.js el cual se encarga de controlar todas las visitas a la web, este javascript es el que nos inserta la carita http://stats.wordpress.com/h.gif al final de nuestro blog, el wpcom consta de variables que componen el nombre total de la imagen y la información mandada a stats, usuario, admin un randomize etc... Si vemos la dirección a la que se dirige la imagen de stat es del tipo(click derecho sobre la imagen en el blog):

http://stats.wordpress.com/h.gif?blog=num&admin=(falsortrue)&post=0&ref=&url=Elblog&user=0&rand=azar&sid=0

Muchas variables  quedan a 0 por defecto, pero la variable u, en la dirección nombrada como &url, queda asignada a document.title(ver wpcom.js) es decir la propia dirección del blog, en un caso normal siendo:

http://snilabs.wordpress.com

Vemos que si toma la url como valor lo que asignemos tras la url también pasará a la variable &url nos fijamos en la forma del cierre de la función del script, alt=\"\" />, solo nos queda asignar el valor "> a &url para cerrar la función. Ahora  podemos ingresar nuevas órdenes  a partir de ">. El script a stat también existe en wordpress.com de esta forma también podremos hacer inyecciones ahí:

http://wordpress.com/"><script>alert('http://sni-labs.com')</script>

Lo más grave de esta vulnerabilidad reside en la posibilidad de recordar usuarios y password en Wordpress mediante cookies y que todos los blog quedan afectados incluido wordpress.com, así que se puede realizar robo de cookies, ejemplo:

http://wordpress.com/"><script>alert(document.cookie)</script>

Ya ha sido parcheado. Fuente:
rMrGvG
http://sni-labs.com
« Última modificación: 27 Noviembre 2006, 01:52 por ANELKAOS » En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC