Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Agosto 21, 2008, 10:56:03
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: Que significa este exploit? 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Que significa este exploit?  (Leído 316 veces)
yaki
Recien Llegado
*
Desconectado Desconectado

Mensajes: 2


Ver Perfil
« en: Agosto 27, 2007, 10:30:42 »

Pues escaneé una web ( www.boladedragon.com ) con el sss y me salió esta vulnerabilidad.

SquirrelMail read_body.php Cross Site Scripting Vulnerability

Bugtraq ID:    6302
Class:    Input Validation Error
CVE:    CAN-2002-1341
Remote:    Yes
Local:    No
Published:    Dec 03 2002 12:00AM
Updated:    Dec 03 2002 12:00AM
Credit:    The discovery of this vulnerability is credited to "euronymous" <just-a-user  @yandex.ru>.
Vulnerable:    SquirrelMail SquirrelMail 1.2.10
SquirrelMail SquirrelMail 1.2.9
SquirrelMail SquirrelMail 1.2.8
+ Terra Soft Solutions Yellow Dog Linux 3.0
+ Terra Soft Solutions Yellow Dog Linux 3.0
+ Terra Soft Solutions Yellow Dog Linux 3.0
SquirrelMail SquirrelMail 1.2.7
+ RedHat Linux 8.0
+ RedHat Linux 8.0
+ RedHat Linux 8.0
SquirrelMail SquirrelMail 1.2.6
+ Debian Linux 3.0 sparc
+ Debian Linux 3.0 sparc
+ Debian Linux 3.0 s/390
+ Debian Linux 3.0 s/390
+ Debian Linux 3.0 ppc
+ Debian Linux 3.0 ppc
+ Debian Linux 3.0 mipsel
+ Debian Linux 3.0 mipsel
+ Debian Linux 3.0 mips
+ Debian Linux 3.0 mips
+ Debian Linux 3.0 m68k
+ Debian Linux 3.0 m68k
+ Debian Linux 3.0 ia-64
+ Debian Linux 3.0 ia-64
+ Debian Linux 3.0 ia-32
+ Debian Linux 3.0 ia-32
+ Debian Linux 3.0 hppa
+ Debian Linux 3.0 hppa
+ Debian Linux 3.0 arm
+ Debian Linux 3.0 arm
+ Debian Linux 3.0 alpha
+ Debian Linux 3.0 alpha
+ Debian Linux 3.0
+ Debian Linux 3.0


Y en la pestaña de exploit pone esto:

SquirrelMail read_body.php Cross Site Scripting Vulnerability

No exploit is required for this vulnerability.

Pues eso, como puedo explotar esta vulnerabilidad, porque busqué por google y solo salen un par de páginas que no aclaran nada.
« Última modificación: Agosto 27, 2007, 10:43:29 por yamsha_er_kaki » En línea
0x90
Miembro
*****
Desconectado Desconectado

Mensajes: 37


In your mind!

Guns@0x90.com.ar
Ver Perfil WWW Email
« Respuesta #1 en: Agosto 28, 2007, 07:47:33 »

Fijate en algunas de estas Vulnerabilidades.

link1
link2
link3
link4


Salu2!
En línea



ElPerro
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1249


ElPerro - ElPlog.com

57016794 angeldeguer@hotmail.com angeldeguer@yahoo.com.ar
Ver Perfil WWW Email
« Respuesta #2 en: Agosto 28, 2007, 09:07:05 »

Hola...

Citar
SquirrelMail read_body.php Cross Site Scripting Vulnerability

Significa que podés efectuar un ataque XSS al sistema de correo que utiliza la web [si es que lo utiliza]. El script de servicio de Email SquirrelMail.

Eso quiere decir, que SUPUESTAMENTE, podemos enviar un correo electrónico a un user de esa web que revise sus respectivos emails desde el SquirrelMail alojado en ese sitio y de esa manera obtener información sensible [Username, password, etc].

No te recomiendo romperte mucho la cabeza con ese tipo de resultados arrojados por un scanner de vulnerabilidades. Solo dan información que puede servirte, pero raras veces dan en el blanco correctamente.
Un ejejmplo: Ese mismo error le salió a uno de los ex moderadores de este foro al escanear mi sitio web, cuando en realidad yo no tengo el SquirrelMail instalado en mi sitio....

La web en cuestión usa phpBB como módulo de foro.

En este enlace tenés la versión.
http://www.boladedragon.com/foro/docs/CHANGELOG.html
El foro usa la versión phpBB 2.0.21

Los exploits disponibles son:
1 - http://www.securityfocus.com/bid/22001
2 - http://www.securityfocus.com/bid/21806
3 - http://www.securityfocus.com/bid/20347
4 - http://www.securityfocus.com/bid/20185

También observá esto:
http://foro.el-hacker.com/index.php/topic,65975.0.html [Robo de cookies con phpBB].

Saludos.
En línea




yaki
Recien Llegado
*
Desconectado Desconectado

Mensajes: 2


Ver Perfil
« Respuesta #3 en: Agosto 28, 2007, 12:03:25 »

Gracias a los dos, me pondré a mirar.
En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: Que significa este exploit? « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC