elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:29  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Anti-CSRF Filter Bypass SMF 2.0 / 1.1.14
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Anti-CSRF Filter Bypass SMF 2.0 / 1.1.14  (Leído 1,162 veces)
Preth00nker

Desconectado Desconectado

Mensajes: 43


Mov MyHeart, 4C6F7665h!!!


Ver Perfil
Anti-CSRF Filter Bypass SMF 2.0 / 1.1.14
« en: 25 Agosto 2011, 21:31 »

El tag de BBcode [img] tiene un filtro anti-CSRF que puede ser circunvenido en la variable 'action'. Es posible ejecutar CSRF exitosamente.

Descripción

Software: Simple Machines Forum (SMF)
Versiones: SMF 2.0
SMF 1.1.14
Fecha de publicación: 2011-08-23
Impacto: Cross site request forgery
Solución: N/A (Desarrollador informado)
Websec-id: ws11-15

Cuando un usuario publica un URL como la fuente de un tag [img] y parece malicioso, SMF intenta evitar que se ejecute el CSRF cambiando "action=something" por "action-something".

Es posible crear un URL agregando al final del nombre de la variable un null-byte (%00). De esta forma el filtro es circunvenido y es posible realizar un ataque de CSRF.

Christian Yerena
cyerena [ at ] websec [ dot ] mx


PoC y Descripción detallada:

http://websec.mx/advisories/view/SMF_Cross_Site_Request_Forgery_Filter_Bypass
 
En línea

mov [MyBrain], IA
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
anti-span, anti-troyanos, anti-spyware o firewall???
Seguridad
_EvOLuTioN_ 2 1,799 Último mensaje 9 Junio 2004, 09:57
por _EvOLuTioN_
IDS Evasion , AV bypass y TaskMrg bypass
Análisis y Diseño de Malware
Rozor 1 548 Último mensaje 12 Enero 2007, 18:22
por Hendrix
Movimiento anti-canon o anti-ZP
Noticias
wolfbcn 2 400 Último mensaje 28 Diciembre 2007, 23:10
por Ragnarok
SMF 1.1.6 Filter Post Bypass
Nivel Web
WHK 13 3,977 Último mensaje 29 Octubre 2008, 02:05
por 1nc0d3
Que es CSRF?
Nivel Web
Vaati 5 3,045 Último mensaje 2 Diciembre 2009, 09:03
por Vaati
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines