Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: dimitrix en 26 Abril 2009, 20:28 pm



Título: CSRF en el Logout de Tuenti
Publicado por: dimitrix en 26 Abril 2009, 20:28 pm
Este fallo consiste en una desconexión automática de la cuenta cada vez que se conecta el usario y ve su perfil o lo que quieras mediante un mensaje que le has introducido “maligno” por así decirlo, mejora aun cuando al “desconectarse” involuntariamente no puede borrar el mensaje ya que le da error por que no está logeado, así que siempre que entra se cierra.

El problema en cuestión se encuentra en que si accedes a “http://m.tuenti.com/?m=login&func=log_out” se cierra la cuenta, está creado para móviles, con el firefox se puede entrar sin problemas y con el Internet explorer te sale como para descargar así que no es que puedas navegar mucho, pero no pasa nada por que sólo queremos que se envie la solicitud y ni saldrá nada, así que veamos los pasos a seguir.

El primer paso es darse cuenta de que en Tuenti, pasa algo que no se puede poner llamar fallo por que muchas veces es muy útil, y es que al poner una imagen la reconoce automaticamente, pero lo único que hace es reconocer que hay un “http://” y un “.jpg” (u otra extensión de imagen aceptada), por eso la misma imagen la puedes poner de distintas formas:

Código:
    http://www.dmx.es/dmx.jpg

    http://www.dmx.es/dmx.jpg?variable=hola

    http://www.dmx.es/dmx.jpg?

    http://www.dmx.es/dmx?algo=.jpg

Esto puede pasar por dos cosas, una, por descuido de los programadores o por que en algunos servidores se da el caso de variable en php para por ejemplo poner imágenes aleatorias.

Entonces, sabiendo esto, lo único que necesitamos es unir las dos cosas:

httphttp://://m.tuenti.com/?m=login&func=log_out&img=dimitrix.jpg

Esta vez ponemos “&” y no “?” por que estamos uniendo más de una variable, con esta url, simplemente lo dejamos en el tablón de un amigo y cada vez que entre se le cerrará y si intenta borrar el comentario no podrá por que se habrá cerrado la sesión y le dará error.

Una vez, lo pongamos al no ser una imagen, NUNCA se cargará y se quedará parado así:

(http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/tuenti.jpg)

Bueno, aquí ya estariamos jodiendo a la persona que tiene ese tuenti haciendo que se deconecte cada vez y a los que visitan su perfil.

Solución:

Vas a tu tablón y le das al botón borrar y cuando te salga lo de si estás seguro, abres otra ventana del navegador y entras a www.tuenti.com y te logeas (ya que se habrá cerrado la sesión), una vez logeado NO pasas a ver el tablón ni tocas nada, regresas a donde decía borrar si querías o no y le das a “Aceptar”, entonces el comentario se borrará.

Siendo más cabrón:

También esto se puede hacer en campañas de publicad que ponen, pones eso y todos los que vean el anuncio (miles y miles de personas) se les cerrará la cuenta ya que nadie podrá escribir comentarios nuevos por que se les cerró la sesión y no pueden borrar los comentarios escritos por ti.

Autor: Dimitrix
Fuente: http://seguridad.dimitrix.es/?p=1


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: CICOLO_111234 en 26 Abril 2009, 21:14 pm
jeje...

voy a probar...

salu2


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: dimitrix en 26 Abril 2009, 21:15 pm
Ya me cuentas xD


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: Jubjub en 26 Abril 2009, 21:44 pm
xD Ya probe y hasta que reparen eso, va a haber algo de caos si se extiende :xD


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: odeONeSs en 26 Abril 2009, 21:45 pm
Funciona perfectamente!!! eres un crack!!!


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: dimitrix en 26 Abril 2009, 22:08 pm
Muchas gracias, hay más fallos, pero prefiero decirlo poco a poco...

Sí Jubjub, extiende el caos juajajajaja XDDDD

Un saludo y de verdad muchas gracias, mola ver esos animos que me dais, así si que me apetecen publicarlos.

Cuidaros^^


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: Jubjub en 26 Abril 2009, 22:16 pm
Muahahhaha por el momento ya lo meti en un par de eventos, tampoco me dedico a ponerlo en los mensajes principales, pero es muy gracioso ver que se hace el silencio en fotos polemicas, me encanta zanjar discusiones asi, y animo a contarnos cualquier cosa :D


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: Isótopo en 26 Abril 2009, 22:23 pm
Eres un crack dimitrix! No hagais lammeradas hombre.. k luego borran los perfiles y a joderse


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: Jubjub en 26 Abril 2009, 22:30 pm
Nahh... para acallar fotos en las que andan pegandose (Vease Barça -RM ) es perfecta :xD


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: Isótopo en 26 Abril 2009, 22:42 pm
Weno.. voy a tene k darte la razon xd Oye dimitrix avisate el bug o quieres darle un poco de rodaje??xd


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: Jubjub en 26 Abril 2009, 23:10 pm
Rodaje, rodaje, hay que gozarlo :P


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: NYU en 27 Abril 2009, 01:38 am
 :xD :xD jajajja eso esta gracioso  :D :D :D

Muy buena dimitrix  :) Congratz  :D


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: dimitrix en 27 Abril 2009, 01:46 am
Gracias a vosotros, avisé unos segundos antes de publicarlo aquí, pero dudo que hagan caso^^

A disfrutarlo mientras podais.


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: dimitrix en 27 Abril 2009, 13:03 pm
Ostras, he estado mirando de nuevo y decir que estoy pensando en programar y liberar unos exploits muy interesantes, pero es que de verdad, tienen cada fallo que bueno... pero es normal, son jóvenes y la web les queda muy grande.

Hay uno por ejemplo que es una chorrada, pero MUY ÚTIL y que no lo van a poder arreglar por que tendrían que o modificar todo el servidor o configurar .htaccess muy currado y perdería mucha velocidad el servidor por lo que no lo harían, así que ya publicaré todo...


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: jysgm en 27 Abril 2009, 14:02 pm
Estaremos esperando.. (http://st.forocoches.com/foro/images/smilies/icon_popcorn.gif)

gracias por compartirlo con nosotros (http://st.forocoches.com/foro/images/smilies/abrazo.gif)


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: dimitrix en 27 Abril 2009, 14:17 pm
Nada, nada, pero mirate una cosa, cuando pongas imagenes de otro servidor, por el "?" al final para que no salga lo de "HOTLINK OFF"

Código:
[img]http://st.forocoches.com/foro/images/smilies/icon_popcorn.gif?[/img]
[img]http://st.forocoches.com/foro/images/smilies/abrazo.gif[/img]

(http://st.forocoches.com/foro/images/smilies/abrazo.gif?)


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: Jubjub en 27 Abril 2009, 16:05 pm
Jejeje, esperando esos bugs, ahora que lo dices voy a desempolvar mi vieja escopeta de cazar bugs, a ver que consigo :P


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: Jubjub en 27 Abril 2009, 16:10 pm
Mirad lo que ha dejado alguno en un evento patrocinado :xD

Citar
YO SOY VUESTRO DIOS Y ESTE SERA EL ULTIMO COMENTARIO
Cargando... Cargando Imagen...


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: dimitrix en 27 Abril 2009, 16:11 pm
Puedes adjuntar imagen? :D


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: dimitrix en 27 Abril 2009, 16:19 pm
Jaja, es un tanto tonto, lo hace con su perfil :S

Y está claro que lo hizo con mi fallo, xq no cambió ni la palabra Dimitrix xD

(http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/tuenticrack.jpg)


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: odeONeSs en 27 Abril 2009, 19:30 pm
creo que ya lo han arreglado xDD mas bugs dimitrix! xDD

Un saludo!!


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: dimitrix en 27 Abril 2009, 19:37 pm
Así, es, soltaré el resto, cuanto alguien ayude aquí:
http://foro.elhacker.net/nivel_web/xss_que_me_envia_la_mitad_de_las_cookies_s-t253138.0.html

PD: Se acaban de cargar medio Tuenti, xq ahora la gente no puede poner imagenes ni propias como firma ni nada, supongo que será algo provisional hasta que cambien lo de la URL.


Título: Re: Bug en el Tuenti (By: Dimitrix)
Publicado por: Jubjub en 28 Abril 2009, 00:13 am
:xD la liaste gorda :P

Genial, vere ese post, aunque no se si sea capaz :)


Título: CSRF en el Logout de Tuenti
Publicado por: dimitrix en 28 Abril 2009, 12:45 pm
2º PARTE
Me habría gustado poenrlo en el mismo post, pero como que quedaría desordenado. Voy a decir lo que han restringido y que no:

Bien, bien, el fallo no duró ni 48h, pero era de esperar, sólo había que ver como estaba Tuenti esta tarde que tenía los anuncios bloqueados xD

Bueno, como ya dije por otros foros, tengo muchos más fallos de Tuenti escondidos, pero no quiero que los quiten todo de golpe, así que terminaremos de explicar/explotar este último que aún puede dar mucho juego.

Como ya había explicado,  al introducirnos en la url: "http://m.tuenti.com/?m=login&func=log_out" se nos cerraba la sesión sin más, antes lo escondiamos como una imagen para así cerrar los tuentis cada vez que se abrían, como ahora  se han denegado su propio dominio para no poner imagenes/url malignas de ellos (tuenti.com), esto será temporal hasta que hagan algo con la url, o eso espero, por que se han cargado gran parte de lo bueno que era poner las imagenes, por que ahora no se pueden poner imágenes de perfiles ni nada como firma, cosa que antes sí, pero bueno, mientras lo arreglen vamos a lo que vamos.

Ahora la única forma sin pensar mucho sería decir al usuario que entrase a "http://m.tuenti.com/?m=login&func=log_out", pero noooo…. eso no lo vamos hacer!!! Que mal sería, lo que se podría seguir explotando es poniendo en las firmas de los foros y los webmasters de páginas web, este código escondido:

Código:
<img src="http://m.tuenti.com/?m=login&func=log_out" width="0%" height="0%" />

Esto lo que hará, será que todos los usuarios que entren a alguna de las webs que tengan eso puesto se les cerrará la sesión, sin importar el domino, es decir, se puede entrar a www.unaweb.com y sólo por entrar se cerraría la sesión del tuenti.

PD: Los otros errores encontrados tienen que ver más con la “privacidad” y son interesantes, pero me gusta terminar uno antes de empezar el siguiente.

Autor: Dimitrix
Fuente: http://seguridad.dimitrix.es/?p=3



El post anterior:
http://foro.elhacker.net/nivel_web/bug_en_el_tuenti_by_dimitrix-t253044.0.html


Título: Re: CSRF en el Logout de Tuenti
Publicado por: Data Seek3r en 28 Abril 2009, 14:46 pm
Buenisimo Dimitrix, gracias por compartirlo, tambien se podria generar un iframe casi invisible.


Título: Re: CSRF en el Logout de Tuenti
Publicado por: chrominum en 28 Abril 2009, 15:08 pm
O en la firma de los foros  :xD

Y luego si los webmasters lo parchean mal, a usar http://www.degraeve.com/reference/specialcharacters.php  :laugh:


Título: Re: CSRF en el Logout de Tuenti
Publicado por: CICOLO_111234 en 28 Abril 2009, 16:32 pm
muy bueno... estare esperando al siguiente...


Título: Re: CSRF en el Logout de Tuenti
Publicado por: Jubjub en 1 Mayo 2009, 19:55 pm
:xD me encanta, la pena es que no es tan agresivo como el primero.. :'(


Título: Re: CSRF en el Logout de Tuenti
Publicado por: 50l3r en 2 Mayo 2009, 10:58 am
ai dios, como no se entere tuenti va a haber un caos de la virgen

el 2º metodo no es muy bueno, pero imaginaos si se llega a poner en el blog de tuenti, o en alguna web especializada en tuenti

el 1º ya vi, que no duro un cristo, estos tios se lo tienen bien montado


Título: Re: CSRF en el Logout de Tuenti
Publicado por: sirdarckcat en 2 Mayo 2009, 12:37 pm
no se como hayan tratado de arreglar el bug pero es un ataque muy muy comun y con redirecciones muy probablemente puedas saltarte la proteccion que pusieron..


Título: Re: CSRF en el Logout de Tuenti
Publicado por: 50l3r en 2 Mayo 2009, 12:45 pm
la verdad que solo hace falta encontrar el codigo para cerrar sesion y meterlo en algun lado

es simple y joroba


Título: Re: CSRF en el Logout de Tuenti
Publicado por: Fran_Al en 2 Mayo 2009, 14:07 pm
no lo acabo de enteder  :-\ :-\ :-\ alguien podria hacer el favor de explicarme que tengo que hacer??

un saludo y gracias de antemano


Título: Re: CSRF en el Logout de Tuenti
Publicado por: 50l3r en 2 Mayo 2009, 15:59 pm
este bug esta tapado ya

no es mas que ,cuando tu pones una foto, en tu tablon o en un comentario, enlazas una foto de fuera con tuenti para que se vea

tuenti solo te pone este filtro

http://img2.imageshack.us/img2/5269/piez.png

si tu cambias lo que no esta en negrita y lo llevas a una funcion de cierre de sesion, al cargar la "IMAGEN" automaticamente se cerraria la sesion :)


Título: Re: CSRF en el Logout de Tuenti
Publicado por: Fran_Al en 2 Mayo 2009, 16:03 pm
ahm...vale...es que yo lo estaba haciendo, y pense que lo hacia mal, porque no hacia ningun efecto...

un saludo y muchas gracias


Título: Re: CSRF en el Logout de Tuenti
Publicado por: Jubjub en 2 Mayo 2009, 19:19 pm
Y si usas un servicio tipo tyniurl o tr.im?