Mostrando entradas con la etiqueta Reporte vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Reporte vulnerabilidad. Mostrar todas las entradas
sábado, 8 de septiembre de 2012
Fckeditor everywhere + AhMeBa CMS shell upload vulnerabilty
La verdad la vulnerabilidad shell upload/arbitrary File upload que esta asociada a Fckeditor es bastante antigua y conocida. Pero no por esto no sigue activa y dando vueltas por ahi , la verdad basta con dorkear muchas veces para darse cuenta que se puede encontrar con rapidez. Más aun exploits para subir shells por distintos métodos ya son parte de los muchos resultados al buscar en google. -> exploit-db.com
Pero aún sabiendo esto: ocurre lo siguiente:
+Sitios siguen mantieniendo libre acceso a la ruta completa de facil acceso ya que se puede navegar por sus directorios y finalmente es cosa de un par de clicks el llegar a destino.
+ Sitios mantienen libre acceso a la ruta final, "complicando" un poco más las cosas ya que no se puede navegar por sus directorios, pero es cosa de dar con la ruta ya que lo que varia según el sitio es el comienzo nada mas de la ruta no asi lo demas que se mantiene Casi invariable.
viernes, 30 de diciembre de 2011
[XSS] en el Ministerio de transporte Chile
Bueno de un tiempo a esta parte me he dedicado a buscar vulnerabilidades en webs del gobierno chileno y sus derivados, la verdad es que falta bastante aun en cosa tanto como de seguridad, como de canalizar los reportes, muchas veces no hay un canal de comunicacion expedito y sin tener que rellenar tantos formularios con items obligatorios.
Lo que llama más la atención es que al momento de reportar distintas vulnerabilidades, algunas bastante importantes, estas no sean fixeadas ; en las cuales evidentemente hay acceso a la db haciendo consultas mediante SQLi .
En este caso se trata de un Cross-site scripting en el formulario de atencion de el ministerio de transporte
podemos visualizarlo en el siguiente link.
Prueba concepto
Imagen del xss:
Edito: Agrego otro mas xss del mismo sitio Aqui
Saludos.
martes, 20 de diciembre de 2011
[Xss] en el Website de Teleton.cl
El dia 07 de octubre de este año 2011, reporté a Teletón sobre este Xss , por el cual tuve una buena respuesta, pero como era de esperar sólo se quedo en eso y nunca fue fixeado.
La vulnerabilidad ha sido reportada también ha Secureless.org
Pequeño iframe de prueba:
Hasta el dia de hoy no ha sido fixeado.
Decidi publicarlo, saludos.
La vulnerabilidad ha sido reportada también ha Secureless.org
Pequeño iframe de prueba:
Hasta el dia de hoy no ha sido fixeado.
Decidi publicarlo, saludos.
Etiquetas:
Reporte vulnerabilidad,
teleton,
xss
viernes, 2 de diciembre de 2011
Banco Chile con Xss al momento de donar para la Teletón.
Estuve un momento revisando las formas de donaciones para la teletón, y nos encontramos con estas secciones en la pagina del Banco Chile.
Nos dirigiremos tanto a: Clientes de otros bancos -> Tarjeta de Crédito
Extranjeros-> Tarjeta de Crédito.
Y se nos presenta el siguiente formulario:
[+] y lo rellenamos:
[+] Aporte a nombre de: <script>alert(/XSS/)</script>
[+]Numero tarjeta : rellenamos con ceros como Prueba de concepto.
[+] Donacion: 1000
Y aceptamos:
Vemos como se produce el Xss:
En donaciones de extranjeros haremos lo mismo pero capturando las cabezeras :
variables afectadas:
nombre=
mesg_e=
[+]Finalmente dejo el link de la prueba de concepto:
Prueba variable nombre
Saludos.
@Shinee_
Nos dirigiremos tanto a: Clientes de otros bancos -> Tarjeta de Crédito
Extranjeros-> Tarjeta de Crédito.
Y se nos presenta el siguiente formulario:
[+] y lo rellenamos:
[+] Aporte a nombre de: <script>alert(/XSS/)</script>
[+]Numero tarjeta : rellenamos con ceros como Prueba de concepto.
[+] Donacion: 1000
Y aceptamos:
Vemos como se produce el Xss:
En donaciones de extranjeros haremos lo mismo pero capturando las cabezeras :
variables afectadas:
nombre=
mesg_e=
[+]Finalmente dejo el link de la prueba de concepto:
Prueba variable nombre
Saludos.
@Shinee_
miércoles, 9 de noviembre de 2011
[XSS] En el sitio http://www.fucoa.gob.cl/ [Gobierno de Chile]
Como ya es común, publico este XSS en un sitio del Gobierno, Vale decir que también he reportado bastantes SQLI y XSS pero que aún reportados no han sido fixeado, asi que me reservo los Sqli hasta que este listo el Fix.
Reporte:
Url Principal: http://www.fucoa.gob.cl/
Tipo de vulnerabilidad : Xss - Cross-site scripting
Url vulnerable: http://www.fucoa.gob.cl/result_busqueda.php?s_busqueda=
Variable vulnerable:s_busqueda=
Prueba de concepto:
Esta reportado.!!
Reporte:
Url Principal: http://www.fucoa.gob.cl/
Tipo de vulnerabilidad : Xss - Cross-site scripting
Url vulnerable: http://www.fucoa.gob.cl/result_busqueda.php?s_busqueda=
Variable vulnerable:s_busqueda=
Prueba de concepto:
Esta reportado.!!
viernes, 28 de octubre de 2011
[XSS] En el sitio de Publiguias.cl
.
Pruebas de concepto:
Variables afectadas: 'idWhat=' 'idWhere=' 'typeWhere='
jueves, 27 de octubre de 2011
[Xss] En el sitio de Playboy.com
No estaba viendolo!, jajaja hablando enserio aquí dejo un SS , mediante un alert como prueba de concepto .
Obtenemos la ventana con el contenido ingresado.
Fue reportado mediante el formulario de contacto.
Saludos.
Obtenemos la ventana con el contenido ingresado.
Fue reportado mediante el formulario de contacto.
Saludos.
[Xss] En el sitio de Entel ~ Chile .
Ultimamente he encontrado varios sitios con Xss, si bien teoricamente no es una vulnerabilidad tan importante, puede llegar a ser potencialmente peligrosa si se explota de manera correcta.
Ayer por la tarde, navegando por el sitio de Entel viendo algunos equipos , me puse a buscar si es que habia algun tipo de Xss en el sitio. Llegue a este formulario de encuesta e hice unas pruebas de concepto y aqui los resultados.
Etiquetas:
Entel,
Reporte vulnerabilidad,
xss
viernes, 14 de octubre de 2011
[XSS] Cross-site scripting en el sitio de Ripley Chile.
Ayer buscaba algunas vulns en sitios con arto trafico y me tope con esto :
Un lindo iframe para Ripley.cl ; ( se tomó la pagina de falabella para ser insertada).
Obs: Como pueden notar en la imagen, estamos en la pagina de https://www.ripley.cl ; pero vemos la pagina de falabella.
Un lindo iframe para Ripley.cl ; ( se tomó la pagina de falabella para ser insertada).
Obs: Como pueden notar en la imagen, estamos en la pagina de https://www.ripley.cl ; pero vemos la pagina de falabella.
Etiquetas:
Reporte vulnerabilidad,
ripley,
xss
jueves, 13 de octubre de 2011
[XSS] Multiples Cross-site scripting en el website del Registro Civil - Chile
Existen algunos XSS en el sitio web del registro civil --> www.registrocivil.cl conexión https://
A manera de ejemplo expondré algunos SS.
En la primera variable vulnerable encontrada : iframe + alert.
Se usara la pagina de banco estado como ejemplo:
domingo, 9 de octubre de 2011
Xss en el Website de Pcfactory .
*// Cross-site Scripting en el sitio web de Pcfactory.
El sitio presenta una vulnerabilidad del tipo XSS
La Vulnerabilidad quizo ser reportada , se contacto mediante twiiter pero no hubo respuesta.
Ademas se le envió un correo a la jefa de tienda Web.
Mediante del uso de un iframe, se puede incrustar un documento en el principal, 'llamando a una pagina' a elecion
viernes, 7 de octubre de 2011
SitioWeb Tienda "Abcdin" Vulnerable - Cross-site Scripting
Primero que todo explicar a grandes rasgos lo que es un XSS
Seguimos un link , y nos lleva a una url donde vemos una variable:
y por curiosidad hice una simple prueba agregando : <script>alert('Prueba de XSS - Shinee_')</script>
Obteniendo como resultado:
Quedando en evidencia que la variable no esta bien filtrada.
Me llama la atencion que una pagina donde se hacen transacciones en lineas mantenga este tipo de vulnerabilidades; ya que de cierta forma puede ser objetivo de multiples ataques o facilmente producir algun tipo de phishing para los usuarios.
========================================================================
Explotando un poco el Xss más allá de un 'alert':
Usando iframe: imaginese que entramos a un sitio, que en su url esta como https:// ; marcado como sitio seguro, pero el cual mediante el ingresar por una url modificada podemos ser victimas de una estafa, siendo que el sitio dice ser " 100% seguro"
Observe : "Seguimos con una conexion segura https://
¿Vemos el website de banco estado? ¿en el sitioweb de abcdin?; vimos entonces que podemos insertar la pagina de bancoestado , en el sitio de abcdin.cl y aun asi seguir con una conexion segura.
Extrapolemos:
Imaginese en vez de colocar la pagina del banco estado; colocar una promocion llamativa y poner un script para pago online ; el cliente pensaria que es segura por el https:// de la url, y compraria y todo seguiria normal hasta el momento que envie sus datos ( de pago) los cuales serian enviados al servidor del atacante,'el que esta produciendo el phishing' y listo tendria los datos.
Un ejemplo no tan extremo, ponemos un "me gusta" de facebook; que nos dirija a un Login falso de Facebook y nos logeamos y ya le enviamos nuestro correo y contraseña al atacante. Asi sucesivamente son muchos los casos que se pueden lograr, no es posible que una pagina en la que se hacen transacciones como la compra de un producto tenga este tipo de fallos, que claramente atentan contra al seguridad del sitio.
Cito ´"Comprar en abcdin.cl es 100% Descubra porqué" Ver el enlace si quieres descubir el porqué.
En internet no hay nada 100% seguro, recuerden.
Asique tengan cuidado cuando hacen todo tipo de trasnferencia.
=========================================================================
"Cross Site Scripting es el nombre que recibe una vulnerabilidad que afecta no tanto a los servidores como a los usuarios que navegan a páginas de Internet. La causa de la vulnerabilidad radica en la pobre verificación por parte de los sitios web de las cadenas de entrada enviadas por los usuarios a través de formularios, o directamente a través del URL. Estas cadenas, en el caso de ser maliciosas, podrían llegar a contener scripts completos. Cuando esta entrada se le muestra dinámicamente a un usuario dentro de una página web, en caso de contener un script, éste se ejecutará en el navegador del usuario dentro del contexto de seguridad de la página web visitada. Como consecuencia, podrá realizar en el ordenador del usuario todas las acciones que le sean permitidas a ese sitio web, como por ejemplo interceptar entradas del usuario víctima o leer sus cookies.” FuenteBueno en el sitio de Abcdin :
Seguimos un link , y nos lleva a una url donde vemos una variable:
y por curiosidad hice una simple prueba agregando : <script>alert('Prueba de XSS - Shinee_')</script>
Obteniendo como resultado:
Quedando en evidencia que la variable no esta bien filtrada.
Me llama la atencion que una pagina donde se hacen transacciones en lineas mantenga este tipo de vulnerabilidades; ya que de cierta forma puede ser objetivo de multiples ataques o facilmente producir algun tipo de phishing para los usuarios.
========================================================================
Explotando un poco el Xss más allá de un 'alert':
Usando iframe: imaginese que entramos a un sitio, que en su url esta como https:// ; marcado como sitio seguro, pero el cual mediante el ingresar por una url modificada podemos ser victimas de una estafa, siendo que el sitio dice ser " 100% seguro"
Observe : "Seguimos con una conexion segura https://
¿Vemos el website de banco estado? ¿en el sitioweb de abcdin?; vimos entonces que podemos insertar la pagina de bancoestado , en el sitio de abcdin.cl y aun asi seguir con una conexion segura.
Extrapolemos:
Imaginese en vez de colocar la pagina del banco estado; colocar una promocion llamativa y poner un script para pago online ; el cliente pensaria que es segura por el https:// de la url, y compraria y todo seguiria normal hasta el momento que envie sus datos ( de pago) los cuales serian enviados al servidor del atacante,'el que esta produciendo el phishing' y listo tendria los datos.
Un ejemplo no tan extremo, ponemos un "me gusta" de facebook; que nos dirija a un Login falso de Facebook y nos logeamos y ya le enviamos nuestro correo y contraseña al atacante. Asi sucesivamente son muchos los casos que se pueden lograr, no es posible que una pagina en la que se hacen transacciones como la compra de un producto tenga este tipo de fallos, que claramente atentan contra al seguridad del sitio.
Cito ´"Comprar en abcdin.cl es 100% Descubra porqué" Ver el enlace si quieres descubir el porqué.
En internet no hay nada 100% seguro, recuerden.
Asique tengan cuidado cuando hacen todo tipo de trasnferencia.
=========================================================================
Estado: Reportandose..: La unica direccion de correo Googleada ya no corresponde .
He tratado de comunicarme por Fb y twitter y NO hay respuesta.
No mantiene una direccion de contacto en el sitio.
Aclaracion: El fn de reportar vulnerabilidades de todo tipo, por muy simple que sean es que:
1) Las paginas fixeen sus vulnerabilidades dando mas seguridad a sus usuarios y para ellos ;mismos, tienen la responsabilidad de brindarla seguridad de la cual hablan.
1) Las paginas fixeen sus vulnerabilidades dando mas seguridad a sus usuarios y para ellos ;mismos, tienen la responsabilidad de brindarla seguridad de la cual hablan.
2) Que la sociedad tome conciencia de el nivel de [In]seguirdad al cual se exponen en Internet , una heramienta tan utilizada el dia de hoy, y cuiden sus datos personales y sensibles como lo harían en el "mundo real"
Suscribirse a:
Entradas (Atom)



















