elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 02:12  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Wordpress 2.0.5 XSS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Wordpress 2.0.5 XSS  (Leído 1,363 veces)
Girl!

Desconectado Desconectado

Mensajes: 33


Ver Perfil
Wordpress 2.0.5 XSS
« en: 27 Noviembre 2006, 00:40 »

Inyección XSS en Wordpress Version 2.0.5

Permite robo de  cookies, descubierto por rMrGvG a continuación nos explica donde se produce la vulnerabilidad. 

Todos los blog creados con Wordpress disponen de un archivo wpcom.js el cual se encarga de controlar todas las visitas a la web, este javascript es el que nos inserta la carita http://stats.wordpress.com/h.gif al final de nuestro blog, el wpcom consta de variables que componen el nombre total de la imagen y la información mandada a stats, usuario, admin un randomize etc... Si vemos la dirección a la que se dirige la imagen de stat es del tipo(click derecho sobre la imagen en el blog):

http://stats.wordpress.com/h.gif?blog=num&admin=(falsortrue)&post=0&ref=&url=Elblog&user=0&rand=azar&sid=0

Muchas variables  quedan a 0 por defecto, pero la variable u, en la dirección nombrada como &url, queda asignada a document.title(ver wpcom.js) es decir la propia dirección del blog, en un caso normal siendo:

http://snilabs.wordpress.com

Vemos que si toma la url como valor lo que asignemos tras la url también pasará a la variable &url nos fijamos en la forma del cierre de la función del script, alt=\"\" />, solo nos queda asignar el valor "> a &url para cerrar la función. Ahora  podemos ingresar nuevas órdenes  a partir de ">. El script a stat también existe en wordpress.com de esta forma también podremos hacer inyecciones ahí:

http://wordpress.com/"><script>alert('http://sni-labs.com')</script>

Lo más grave de esta vulnerabilidad reside en la posibilidad de recordar usuarios y password en Wordpress mediante cookies y que todos los blog quedan afectados incluido wordpress.com, así que se puede realizar robo de cookies, ejemplo:

http://wordpress.com/"><script>alert(document.cookie)</script>

Ya ha sido parcheado. Fuente:
rMrGvG
http://sni-labs.com
« Última modificación: 27 Noviembre 2006, 01:52 por ANELKAOS » En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda Wordpress!
Dudas Generales
ivesorm 1 546 Último mensaje 20 Febrero 2011, 01:42
por WHK
Corregidas 3 vulnerabilidades en Wordpress
Noticias
wolfbcn 0 247 Último mensaje 11 Abril 2011, 13:49
por wolfbcn
post de wordpress en mi web
Desarrollo Web
;c1v!c 0 463 Último mensaje 4 Agosto 2011, 04:42
por ;c1v!c
sobre wordpress
Dudas Generales
ryan26 1 135 Último mensaje 8 Febrero 2012, 17:49
por el-brujo
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines