Los ataques por fuerza bruta a instalaciones Wordpress son un tanto faciles, ya que es muy sencillo determinar los usuarios del sistema y no tiene sistemas de protección de Throttling Login Attempts o límite de intentos de ingreso, lo cual nos permite hacer éste tipo de ataques.
Determinar los nombres de usuarios es tan sencillo como [...]
Ataque de fuerza bruta a Wordpress
Diciembre 7th, 2009 · 4 Comentarios
Etiquetas: Hacking · Seguridad
Sitios web de candidatos presidenciales al descubierto: MEO
Diciembre 6th, 2009 · 4 Comentarios
Como ya anuncié hace un rato, empezaré con el sitio http://marco2010.cl.
Cuando comencé a escribir sobre éste sitio web, existía una vulnerabilidad de descubrimiento del path (Full Path Disclosure) junto a un SQL Injection y un XSS, dentro de un “plugin” hecho para las votaciones lo que luego fue corregido, no logré sacar screenshot y ejemplos [...]
Etiquetas: Seguridad
[Proof-of-Concept] DoS gracias al script wp-trackbacks de wordpress
Octubre 18th, 2009 · 6 Comentarios
Un par de horas atrás, publiqué un artículo luego de haber leído una publicación de jcarlosn. Me di el tiempo de realizar una prueba de concepto (PoC) usando el exploit que él mismo propone. Si bien el código que él publicó tiene algunos problemas, luego de hacerle un par de modificaciones logré ejecutarlo y analizar [...]
Etiquetas: Documentacion · Hacking · Seguridad
Más Full Path Disclosure en WordPress y sin solución
Octubre 18th, 2009 · 2 Comentarios
Hace unos días publiqué un artículo sobre varios plugins que nos permitian ver el directorio completo de la instalación de wordpress (full path disclosure). Luego de esta publicación de una discusión en un hilo de la lista en full disclosure, me llegó un correo donde me comentaban que no sólo eran esos ficheros los que [...]
Etiquetas: Hacking · Seguridad
Denial-of-Service (DoS) rápido y de una forma muy sencilla en WordPress
Octubre 18th, 2009 · 1 Comentario
jcarlosn ha descubierto una vulnerabilidad en el fichero wp-trackbacks.php de wordpress, la cual nos permitiría hacer un tipo de denegación de servicio (DoS) con unas cuantas peticiones y sin necesidad de botnets o maquinas zombies.
Como él mismo nos cuenta:
Este error, es explotable desde cualquier conexión a internet, y no requiere de ordenadores zombies, ni de [...]




