<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El rincón de Zerial &#187; vulnerabilidades</title>
	<atom:link href="http://blog.zerial.org/tag/vulnerabilidades/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.zerial.org</link>
	<description>Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio</description>
	<lastBuildDate>Tue, 20 Jul 2010 18:13:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>La inseguridad de los accesos por defecto en los sistemas</title>
		<link>http://blog.zerial.org/seguridad/la-inseguridad-de-los-accesos-por-defecto-en-los-sistemas/</link>
		<comments>http://blog.zerial.org/seguridad/la-inseguridad-de-los-accesos-por-defecto-en-los-sistemas/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 02:47:09 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1746</guid>
		<description><![CDATA[Como desarrollador y administrador de sistemas, he tenido varias experiencias y se como funciona esto de la asignación de contraseñas y de accesos por defecto, ya sea cuando el sistema lo usaran unas cuantas personas o varias. Me refiero tanto a los sitemas web como accesos por distintos servicios tales como ssh, ftp, correos electrónicos, [...]]]></description>
			<content:encoded><![CDATA[<p>Como desarrollador y administrador de sistemas, he tenido varias experiencias y se como funciona esto de la asignación de contraseñas y de accesos por defecto, ya sea cuando el sistema lo usaran unas cuantas personas o varias. Me refiero tanto a los sitemas web como accesos por distintos servicios tales como ssh, ftp, correos electrónicos, etc.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/06/username.jpg"><br />
</a><a href="http://blog.zerial.org/wp-content/uploads/2010/06/username1.jpg"><img class="aligncenter size-full wp-image-1752" title="username" src="http://blog.zerial.org/wp-content/uploads/2010/06/username1.jpg" alt="" width="371" height="157" /></a></p>
<p>Generalmente los criterios para asignar accesos a los distintos sistemas es los mismos, existen las que son aleatorias con y sin patrones, las típicas &#8220;dos letras iniciales del apellido seguido del año de nacimiento&#8221;, etc. Quizá el problema no está en asignarles claves por defecto fáciles a los usuarios, sino en los mismos usuarios que no las cambian o bien tardan una eternidad en ingresar por primera vez al sistema. Por esto mismo, pienso que la seguridad de los sistemas no debe depende de los usuarios, debe depender del sistema, a menos que tengamos muy acotado el tipo de usuarios que tendrá el sistema.<br />
En este post hablaré sobre los tipicos accesos a universidades, cuentas de correo de empresas, cuentas de servidores ftp, ssh, web, etc.</p>
<p><span id="more-1746"></span></p>
<p>En primer lugar, pienso que, el hecho de querer facilitarle las cosas al usuario final asignandole una password que sea &#8220;recordable&#8221;, es riesgoso. El hecho de que una password siga un patrón quiere decir que es altamente descifrable o <em>descubrible</em> por un atacante. Como patrónoes entendemos password como:</p>
<ul>
<li>usuarioYYYY: donde YYYY puede ser el año de nacimiento, el año que la persona ingreso a la institución u otra cosa que tenga relación.</li>
<li>Primeros o últimos 3 o 4 digitos del rut: Por ejemplo si el rut de una persona es 6.714.870-9, la clave podría ser 6714 o bien 8709</li>
<li>Nombre de usuario: aunque no lo crean, es muy comun tambien que se asigne como contraseña lo mismo que le entregan como nombre de usuario</li>
<li>Juego con las iniciales de los nombres y/o apellidos y año de nacimiento o año de ingreso: Por ejemplo, para Juan Perez, una posible password sería jperez2009, juanp2009, jp2010, etc.</li>
</ul>
<p>Quiza lo que acaban de leer pareciera ser algo muy estúpico o algo demasiado básico, pero es increible que suceda. Hace un par de semanas publiqué dos ejemplos muy claros al respecto, lo pueden ver en:</p>
<p><a href="http://blog.zerial.org/seguridad/seguridad-en-accesos-de-ex-alumnos-del-instituto-profesional-ciisa/">La poca importancia de la seguridad en la Universidad Mayor<br />
Seguridad en accesos de ex alumnos del Instituto Profesional CIISA</a></p>
<p>El hecho de saber un patrón de asignaciones de contraseñas por defecto de una empresa o alguna institución les abre una puerta trasera enorme y, a mi criterio, es una vulnerabilidad que debe ser considerada critica si se desea proteger el robo de información y la privacidad de la institución y de los mismos usuarios.</p>
<p>La contraseña de un usuario puede comprometer el acceso a otros usuarios, por ejemplo si mi password por defecto corresponde a la primera inicial de mi nombre, seguido de mi apellido, luego un guión bajo (_) y finalmente mi año de nacimiento y es interceptada por algun atacante, sea como sea, independiente de que esa persona haya querido atacarme a mi o independiende de que si yo tengo informacion privada o si me interesa la seguridad o no, estoy dando el paso para que esa pesona pueda adivinar contraseñas de las demas personas.</p>
<p>Un caso muy comun es el hecho que cuando una persona ingresa a trabajar a una empresa generalmente le preparan un computador con todo listo, su cuenta de correo lista, configurada y lista para usarse por lo que el usuario jamás tendrá curiosidad de cambiarla, asi mismo todos o la gran mayoría de la empresa. Una persona sin muchos conocimientos podría probar el mismo patrón de contraseñas para ingresar como su compañero de trabajo, luego que ingresa al correo de esa persona exitosamente, lo gracioso sería intentar ingresar a otras cuentas por ejemplo al sistema de tickets u otros sistemas con el que podríamos hacer más daño. Según mi punto de vista, las contraseñas por defecto deberían ser por defecto aleatorias y obligar a que el usuario se loguee apenas es creada la cuenta y cuando ingrese por primera vez obligarlo a cambiar la contraseña.</p>
<p>Los desarrolladores o administradores pueden quejarse con la típica frase &#8220;es que son sistemas que acceder desde la red interna, desde la lan solamente&#8221;, pero la verdad es que uno nunca sabe desde que lado esta el atacante.</p>
<p>Aunque no lo crean, muchas veces esas mismas empresas que le asignan esas contraseñas por defecto a sus empleados, lo hacen tambien con sus clientes. Por ejemplo, una empresa de hosting o diseño web, en ambos casos, cuando le quieren dar acceso a ftp o bien acceso a algun sistema para que hagan el &#8220;testing&#8221;, cumplen el mismo patron, si no es &#8220;123456&#8243; es, por lo general, el nombre del cliente. Puedo entender que es engorroso asignar contraseñas tan dificiles de recrodad a los clientes para que hagan simplemente un checkeo de una aplicación, pero aveces la seguridad requiere de un poco de esfuerzo.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/la-inseguridad-de-los-accesos-por-defecto-en-los-sistemas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>E-Sign soluciona problema de seguridad (XSS) en su sitio web</title>
		<link>http://blog.zerial.org/seguridad/e-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web/</link>
		<comments>http://blog.zerial.org/seguridad/e-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web/#comments</comments>
		<pubDate>Mon, 03 May 2010 22:41:58 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[chile]]></category>
		<category><![CDATA[e-sign]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[respuestas]]></category>
		<category><![CDATA[verisign]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1741</guid>
		<description><![CDATA[Tras el post anterior, la empresa afectada se ha comunicado conmigo vía correo electrónico agradeciendo y comunicando que solucionarán el problema lo antes posible Estimado Fernando: Me dirijo a usted como representante de la Empresa E-Sign, en mi calidad de Gerente de Operaciones,  para comentarle algunos de los alcances que ha tenido para nosotros el  [...]]]></description>
			<content:encoded><![CDATA[<p>Tras el <a href="http://blog.zerial.org/seguridad/cross-site-scripting-en-sitio-verisign-chile-e-sign/">post anterior</a>, la empresa afectada se ha comunicado conmigo vía correo electrónico agradeciendo y comunicando que solucionarán el problema lo antes posible</p>
<blockquote><p>Estimado Fernando:</p>
<p>Me dirijo a usted como representante de la Empresa E-Sign, en mi calidad de Gerente de Operaciones,  para comentarle algunos de los alcances que ha tenido para nosotros el  reporte de vulnerabilidad XSS que usted ha publicado a fines de la semana pasada.  Con su información hemos verificado los errores reportados, y nuestros programadores se encuentran trabajando en la revisión y corrección de otros posibles problemas. Específicamente, aquellos relacionados con el “<em>contacto.php</em>” se corrigieron el 30 de Abril en la tarde.</p>
<p>Le agradecería que, en el caso de detectar una nueva vulnerabilidad o la posibilidad de ella en nuestro sitio, lo informe directamente a mi correo particular o telefónicamente a la empresa. Asimismo, le solicitamos que nos dé un  espacio de tiempo suficiente para corregir el problema, antes de publicarlo en internet.</p>
<p>Finalmente, a nombre de E-Sign, quisiéramos agradecerle su nota y enfatizar que tomaremos todas las medidas necesarias para evitar que este tipo de problemas vuelvan a ocurrir.</p></blockquote>
<p>Creo que es una buena respuesta y es la forma en que deberían actuar las empresas cuando se les informa sobre algún fallo, bug o vulnerabilidad que los afecta.<br />
Podemos ver que el enlace vulnerable: <a href="https://www.e-sign.cl/contacto.php?prefilla=%22%3E%3Cscript%3Ealert%28%27xss%27%29%3C/script%3E">https://www.e-sign.cl/contacto.php?prefilla=%22%3E%3Cscript%3Ealert%28%27xss%27%29%3C/script%3E</a> ya no se ve afectado.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/e-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>El futuro de los ataques Cross-Site Scripting (XSS)</title>
		<link>http://blog.zerial.org/seguridad/el-futuro-de-los-ataques-cross-site-scripting-xss/</link>
		<comments>http://blog.zerial.org/seguridad/el-futuro-de-los-ataques-cross-site-scripting-xss/#comments</comments>
		<pubDate>Sat, 30 Jan 2010 13:58:24 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[cross-site scripting]]></category>
		<category><![CDATA[seguridad web]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1450</guid>
		<description><![CDATA[Los ataques XSS son cada día más frecuentes, pareciera ser que al desarrollador no le interesa o por desconocimiento no sabe a lo que se está exponiendo, pero por otro lado, los desarrolladores de los navegadores si están concientes y desarrollan técnicas anti XSS. La forma más común de realizar un ataque XSS es insertando [...]]]></description>
			<content:encoded><![CDATA[<p>Los ataques XSS son cada día más frecuentes, pareciera ser que al desarrollador no le interesa o por desconocimiento no sabe a lo que se está exponiendo, pero por otro lado, los desarrolladores de los navegadores si están concientes y desarrollan técnicas anti XSS. La forma más común de realizar un ataque XSS es insertando tags cómo parámetor de URL o bien dentro de un campo del formulario, como por ejemplo el conocido:</p>
<blockquote><p>&lt;script&gt;alert(&#8216;this.cookie&#8217;)&lt;/script&gt;</p></blockquote>
<p>Cuando los ataques <strong>XSS</strong> mediante tags no son posibles, existe la posibilidad de realizar el ataque usando las propiedades de cada tag. Puede ser usando el atributo <em>style</em>, <em>src</em> o algúnos gatilladores de eventos como onMouseOver, etc. Para poder realizar el ataque es necesario usar comillas (simples o dobles), aunque tambien en algunos casos existe la posibilidad de no usarlas, para poder agregar una nueva propiedad al tag en el cual hemos conseguido insertar el código.</p>
<p><span id="more-1450"></span></p>
<p>En los ataques realizados mediante la propiedad style, podemos usar las siguientes funciones o métodos (en este caso, el código se ejecuta automáticamente al cargar la página):</p>
<ol>
<li>Usando <strong>expression()</strong>, sólo funciona en Internet Explorer anterior a la versión 8.</li>
<li>Usando <strong>background:url()</strong> o <strong>background-img:url()</strong>, sólo funciona en Internet Explorer.</li>
<li>Usando <strong>-moz-binding:url()</strong>, sólo funciona en Mozila y en otros motores basados en Gecko (antes de Firefox 3).</li>
</ol>
<p>Pueden ver un ejemplo de un ataque usando <strong>-moz-binding:url()</strong> y <strong>expression()</strong> en <a href="http://websecurity.com.ua/2932/" target="_blank">éste</a> link (está en un idioma que seguramente no entenderemos pero los ejemplos se entienden sin problemas).</p>
<p>Los ataques vía eventos (<em>handlers</em>) son aplicables de la siguiente forma:</p>
<ol>
<li>Eventos como <strong>onMouseOver</strong>, <strong>onFocus</strong>, <strong>onBlur</strong>, <strong>onSelect</strong>, <strong>onChange</strong>, <strong>onClick</strong>, etc.</li>
<li>Usando <strong>onError</strong>, <strong>onLoad</strong> y <strong>onUnload</strong>, para ejecutar código automáticamente al cargar o cerrar la página.</li>
</ol>
<p>La posibilidad de usar <strong>onLoad</strong>, <strong>onUnload</strong> y <strong>onError</strong> no es muy amenudo y los otros eventos no se ejecutan automáticamente, siempre hay que esperar a que <em>algo</em> los gatille. Por ésto mismo, este tipo de ataque XSS no es muy popular, generalmente se ataca incrustando código en las propiedades tales como <em>style</em>, ya que se ejecuta automáticamente.<br />
Cerca del 2008, la posibilidad de realizar un ataque XSS mediante <em>-moz-binding</em> fue removida (o bueno, fue parcialmente removida ya que aún es posible realizar ataques de éste tipo mediante ficheros xml en el mismo sitio). En el lanzamiento de Internet Explorer 8, a comienzos del 2009, se removió el soporte a la función o método <strong>expression()</strong>. Tambien fue removido el soporte de javascript o vbscript en background-image.<br />
Con los arreglos que se hicieron en los distintos navegadores,  se dificuló el llevar a cabo  ataques Cross-Site Scripting mediante tags. Por otro lado, los navegadores como Opera y Chrome resisten ataques  de éste tipo mediante la propiedad <em>style</em>.<br />
Podemos usar la técnica del <a href="http://websecurity.com.ua/3814/" target="_blank">MouseOverJacking</a>. Con ésta técnica, se puede automatizar el ataque XSS. Es una solución que funciona en todos los navegadores, incluyendo IE8, eludiendo la protección <em>anti-clickjacking</em> que trae incorporada.<br />
<em>MouseOverJacking</em> se puede usar en lugar de <strong>expression()</strong> y <strong>-moz-binding()</strong>. El ataque está automatizado, por lo que el ataque cumpliría el mismo objetivo que <em>expression</em> y <em>-moz-binding</em> y gracias al soporte multi navegador, es posible atacar a más usuarios.<br />
Se puede realizar con MouseOverJacking lo mismo que con ClickJacking, con la diferencia que el MouseOverJacking es más efectivo, ya que no espera ninguna acción del usuario, no es necesario que el usuario haga click para gatillar el ataque. El ClickJacking espera un click por parte del usuario en cambio el MouseOverJacking simplemente espera el movimiento del ratón.</p>
<p>Ejemplos:</p>
<p><strong>Reflected XSS</strong></p>
<blockquote><p>http://site/script?param=%22%20style=%22width:100%;height:100%;display:block;position:absolute;top:0px;left:0px%22%20onMouseOver=%22alert(document.cookie)%22</p></blockquote>
<p><strong>Persistent XSS</strong></p>
<blockquote><p>&lt;a href=&#8221;#&#8221; style=&#8221;width:100%;height:100%;display:block;position:absolute;top:0px;left:0px&#8221; onMouseOver=&#8221;alert(document.cookie)&#8221;&gt;&amp;nbsp;&lt;/a&gt;</p></blockquote>
<p><em>Este artículo corresponde a una traducción al Español de la <a href="http://websecurity.com.ua/3878/" target="_blank">traducción al Inglés</a> del <a href="http://websecurity.com.ua/3860/" target="_blank">original</a>, extraído de <a href="http://websecurity.com.ua" target="_blank">WebSecurity</a>.</em></p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/el-futuro-de-los-ataques-cross-site-scripting-xss/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sitios web de candidatos presidenciales al descubierto: FREI</title>
		<link>http://blog.zerial.org/seguridad/sitios-web-de-candidatos-presidenciales-al-descubierto-frei/</link>
		<comments>http://blog.zerial.org/seguridad/sitios-web-de-candidatos-presidenciales-al-descubierto-frei/#comments</comments>
		<pubDate>Sat, 19 Dec 2009 19:25:33 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[cmf]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[drupal]]></category>
		<category><![CDATA[eduardo frei]]></category>
		<category><![CDATA[efrei]]></category>
		<category><![CDATA[fpd]]></category>
		<category><![CDATA[frei]]></category>
		<category><![CDATA[full path disclosure]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1208</guid>
		<description><![CDATA[El sitio de Eduardo Frei está hecho en Drupal, un CMS (o CMF) libre que podemos descargar y examinarlo, para saber cómo trabaja, directorio de módulos o plugins, themes, etc. Pero basta con leer el código fuente del sitio para saber la ubicación de éstos. Vamos a probar con las típicas rutas de Drupal para [...]]]></description>
			<content:encoded><![CDATA[<p>El sitio de <a href="http://www.efrei.cl" target="_blank">Eduardo Frei</a> está hecho en <a href="http://drupal.org" target="_blank">Drupal</a>, un CMS (o CMF) libre que podemos descargar y examinarlo, para saber cómo trabaja, directorio de módulos o plugins, themes, etc. Pero basta con leer el código fuente del sitio para saber la ubicación de éstos.</p>
<p><img class="aligncenter size-full wp-image-1210" title="freino" src="http://blog.zerial.org/wp-content/uploads/2009/12/freino.png" alt="freino" width="356" height="44" /></p>
<p>Vamos a probar con las típicas rutas de Drupal para iniciar sesión, administrar el sistema, directorios de archivos subidos, themes, etc. A ver si encontramos algo interesante que nos pueda entregar información.</p>
<p>Si vemos el código fuente podemos deducir los siguientes <em>paths</em>:</p>
<blockquote><p><strong>modules/</strong> Los módulos core de Drupal<br />
<strong>sites/all</strong><br />
<strong>sites/all/modules</strong> Los módulos instalados <em>manualmente</em><br />
<strong>sites/default</strong> Directorio donde están los archivos subidos, configuraciones, etc</p></blockquote>
<p><span id="more-1208"></span></p>
<p>El primero &#8220;error&#8221; que encontramos, es el poder iniciar sesión sin validación de un captcha, de esta forma podemos hacer facilmente fuerza bruta al formulario de inicio de sesión de Drupal.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2009/12/frei-login.png"><img class="aligncenter size-full wp-image-1229" title="frei-login" src="http://blog.zerial.org/wp-content/uploads/2009/12/frei-login.png" alt="" width="287" height="327" /></a>Para llegar a esta pantalla, debemos tipear en la barra de direcciones <strong>user/login</strong>.</p>
<blockquote><p>http://www.efrei.cl/user/login</p></blockquote>
<p>Si bien esto no es ningun fallo, bug o vulnerabilidad, hay que tener en claro que siento un sitio de un candidato presidencial y pensando en la cantidad de gente que piensa en <em>hackear</em> un sitio asi, no podemos dejar el inicio de sesión tan a simple vista y sin captcha.</p>
<p>Drupal es un CMS (o CMF) basado en módulos, para cualquier cosa que quieras hacer, debes hacer un módulo. Existe un módulo llamado &#8220;<em>quicktabs</em>&#8221; que tiene una vulnerabilidad de <strong>descubrimiento del directorio</strong> (Full Path Disclosure), al no validar el tipo de variable. Gracias a este módulo, hemos descubierto la ruta de instalación física de Drupal:</p>
<p style="text-align: left;"><a href="http://blog.zerial.org/wp-content/uploads/2009/12/frei-fpd.png"><img class="aligncenter size-medium wp-image-1232" title="frei-fpd" src="http://blog.zerial.org/wp-content/uploads/2009/12/frei-fpd.png" alt="Full Path Disclosure" /></a>El directorio de instalación de Drupal es, claramente, <strong>/www/efrei.cl/html/</strong>. Tambien podemos ver esta misma vulnerabilidad en el módulo de calendario al ingresar a la URL:</p>
<p style="text-align: left;"><a href="http://www.efrei.cl/calendar?field_region_value_many_to_one[]=All" target="_blank"><strong>http://www.efrei.cl/calendar?field_region_value_many_to_one[]=All</strong></a></p>
<p style="text-align: left;"><a href="http://blog.zerial.org/wp-content/uploads/2009/12/frei-fpd2.png"><img class="aligncenter size-full wp-image-1238" title="frei-fpd2" src="http://blog.zerial.org/wp-content/uploads/2009/12/frei-fpd2.png" alt="" width="687" height="100" /></a></p>
<p style="text-align: left;">Seguramente hay más módulos instalados que nos puedan proveer de ésta información, pero sólo son éstas dos vulnerabilidades o fallos los que he podido encontrar, el sitio tiene la seguridad que Drupal provee, los directorios no permiten listar su contenido, tiene zonas de acceso restringido, etc.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-web-de-candidatos-presidenciales-al-descubierto-frei%2F&amp;linkname=Sitios%20web%20de%20candidatos%20presidenciales%20al%20descubierto%3A%20FREI" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-web-de-candidatos-presidenciales-al-descubierto-frei%2F&amp;linkname=Sitios%20web%20de%20candidatos%20presidenciales%20al%20descubierto%3A%20FREI" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-web-de-candidatos-presidenciales-al-descubierto-frei%2F&amp;linkname=Sitios%20web%20de%20candidatos%20presidenciales%20al%20descubierto%3A%20FREI" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-web-de-candidatos-presidenciales-al-descubierto-frei%2F&amp;linkname=Sitios%20web%20de%20candidatos%20presidenciales%20al%20descubierto%3A%20FREI" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-web-de-candidatos-presidenciales-al-descubierto-frei%2F&amp;linkname=Sitios%20web%20de%20candidatos%20presidenciales%20al%20descubierto%3A%20FREI" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-web-de-candidatos-presidenciales-al-descubierto-frei%2F&amp;linkname=Sitios%20web%20de%20candidatos%20presidenciales%20al%20descubierto%3A%20FREI" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-web-de-candidatos-presidenciales-al-descubierto-frei%2F&amp;linkname=Sitios%20web%20de%20candidatos%20presidenciales%20al%20descubierto%3A%20FREI" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-web-de-candidatos-presidenciales-al-descubierto-frei%2F&amp;linkname=Sitios%20web%20de%20candidatos%20presidenciales%20al%20descubierto%3A%20FREI">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/sitios-web-de-candidatos-presidenciales-al-descubierto-frei/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sitios web de candidatos presidenciales al descubierto: MEO</title>
		<link>http://blog.zerial.org/seguridad/sitios-web-de-candidatos-presidenciales-al-descubierto-meo/</link>
		<comments>http://blog.zerial.org/seguridad/sitios-web-de-candidatos-presidenciales-al-descubierto-meo/#comments</comments>
		<pubDate>Sun, 06 Dec 2009 18:50:32 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[chile]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[meo]]></category>
		<category><![CDATA[pwnpress]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1161</guid>
		<description><![CDATA[Como ya anuncié hace un rato, empezaré con el sitio http://marco2010.cl. Cuando comencé a escribir sobre éste sitio web, existía una vulnerabilidad de descubrimiento del path (Full Path Disclosure) junto a un SQL Injection y un XSS, dentro de un &#8220;plugin&#8221; hecho para las votaciones lo que luego fue corregido, no logré sacar screenshot y [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/seguridad/test-de-seguridad-a-sitios-web-de-cantidados-presidenciales-2010/" target="_blank">Como ya anuncié hace un rato</a>, empezaré con el sitio <strong>http://marco2010.cl</strong>.</p>
<p><img class="size-full wp-image-1164 alignleft" style="margin: 4px;" title="meowned" src="http://blog.zerial.org/wp-content/uploads/2009/11/meowned.png" alt="meowned" width="139" height="78" /></p>
<p>Cuando comencé a escribir sobre éste sitio web, existía una vulnerabilidad de descubrimiento del path (<em>Full Path Disclosure</em>) junto a un <em>SQL Injection</em> y un <em>XSS</em>, dentro de un &#8220;plugin&#8221; hecho para las votaciones lo que luego fue corregido, no logré sacar screenshot y ejemplos para demostrarlo. Que hayan corregido éstos errores es un punto a favor para la seguridad del sitio. Vamos a ver hasta qué punto podemos poner a prueba la seguridad.</p>
<p><span id="more-1161"></span></p>
<p>Es un sitio hecho en WordPress, por lo cual ya sabemos las rutas de los archivos y las posibles vulnerabilidades que podría tener el sitio. Por ejemplo, podemos empezar probando con el clásico wp-login que es el script que nos permite iniciar la sesión, descubrir una lista de usuarios, <a href="http://blog.zerial.org/seguridad/web-login-por-fuerza-bruta/" target="_blank">hacer fuerza bruta</a>, etc. Nos vamos a la URL</p>
<blockquote><p><a href="http://www.marco2010.cl/wp-login.php" target="_blank">http://www.marco2010.cl/wp-login.php</a></p></blockquote>
<p>Y como podemos ver, ya nos aparece el formulario para iniciar la sesión. Para éstos casos, existe un <strong>truco</strong> y es probar siempre con el usuario <em>admin</em>, para ver si lo tienen habilitado, ya que es el único usuario que viene por <strong>defecto</strong>.</p>
<p><img class="aligncenter size-full wp-image-1183" title="wplogin" src="http://blog.zerial.org/wp-content/uploads/2009/12/wplogin.png" alt="wplogin" width="356" height="446" /></p>
<p>Como podemos ver en el recuadro de &#8220;<em>error</em>&#8220;, nos dice que la contraseña es inválida, por ende, asumimos que el usuario está correcto. Ya sabemos que existe el usuario <em>admin</em>, ahora solo falta <a href="http://blog.zerial.org/seguridad/web-login-por-fuerza-bruta/" target="_blank">romper la password</a>. Mientras dejamos un script de fuerza bruta corriendo, tambien podemos intentar averiguar más usuarios dentro del sistema, hasta llegar con alguno que tenga una password más fácil de romper con el cual podamos ganar acceso al <strong>dashboard</strong> del sitio.</p>
<p>Hay que tener en cuenta que ultimamente se han estado realizado muchos ataques por fuerza bruta a distintas instalaciones de wordpress. Pueden leer más sobre esto en el artículo titulado:</p>
<blockquote><p><strong><a href="http://isc.sans.org/diary.html?storyid=7663">Distributed WordPress admin account cracking</a></strong></p></blockquote>
<p>Si bien la mayoría de los sitios en wordpress (incluyendo el mio) tienen este tipo de &#8220;fallo&#8221;, considero que es agujero de seguridad y que debería implementarse por último un <em>htaccess</em>.</p>
<p>Otra cosa que me llamó la atención es que los <strong>desarrolladores</strong> del theme <a href="http://web.marco2010.cl/wp-content/themes/marcoenriquezominami/" target="_blank"><em>marcoenriquezominami</em></a> han <span style="text-decoration: line-through;">desarrollado</span> instalado un sistema de votacion o encuestas el cual lo han dejado dentro del directorio del theme. Toda la gente que ha desarrollado alguna véz en WordPress, sabrá que para éste tipo de cosas, debería crearse un plugin. El sistema que estos tipos descargaron e instalaron es el <strong>Advanced Poll 2.08</strong>, si  buscamos en google podemos ver que las versiones anteriores tienen diversas vulnerabilidades y que para descubrir alguna, basta con que descarguemos el codigo y sepamos como explotar algun fallo no reportado.<br />
La URL para manejar las encuestas es:</p>
<blockquote><p><a href="http://encuestas.marco2010.cl/admin/" target="_blank">http://encuestas.marco2010.cl/admin/</a></p></blockquote>
<p>Si bien lo que les mostraré a continuación no es un &#8220;fallo de seguridad&#8221;, si nos va a permitir  ver cosas que quizá ellos no quieren que veamos, como la lista de archivos subidos, etc. Directory Listing:</p>
<ul>
<li><a href="# http://web.marco2010.cl/wp-content/uploads/" target="_blank">http://web.marco2010.cl/wp-content/uploads/</a></li>
<li><a href="http://web.marco2010.cl/wp-content/plugins/downloads-manager/upload/" target="_blank">http://web.marco2010.cl/wp-content/plugins/downloads-manager/upload/</a></li>
</ul>
<p>Tambien tiene un wiki disponible en http://wiki.marco2010.cl.</p>
<p>Como conclusión, lo único que les puedo decir es que la seguridad del sitio va a depender de la seguridad de WordPress, Advanced Poll y de Wikimedia.<br />
Si bien el sitio es &#8220;seguro&#8221;, será lo suficientemente vulnerable a medida que se vayan publicando bugs de las herramientas que nombré anteriormente.<br />
Por ejemplo, cuando se publicó el <strong>DoS</strong> que afectaba al <em>wp-trackback</em>, éste sitio era completamente vulnerable. Yo mismo lo probé antes de que lo actualizaran.</p>
<p><strong>Actualizado (<em>10-12-2009</em>)</strong> La persona encargada se contactó conmigo y acogieron mis recomendaciones.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-web-de-candidatos-presidenciales-al-descubierto-meo%2F&amp;linkname=Sitios%20web%20de%20candidatos%20presidenciales%20al%20descubierto%3A%20MEO" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-web-de-candidatos-presidenciales-al-descubierto-meo%2F&amp;linkname=Sitios%20web%20de%20candidatos%20presidenciales%20al%20descubierto%3A%20MEO" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-web-de-candidatos-presidenciales-al-descubierto-meo%2F&amp;linkname=Sitios%20web%20de%20candidatos%20presidenciales%20al%20descubierto%3A%20MEO" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-web-de-candidatos-presidenciales-al-descubierto-meo%2F&amp;linkname=Sitios%20web%20de%20candidatos%20presidenciales%20al%20descubierto%3A%20MEO" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-web-de-candidatos-presidenciales-al-descubierto-meo%2F&amp;linkname=Sitios%20web%20de%20candidatos%20presidenciales%20al%20descubierto%3A%20MEO" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-web-de-candidatos-presidenciales-al-descubierto-meo%2F&amp;linkname=Sitios%20web%20de%20candidatos%20presidenciales%20al%20descubierto%3A%20MEO" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-web-de-candidatos-presidenciales-al-descubierto-meo%2F&amp;linkname=Sitios%20web%20de%20candidatos%20presidenciales%20al%20descubierto%3A%20MEO" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-web-de-candidatos-presidenciales-al-descubierto-meo%2F&amp;linkname=Sitios%20web%20de%20candidatos%20presidenciales%20al%20descubierto%3A%20MEO">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/sitios-web-de-candidatos-presidenciales-al-descubierto-meo/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Cruzando la información en un sitio web vulnerable</title>
		<link>http://blog.zerial.org/seguridad/cruzando-la-informacion-en-un-sitio-web-vulnerable/</link>
		<comments>http://blog.zerial.org/seguridad/cruzando-la-informacion-en-un-sitio-web-vulnerable/#comments</comments>
		<pubDate>Sat, 05 Dec 2009 12:49:55 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[cross-site scripting]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[vulnerabilidades web]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1170</guid>
		<description><![CDATA[En los artículos que he escrito relacionado a vulnerabilidades webs más comunes siempre aparece el legendario Cross-Site Scripting o XSS. Una vulnerabilidad tan fácil de corregir y a la véz tan común, puede ser muy peligrosa ya que nos permite cruzar la información a través del sitio para luego poder manipularla, por ejemplo el robo [...]]]></description>
			<content:encoded><![CDATA[<p>En los artículos que he escrito relacionado a vulnerabilidades webs más comunes siempre aparece el legendario Cross-Site Scripting o <strong>XSS</strong>. Una vulnerabilidad tan fácil de corregir y a la véz tan común, puede ser muy peligrosa ya que nos permite <em>cruzar la información</em> a través del sitio para luego poder manipularla, por ejemplo el <strong>robo de credenciales</strong> de un sitio web con un login o inicio de sesion.</p>
<p><a href="http://itfreekzone.blogspot.com/" target="_blank"><strong>d3m4s1@d0v1v0</strong></a> escribió un artículo titulado &#8220;<a href="http://itfreekzone.blogspot.com/2009/12/cruzando-informacion-cross-site.html" target="_blank">Cruzando Información, Cross-Site Scripting (XSS)</a>&#8221; en el que, luego de aclarar el fín del artículo</p>
<blockquote><p><span style="font-weight: bold;">ACLARACION:</span> el artículo está dirigido a aquellos que quieran aprender programación web segura, gente dedicada a la seguridad que utiliza el hacking ético para descubrir problemas a solucionar y reportarlos. Para hacer este tipo de ataque deben contar con la aprobación del encargado de la web o quién corresponda.</p></blockquote>
<p>explica detalladamente el por qué del nombre XSS, que es el XSS, cómo se puede &#8220;usar&#8221; el XSS, lograr que el usuario ejecute lo que queremos, entre otras cosas.<br />
Recomiendo el artículo a quienes quieran informarse un poco más sobre el tema.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcruzando-la-informacion-en-un-sitio-web-vulnerable%2F&amp;linkname=Cruzando%20la%20informaci%C3%B3n%20en%20un%20sitio%20web%20vulnerable" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcruzando-la-informacion-en-un-sitio-web-vulnerable%2F&amp;linkname=Cruzando%20la%20informaci%C3%B3n%20en%20un%20sitio%20web%20vulnerable" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcruzando-la-informacion-en-un-sitio-web-vulnerable%2F&amp;linkname=Cruzando%20la%20informaci%C3%B3n%20en%20un%20sitio%20web%20vulnerable" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcruzando-la-informacion-en-un-sitio-web-vulnerable%2F&amp;linkname=Cruzando%20la%20informaci%C3%B3n%20en%20un%20sitio%20web%20vulnerable" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcruzando-la-informacion-en-un-sitio-web-vulnerable%2F&amp;linkname=Cruzando%20la%20informaci%C3%B3n%20en%20un%20sitio%20web%20vulnerable" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcruzando-la-informacion-en-un-sitio-web-vulnerable%2F&amp;linkname=Cruzando%20la%20informaci%C3%B3n%20en%20un%20sitio%20web%20vulnerable" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcruzando-la-informacion-en-un-sitio-web-vulnerable%2F&amp;linkname=Cruzando%20la%20informaci%C3%B3n%20en%20un%20sitio%20web%20vulnerable" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcruzando-la-informacion-en-un-sitio-web-vulnerable%2F&amp;linkname=Cruzando%20la%20informaci%C3%B3n%20en%20un%20sitio%20web%20vulnerable">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/cruzando-la-informacion-en-un-sitio-web-vulnerable/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Empresas de hosting y diseño web al descubierto: GoldenData</title>
		<link>http://blog.zerial.org/seguridad/empresas-de-hosting-y-diseno-web-al-descubierto-goldendata/</link>
		<comments>http://blog.zerial.org/seguridad/empresas-de-hosting-y-diseno-web-al-descubierto-goldendata/#comments</comments>
		<pubDate>Wed, 23 Sep 2009 01:13:49 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[Empresas de hosting y diseño web al descubierto]]></category>
		<category><![CDATA[full path disclosure]]></category>
		<category><![CDATA[goldendata]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[sqli]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=914</guid>
		<description><![CDATA[Esta es mi tercer objetivo, la empresa Golden Data. Hace un tiempo escribí cosas relacionadas a esta empresa donde mostraba una serie de vulnerabilidades del tipo XSS y Full Path/File disclosure, entre otras. En ese momento, me comuniqué con los encargados e intercambiamos 4 o 5 correos. Les comuniqué que tanto su sitio como sitios [...]]]></description>
			<content:encoded><![CDATA[<p>Esta es mi tercer objetivo, la empresa <a href="http://goldendata.cl" target="_blank">Golden Data</a>. Hace un tiempo escribí <a href="http://blog.zerial.org/seguridad/goldendata-una-empresa-en-la-que-no-se-puede-confiar/" target="_blank">cosas relacionadas</a> a esta empresa donde mostraba una serie de vulnerabilidades del tipo XSS y Full Path/File disclosure, entre otras.</p>
<p style="text-align: center;"><img class="size-full wp-image-928 aligncenter" title="goldendata_exposed" src="http://blog.zerial.org/wp-content/uploads/2009/09/goldendata_exposed.png" alt="goldendata_exposed" width="228" height="132" /></p>
<p>En ese momento, me comuniqué con los encargados e intercambiamos 4 o 5 correos. Les comuniqué que tanto su sitio como sitios de clientes tenian graves vulnerabilidades, les dije exactamente que tipo de vulnerabilidades tenian y la forma de corregirlas. Luego de esto, la gente de GoldenData me preguntó si le podía hacer auditoría a otros sitios que tienen ellos &#8230; y yo, nada de tonto, le dije que si, pero como era un servicio que ellos me estaban pidiendo les cobraría mis horas hombre, luego de este último correo&#8230; la gente no se contactó nunca más conmigo&#8230; pues claro, querían que les hiciera auditoria gratis. Ahora me entero que la gente cambió totalmente el sitio web de su empresa pero no ha corregido los sitios de sus clientes. Esta véz no me centraré en GoldenData.cl, hablaré sobre los desarrollos que hacen ellos, es decir, sus clientes:</p>
<ul>
<li><a href="http://www.artpetit.cl/" target="_blank">http://www.artpetit.cl/</a><a></a></li>
<li><a href="http://www.videocity.cl/" target="_blank">http://www.videocity.cl/</a><a></a></li>
<li><a href="http://www.arapemaquetas.cl/" target="_blank">http://www.arapemaquetas.cl/</a><a></a></li>
<li><a href="http://www.questor.cl/" target="_blank">http://www.questor.cl/</a><a></a></li>
<li><a href="http://www.almendradec.cl/" target="_blank">http://www.almendradec.cl/</a><a></a></li>
<li><a href="http://www.kelsopro.cl/" target="_blank">http://www.kelsopro.cl/</a><a></a></li>
<li><a href="http://www.zanartu.cl/" target="_blank">http://www.zanartu.cl/</a><a></a></li>
<li><a href="http://www.riosycia.cl/" target="_blank">http://www.riosycia.cl/</a><a></a></li>
<li><a href="http://www.beeone.cl/" target="_blank">http://www.beeone.cl/</a><a></a></li>
</ul>
<p>Tampoco me desgastaré en algo que ya hice: Comunicarme con la empresa, ya que además de ser aprovechadores, no supieron dar la cara.</p>
<p><span id="more-914"></span></p>
<p>Antes de empezar hice un análisis rápido a todos los sitios para descartar los que no tengan vulnerabilidades a simple vista. Los sitios descartados son: beeone.cl, almendradec.cl, kelsopro.cl, zanartu.cl y questor.cl. Empezaré a analizar las restantes:</p>
<p>1- <strong><a href="http://www.artpetit.cl/" target="_blank">http://www.artpetit.cl/</a></strong><br />
Las URL sospechosas para realizar LFI, RFI y XSS son las siguientes:</p>
<ol>
<li>http://artpetit.cl/productos.php?categoria=Miniaturas</li>
<li>http://artpetit.cl/?pag=contactenos</li>
<li>http://artpetit.cl/?pag=contactenos&amp;codigo=009F2&amp;nombre=Oso%20en%20Balanc%EDn</li>
</ol>
<p>Si intentamos agregar un código como por ejemplo <em>&lt;script&gt;alert(object)&lt;/script&gt;</em> o cambiar el valor de la variable <em>pag</em> por algun path interno o externo (rfi, lfi) nos mostrara un mensaje que nos dirá: <strong>Not Acceptable.</strong></p>
<p>Por lo que, si bien parecen ser vulnerables, no lo son. Por otro lado, si transformamos la variable <em>pag</em> o <em>categoria</em> a un arreglo (<em>pag[]</em>) veremos que el nos imprime el valor del Array, lo que nos dice automáticamente que <strong>no está parseando los valores de entrada</strong>, el mensaje &#8220;Not Acceptable&#8221; es a nivel de servidor y no de aplicación. Este error no ses crítico y no compromete en absoluto la seguridad del sistema.</p>
<p><a href="http://artpetit.cl/productos.php?categoria[]=asdf" target="_blank">http://artpetit.cl/productos.php?categoria[]=asdf</a></p>
<p>2- <strong><a href="http://www.videocity.cl/" target="_blank">http://www.videocity.cl/</a></strong><br />
Si navegamos por el menú podremos ver una url como <em>http://www.videocity.cl/#vitrina.php?dpto=Audio</em>, lo primero que se nos ocurrirá es cambiar el valor de la variable <em>dpto</em> pero veremos que no tiene ningún resultado, la página se sigue viendo exáctamente igual. El truco es el siguiente: Remover el símbolo &#8220;#&#8221; y dejar la URL de la siguiente forma:</p>
<p><a href="http://www.videocity.cl/vitrina.php?dpto=Audio" target="_blank">http://www.videocity.cl/vitrina.php?dpto=&lt;script&gt;alert(this)&lt;/script&gt;</a> y veremos que nos va a mostrar el alert. Con esto demostramos que este sitio es vulnerable a XSS, pudiendo insertar un iframe para realizar phishing o usar el sitio para cualquier cosa que nos imaginemos.<br />
Podemos intentar el mismo <em>truco</em> para otras url donde se almacenen los id o secciones. Este sitio tiene el mismo error que el anterior al transformar alguna variable a Array.</p>
<p>3- <strong><a href="http://www.arapemaquetas.cl/" target="_blank">http://www.arapemaquetas.cl/</a></strong><br />
Si intentamos hacer XSS a las URL del menú nos encontraremos con el mismo error que en el primer caso: Not acceptable. Sin embargo, la técnica de transformar la variable en un array nos permitirá saber el path del sitio dentro del sistema. A esto se le llama <strong>Full Path Disclosure</strong>.<br />
La URL es:</p>
<p><a href="http://www.arapemaquetas.cl/maquetas.php?categoria[]=Arquitectura" target="_blank">http://www.arapemaquetas.cl/maquetas.php?categoria[]=Arquitectura</a></p>
<p>Obtendremos un resultado como:</p>
<blockquote><p><strong>Warning</strong>:  include(htmls/array.html) [<a href="http://www.arapemaquetas.cl/function.include">function.include</a>]: failed to open stream: No such file or directory in <strong>/home/arapemaq/public_html/maquetas.php</strong> on line <strong>18</strong></p>
<p><strong>Warning</strong>:  include(htmls/array.html) [<a href="http://www.arapemaquetas.cl/function.include">function.include</a>]: failed to open stream: No such file or directory in <strong>/home/arapemaq/public_html/maquetas.php</strong> on line <strong>18</strong></p>
<p><strong>Warning</strong>:  include() [<a href="http://www.arapemaquetas.cl/function.include">function.include</a>]: Failed opening &#8216;htmls/array.html&#8217; for inclusion (include_path=&#8217;.:/usr/lib/php:/usr/local/lib/php&#8217;) in <strong>/home/arapemaq/public_html/maquetas.php</strong> on line <strong>18</strong></p></blockquote>
<p>4- <strong><a href="http://www.riosycia.cl/" target="_blank">http://www.riosycia.cl/</a></strong><br />
Este sitio es vulnerable a XSS mediante la siguiente URL:</p>
<p><a href="http://www.riosycia.cl/productos_categorias.php?categoria=%3Cscript%3Ealert%28this%29%3C/script%3E" target="_blank">http://www.riosycia.cl/productos_categorias.php?categoria=%3Cscript%3Ealert%28this%29%3C/script%3E</a></p>
<p>Si recorremos los distintos links del sitio podremos encontrar la ruta a un fichero llamado clave.php:</p>
<p><a href="http://www.riosycia.cl/aplicaciones/clave.php" target="_blank">http://www.riosycia.cl/aplicaciones/clave.php</a></p>
<p>Si ingresamos un correo cualquiera nos dirá que no está en la base de datos, sin embargo, si ingresamos el comodín</p>
<p>&#8216; or &#8217;1&#8242;=&#8217;1</p>
<p>Nos dirá que el correo fue enviado a esa dirección. Lo que nos <strong>comprueba</strong> que ese formulario es vulnerable a <strong>SQL Injnection</strong>.</p>
<p><strong>Vulnerabilidades detectadas:</strong> Full Path Disclosure, SQL Injection, XSS.<br />
<strong>Alcance de las vulnerabilidades:</strong> Uso del sitio para hacer phishing y, mediante SQLi tener una infinidad de opciones para realizar ataques, incluyendo un D-o-S.<br />
<strong>Errores detectados:</strong> Parametros de entrada sin filtros.</p>
<p>Como conclusión podemos decir que estas personas no  dedican tiempo al tema de la seguridad ya que los sitios que no eran vulnerables es porque son sitios estáticos <span style="text-decoration: line-through;">y feos</span> y aquellos que al intentar <em>violarlos</em> aparecia el menasje de &#8220;Not Acceptable&#8221; es porque el servidor donde esa empresa tenia alojada el sitio web estaba protegido. Esto último explica el hecho de que los sitios hechos de la misma forma funcionen en un servidor y en otros no.</p>
<p>Por lo tanto, <strong>NO</strong> recomiendo esta empresa.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/empresas-de-hosting-y-diseno-web-al-descubierto-goldendata/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Repositorio de Vulnerabilidades Web</title>
		<link>http://blog.zerial.org/seguridad/repositorio-de-vulnerabilidades-web/</link>
		<comments>http://blog.zerial.org/seguridad/repositorio-de-vulnerabilidades-web/#comments</comments>
		<pubDate>Sat, 19 Sep 2009 14:43:35 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Mis cosas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[Proyectos]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=897</guid>
		<description><![CDATA[Hace un par de semanas tuve la idea de crear un repositorio online de vulnerabilidades web y junto a gente de Insecurity hemos puesto en marcha un proyecto que actualmente aloja a más de 150 sitios chilenos expuestos a distintas vulnerabilidades web como xss, sqli, rfi, lfi, etc. El fin de todo esto es tener [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-898" style="margin: 5px;" title="shot_vulns" src="http://blog.zerial.org/wp-content/uploads/2009/09/shot_vulns.png" alt="shot_vulns" width="213" height="321" />Hace un par de semanas tuve la idea de crear un repositorio online de vulnerabilidades web y junto a gente de <a href="http://insecurity.cl" target="_blank">Insecurity</a> hemos puesto en marcha un proyecto que actualmente aloja a más de 150 sitios chilenos expuestos a distintas vulnerabilidades web como xss, sqli, rfi, lfi, etc.<br />
El fin de todo esto es tener este <em>repositorio local de vulnerabilidades web</em> es, en algún momento hacerlo público, de libre acceso, que cualquier persona pueda reportar una vulnerabilidad y extenderlo otros sitios que no sean chilenos.<strong><br />
Cómo nace la idea ..</strong><br />
Todo esto nace por la idea de generar conciencia de la seguridad web y seguridad de la información tanto en los programadores como en los usuarios. El tener una lista publica donde esten expuestos los sitios con fallas puede ayudar a los desarrolladores a detectar fallos en sus propios sitios web y tambien a clientes quienes nunca se hubiesen enterado que su sitio web estaba expuesto de esta forma.</p>
<p>Si bien todo esto podría ser usado indebidamente, no es el propósito. Antes de hacerlo público será necesario que generemos un <em>disclaimer</em> sobre los usos de la herramienta. Nosotros sólo estamos entregando una herramienta, el uso de ella va a depender de la ética de cada persona.</p>
<p><span id="more-897"></span></p>
<p><strong>Lanzamiento &#8230;</strong><br />
Tenemos pensado lanzar al publico este proyecto en el <a href="http://hackmeeting.kernelhouse.org" target="_blank">Hackmeeting</a>.</p>
<p><strong>La herramienta &#8230;</strong><br />
La herramienta es super sencilla y consta de un pequeño formulario para reportar una vulnerabilidad.</p>
<p><img class="aligncenter size-full wp-image-907" title="form_vuln" src="http://blog.zerial.org/wp-content/uploads/2009/09/form_vuln.png" alt="form_vuln" width="348" height="428" /></p>
<p>Luego de esto, los distintos sitios web son almacenados en una base de datos y ordenados.</p>
<p><img class="aligncenter size-full wp-image-910" title="list_vuln" src="http://blog.zerial.org/wp-content/uploads/2009/09/list_vuln1.png" alt="list_vuln" width="353" height="470" /></p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Frepositorio-de-vulnerabilidades-web%2F&amp;linkname=Repositorio%20de%20Vulnerabilidades%20Web" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Frepositorio-de-vulnerabilidades-web%2F&amp;linkname=Repositorio%20de%20Vulnerabilidades%20Web" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Frepositorio-de-vulnerabilidades-web%2F&amp;linkname=Repositorio%20de%20Vulnerabilidades%20Web" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Frepositorio-de-vulnerabilidades-web%2F&amp;linkname=Repositorio%20de%20Vulnerabilidades%20Web" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Frepositorio-de-vulnerabilidades-web%2F&amp;linkname=Repositorio%20de%20Vulnerabilidades%20Web" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Frepositorio-de-vulnerabilidades-web%2F&amp;linkname=Repositorio%20de%20Vulnerabilidades%20Web" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Frepositorio-de-vulnerabilidades-web%2F&amp;linkname=Repositorio%20de%20Vulnerabilidades%20Web" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Frepositorio-de-vulnerabilidades-web%2F&amp;linkname=Repositorio%20de%20Vulnerabilidades%20Web">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/repositorio-de-vulnerabilidades-web/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidades CRíTICAS en sitio web del Ministerio de Ciencia, Tecnología e Innovación Productiva (MinCyT &#8211; Argentina)</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/</link>
		<comments>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/#comments</comments>
		<pubDate>Tue, 11 Aug 2009 02:39:07 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[argentina]]></category>
		<category><![CDATA[lfi]]></category>
		<category><![CDATA[local file include]]></category>
		<category><![CDATA[mincyt]]></category>
		<category><![CDATA[ministerio tecnologia]]></category>
		<category><![CDATA[rce]]></category>
		<category><![CDATA[remote code execution]]></category>
		<category><![CDATA[remote file include]]></category>
		<category><![CDATA[rfi]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=732</guid>
		<description><![CDATA[Hace un par de semanas descubrí varias vulnerabilidades críticas en el sitio web del ministerio de ciencia y tecnología de Argentina, me comuniqué con gente de .ar para que intentara comunicarse con gente encargada para solucionar los problemas pero no obtuvo respuesta, por lo que decido hacerlas públicas. Las vulnerabilidades encontradas corresponden a las del [...]]]></description>
			<content:encoded><![CDATA[<p>Hace un par de semanas descubrí varias vulnerabilidades <strong>críticas</strong> en el sitio web del <a href="http://www.mincyt.gov.ar/" target="_blank">ministerio de ciencia y tecnología de Argentina</a>, me comuniqué con gente de <em>.ar</em> para que intentara comunicarse con gente encargada para solucionar los problemas pero no obtuvo respuesta, por lo que decido hacerlas públicas.</p>
<p><img class="aligncenter size-full wp-image-737" title="mincyt-ar" src="http://blog.zerial.org/wp-content/uploads/2009/08/mincyt-ar.png" alt="mincyt-ar" width="210" height="71" /></p>
<p>Las vulnerabilidades encontradas corresponden a las del tipo <strong>Local File Include</strong> (LFI), <strong>Remote File Include</strong> (RFI) y <strong>Remote Code Execution</strong> (RCE)</p>
<p><span id="more-732"></span></p>
<p>El script vulnerable es el index.php, el que soporte como parametro mediante la variable &#8220;contenido&#8221;, un fichero local o remoto.<br />
Como primera prueba, intentaremos embedir google dentro del sitio, pasando como parametro la direccion de google:</p>
<p><img class="aligncenter size-full wp-image-738" title="mincyt-1" src="http://blog.zerial.org/wp-content/uploads/2009/08/mincyt-1.png" alt="mincyt-1" width="665" height="332" /></p>
<p>Entonces es hora de incluir nuestra shell remota y ejecutar algunos comandos, para saber que control tenemos sobre el servidor:</p>
<p><code>$ whoami; pwd; id;<br />
apache<br />
/webhosting/mincyt/html<br />
uid=48(apache) gid=48(apache) groups=48(apache)</code></p>
<p>Listado de directorios de la raíz:<br />
<img class="aligncenter size-full wp-image-740" title="mincyt-2" src="http://blog.zerial.org/wp-content/uploads/2009/08/mincyt-2.png" alt="mincyt-2" width="502" height="528" /></p>
<p>Listado de directorio actual:<br />
<a href="http://blog.zerial.org/wp-content/uploads/2009/08/mincyt-3.jpg" target="_bkank"><img class="aligncenter size-full wp-image-741" title="mincyt-3-1" src="http://blog.zerial.org/wp-content/uploads/2009/08/mincyt-3-1.jpg" alt="mincyt-3-1" width="620" height="5888" /></a></p>
<p>(<em>click para imágen completa</em>)</p>
<p>Este tipo de sitios se puede utilizar como proxy, es decir, navegar &#8220;anonimamente&#8221;  usando la dirección IP del ministerio de tecnología de argentina, por ejemplo, ingresamos a un sitio que nos muestra información sobre nuestra IP, desde el servidor de mincyt:<br />
<img class="aligncenter size-full wp-image-743" title="mincyt-4" src="http://blog.zerial.org/wp-content/uploads/2009/08/mincyt-4.png" alt="mincyt-4" width="256" height="85" /><br />
Como podemos ver, la direccion de origen es <strong>goku.mincyt.gob.ar</strong>, que mejor, estamos navegando desde el ministerio de ciencia y tecnologia de argentina y ademas desde Goku!<br />
<img class="aligncenter size-medium wp-image-744" title="son-goku" src="http://blog.zerial.org/wp-content/uploads/2009/08/son-goku-245x300.jpg" alt="son-goku" width="245" height="300" /></p>
<p><strong>Actualización (12/Ago/2009 &#8211; 21:33hrs): </strong>Debido a un <a href="http://blog.segu-info.com.ar/2009/08/vulnerabilidades-criticas-en-el-sitio.html" target="_blank">artículo</a> publicado en <a href="http://blog.segu-info.com.ar/" target="_blank">segu-info</a>, me entro que <a href="http://www.arcert.gov.ar/" target="_blank">ArCert (coordinación de emergencias en redes teleinformáticas)</a> se hará cargo del asunto, intentando comunicarse a la brevedad con los responsables para solucionar el problema.</p>
<p><strong>Actualización (13/Ago/2009 &#8211; 11:27hrs):</strong> Corrigieron el problema de Remote File Include y Remote Code Execution, la vulnerabilidad LFI aún persiste.</p>
<p><strong>Actualización (13/Ago/2009 &#8211; 21:30hrs):</strong> Como pueden ver en los comentarios, la gente de ArCert se puso en contacto con Mincyt para solucionar el problema y al parecer ya lo han solucionado. Estas personas nunca se contactaron conmigo, sino que dejaron un comentario en el blog de segu-info.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina%2F&amp;linkname=Vulnerabilidades%20CR%C3%ADTICAS%20en%20sitio%20web%20del%20Ministerio%20de%20Ciencia%2C%20Tecnolog%C3%ADa%20e%20Innovaci%C3%B3n%20Productiva%20%28MinCyT%20%26%238211%3B%20Argentina%29" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina%2F&amp;linkname=Vulnerabilidades%20CR%C3%ADTICAS%20en%20sitio%20web%20del%20Ministerio%20de%20Ciencia%2C%20Tecnolog%C3%ADa%20e%20Innovaci%C3%B3n%20Productiva%20%28MinCyT%20%26%238211%3B%20Argentina%29" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina%2F&amp;linkname=Vulnerabilidades%20CR%C3%ADTICAS%20en%20sitio%20web%20del%20Ministerio%20de%20Ciencia%2C%20Tecnolog%C3%ADa%20e%20Innovaci%C3%B3n%20Productiva%20%28MinCyT%20%26%238211%3B%20Argentina%29" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina%2F&amp;linkname=Vulnerabilidades%20CR%C3%ADTICAS%20en%20sitio%20web%20del%20Ministerio%20de%20Ciencia%2C%20Tecnolog%C3%ADa%20e%20Innovaci%C3%B3n%20Productiva%20%28MinCyT%20%26%238211%3B%20Argentina%29" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina%2F&amp;linkname=Vulnerabilidades%20CR%C3%ADTICAS%20en%20sitio%20web%20del%20Ministerio%20de%20Ciencia%2C%20Tecnolog%C3%ADa%20e%20Innovaci%C3%B3n%20Productiva%20%28MinCyT%20%26%238211%3B%20Argentina%29" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina%2F&amp;linkname=Vulnerabilidades%20CR%C3%ADTICAS%20en%20sitio%20web%20del%20Ministerio%20de%20Ciencia%2C%20Tecnolog%C3%ADa%20e%20Innovaci%C3%B3n%20Productiva%20%28MinCyT%20%26%238211%3B%20Argentina%29" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina%2F&amp;linkname=Vulnerabilidades%20CR%C3%ADTICAS%20en%20sitio%20web%20del%20Ministerio%20de%20Ciencia%2C%20Tecnolog%C3%ADa%20e%20Innovaci%C3%B3n%20Productiva%20%28MinCyT%20%26%238211%3B%20Argentina%29" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina%2F&amp;linkname=Vulnerabilidades%20CR%C3%ADTICAS%20en%20sitio%20web%20del%20Ministerio%20de%20Ciencia%2C%20Tecnolog%C3%ADa%20e%20Innovaci%C3%B3n%20Productiva%20%28MinCyT%20%26%238211%3B%20Argentina%29">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>El phishing y la poca preocupación para combatirlo</title>
		<link>http://blog.zerial.org/seguridad/el-phishing-y-la-poca-preocupacion-para-combatirlo/</link>
		<comments>http://blog.zerial.org/seguridad/el-phishing-y-la-poca-preocupacion-para-combatirlo/#comments</comments>
		<pubDate>Thu, 30 Jul 2009 02:50:13 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=695</guid>
		<description><![CDATA[El phishing es una de las técnicas de robo de identidad e información más fácil de explotar, no porque el hacerlo sea sencillo, sino por las empresas y la gente que no se preocupa de proteger su información. Si bien esta técnica muchas veces requiere de ingenieria social (más aún cuando es un ataque dirigido), [...]]]></description>
			<content:encoded><![CDATA[<p>El <em>phishing</em> es una de las técnicas de robo de identidad e información más fácil de explotar, no porque el hacerlo sea sencillo, sino por las empresas y la gente que no se preocupa de proteger su información. Si bien esta técnica muchas veces requiere de ingenieria social (más aún cuando es un ataque dirigido), conocimientos <em>basicos</em> de programación y/o diseño o desarrollo web, es explotado muchas veces por personas no muy expertas y no necesariamente &#8220;hackers&#8221;.<br />
El <em>phishing</em> se puede lograr de varias formas, entre las más conocidas están la duplicación de sitios web y mediante la <a href="http://blog.zerial.org/?s=xss" target="_blank">vulnerabilidad <strong>XSS</strong></a>. Esta última facilita a la anterior.</p>
<p>Básicamente, <strong>¿Qué es el phishing?</strong></p>
<p>Definamos phishing como una tecnica de &#8220;pesca&#8221; para robar información privada/personal de personas y/o empresas.</p>
<p><strong>¿Cómo se lleva acabo esta técnica?</strong></p>
<p>Puede resultar tan sencillo como intentar engañar a un niño, pues hacemos creer a una persona algo que no lo es con la finalidad de que esta persona nos entregue datos confidenciales y/o privados, por ejemplo, mediante un formulario de login a un sistema (universidad, banco, etc) falsificado.</p>
<p><span id="more-695"></span></p>
<p>A las empresas parece importarle poco el tema de seguridad en este aspecto, segun mi experiencia y estudios realizados por mi (ver en este blog), la vulnerabilidad XSS es una de las más comunes y es la que nos permite robar informacion de muchas formas usando la identidad de la empresa/sitio web vulnerable.</p>
<p>Tomemos como ejemplo una de las páginas que he publicado con este vulnerabilidad, que aun no lo solucionan. Corresponde al sitio web de la <a href="http://www.dibam.cl" target="_blank">&#8220;Direccion de bibliotecas, archivos y museos&#8221; DIBAM</a>, la URI vulnerable es:<br />
<a href="http://www.dibam.cl/error.asp?cadena=a&amp;pagina=" target="_blank">http://www.dibam.cl/error.asp?cadena=a&amp;pagina=<strong>[XSS]</strong></a></p>
<p>Podemos insertar cualquier código javascript o html, como prueba de concepto vamos a insertar un iframe apuntando a google:</p>
<p><a href="http://www.dibam.cl/error.asp?cadena=a&amp;pagina=%3Ciframe%20src=http://google.cl%20frameborder=0%20width=660%3E%3C/iframe%3E" target="_blank">http://www.dibam.cl/error.asp?cadena=a&amp;pagina=%3Ciframe%20src=http://google.cl%20frameborder=0%20width=660%3E%3C/iframe%3E</a></p>
<p><img class="aligncenter size-full wp-image-698" title="dibam-1" src="http://blog.zerial.org/wp-content/uploads/2009/07/dibam-1.png" alt="dibam-1" width="462" height="302" /></p>
<p>De este mismo modo, pudimos haber hecho referencia a un sitio con un login modificado, haciendonos pasar por &#8220;dibam&#8221; y pidiendo informacion privada a usuarios. De esta misma forma, podemos hacer referencia desde el siti o&#8221;dibam.cl&#8221; a algun fichero infectado con algun troyano, virus, etc.</p>
<p>Respecto al javascript, todo codigo javascript ejecutado si bien se ejecuta en por el lado del cliente, lo que no significa ningun riesgo para el servidor, hay que dejar en claro que todo el código javascritp será ejecutado en el contexto del sitio web, por lo que será posible el acceso a cookies, etc lo que nos permitirá robar las cookies para logearnos en algún sistema.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-phishing-y-la-poca-preocupacion-para-combatirlo%2F&amp;linkname=El%20phishing%20y%20la%20poca%20preocupaci%C3%B3n%20para%20combatirlo" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-phishing-y-la-poca-preocupacion-para-combatirlo%2F&amp;linkname=El%20phishing%20y%20la%20poca%20preocupaci%C3%B3n%20para%20combatirlo" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-phishing-y-la-poca-preocupacion-para-combatirlo%2F&amp;linkname=El%20phishing%20y%20la%20poca%20preocupaci%C3%B3n%20para%20combatirlo" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-phishing-y-la-poca-preocupacion-para-combatirlo%2F&amp;linkname=El%20phishing%20y%20la%20poca%20preocupaci%C3%B3n%20para%20combatirlo" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-phishing-y-la-poca-preocupacion-para-combatirlo%2F&amp;linkname=El%20phishing%20y%20la%20poca%20preocupaci%C3%B3n%20para%20combatirlo" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-phishing-y-la-poca-preocupacion-para-combatirlo%2F&amp;linkname=El%20phishing%20y%20la%20poca%20preocupaci%C3%B3n%20para%20combatirlo" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-phishing-y-la-poca-preocupacion-para-combatirlo%2F&amp;linkname=El%20phishing%20y%20la%20poca%20preocupaci%C3%B3n%20para%20combatirlo" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-phishing-y-la-poca-preocupacion-para-combatirlo%2F&amp;linkname=El%20phishing%20y%20la%20poca%20preocupaci%C3%B3n%20para%20combatirlo">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/el-phishing-y-la-poca-preocupacion-para-combatirlo/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>5 sitios vulnerables de la semana</title>
		<link>http://blog.zerial.org/seguridad/5-sitios-vulnerables-de-la-semana/</link>
		<comments>http://blog.zerial.org/seguridad/5-sitios-vulnerables-de-la-semana/#comments</comments>
		<pubDate>Sat, 25 Jul 2009 16:23:21 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=666</guid>
		<description><![CDATA[Para seguir con la tradición, acá están los 5 sitios vulnerables de la semana. Tres de ellos con vulnerabilidades XSS y uno con SQL Injection, el quinto tiene ambas. Generando un error mediante inyeccion de codigo mysql es posible explotar la vulnerabilidad XSS. Corresponden a las vulnerabildiades SQL Injection y XSS y los sitios son [...]]]></description>
			<content:encoded><![CDATA[<p>Para seguir con la tradición, acá están los 5 sitios vulnerables de la semana.<br />
Tres de ellos con vulnerabilidades XSS y uno con SQL Injection, el quinto tiene ambas. Generando un error mediante inyeccion de codigo mysql es posible explotar la vulnerabilidad XSS.</p>
<p><img class="alignright" style="margin: 4px;" title="kblocked" src="http://blog.zerial.org/wp-content/uploads/2009/07/kblocked.jpg" alt="kblocked" width="289" height="192" /></p>
<p>Corresponden a las vulnerabildiades SQL Injection y XSS y los sitios son los siguientes:</p>
<ul>
<li><a href="http://www.sirpachile.cl" target="_blank">sirpachile.cl</a></li>
<li><a href="http://www.tardis.cl" target="_blank">tardis.cl</a></li>
<li><a href="http://www.paihuen.cl" target="_blank">paihuen.cl</a></li>
<li><a href="http://www.paihuen.cl" target="_blank">dibam.cl</a></li>
<li><a href="http://www.balmacedartejoven.cl" target="_blank">balmacedartejoven.cl</a></li>
</ul>
<p><span id="more-666"></span></p>
<p>Las URL vulerables:</p>
<p><a href="http://www.sirapchile.cl/biblioteca.php?categoria_biblioteca=&amp;Submit=Buscar&amp;dat=" target="_blank">http://www.sirapchile.cl/biblioteca.php?categoria_biblioteca=&amp;Submit=Buscar&amp;dat=</a><strong>[XSS]</strong></p>
<p><a href="http://www.tardis.cl/uf.php?ano=" target="_blank">http://www.tardis.cl/uf.php?ano=</a><strong>[SQL Injection]</strong></p>
<p><a href="http://www.paihuen.cl/socios/default.asp?mensaje=" target="_blank">http://www.paihuen.cl/socios/default.asp?mensaje=</a><strong>[XSS]</strong></p>
<p><a href="http://www.dibam.cl/error.asp?cadena=a&amp;pagina=" target="_blank">http://www.dibam.cl/error.asp?cadena=a&amp;pagina=</a><strong>[XSS]</strong></p>
<p>La siguiente URI tiene dos vulnerabilidades:</p>
<p><a href=" http://www.balmacedartejoven.cl/portada_sede.php?go_sede=" target="_blank">http://www.balmacedartejoven.cl/portada_sede.php?go_sede=</a><strong>[SQL Injection | XSS ]</strong></p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2F5-sitios-vulnerables-de-la-semana%2F&amp;linkname=5%20sitios%20vulnerables%20de%20la%20semana" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2F5-sitios-vulnerables-de-la-semana%2F&amp;linkname=5%20sitios%20vulnerables%20de%20la%20semana" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2F5-sitios-vulnerables-de-la-semana%2F&amp;linkname=5%20sitios%20vulnerables%20de%20la%20semana" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2F5-sitios-vulnerables-de-la-semana%2F&amp;linkname=5%20sitios%20vulnerables%20de%20la%20semana" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2F5-sitios-vulnerables-de-la-semana%2F&amp;linkname=5%20sitios%20vulnerables%20de%20la%20semana" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2F5-sitios-vulnerables-de-la-semana%2F&amp;linkname=5%20sitios%20vulnerables%20de%20la%20semana" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2F5-sitios-vulnerables-de-la-semana%2F&amp;linkname=5%20sitios%20vulnerables%20de%20la%20semana" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2F5-sitios-vulnerables-de-la-semana%2F&amp;linkname=5%20sitios%20vulnerables%20de%20la%20semana">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/5-sitios-vulnerables-de-la-semana/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad XSS en Universidad de Concepción (UDEC)</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidad-xss-en-universidad-de-concepcion-udec/</link>
		<comments>http://blog.zerial.org/seguridad/vulnerabilidad-xss-en-universidad-de-concepcion-udec/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 03:11:27 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[udec]]></category>
		<category><![CDATA[universidades]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=494</guid>
		<description><![CDATA[Al menos tres sitios de la Universidad de Concepción (UDEC) estában expuestos a un ataque XSS, luego de haber reportado el problema, los encargados se comunicaron rápidamente conmigo para solucionar el fallo. Las URI vulnerables eran las siguientes: - http://www.udec.cl - http://www.ing-mat.udec.cl De las cuales la primera tenía al menos dos scripts vulnerables - http://www.udec.cl/exalumnos/registro_google/mensaje.php?mensaje=[XSS] [...]]]></description>
			<content:encoded><![CDATA[<p>Al menos tres sitios de la <a href="http://www.udec.cl" target="_blank">Universidad de Concepción (UDEC)</a> estában expuestos a un ataque XSS, luego de haber reportado el problema, los encargados se comunicaron rápidamente conmigo para solucionar el fallo.<br />
Las URI vulnerables eran las siguientes:</p>
<p>- <a href="http://www.udec.cl" target="_blank">http://www.udec.cl</a><br />
- <a href="http://www.ing-mat.udec.cl" target="_blank">http://www.ing-mat.udec.cl</a></p>
<p>De las cuales la primera tenía al menos dos <em>scripts</em> vulnerables<br />
- <a href="http://www.udec.cl/exalumnos/registro_google/mensaje.php?mensaje=" target="_blank">http://www.udec.cl/exalumnos/registro_google/mensaje.php?mensaje=<strong>[XSS]</strong></a><br />
- <a href="http://www.udec.cl/egresados/mensaje.php?mensaje=" target="_blank">http://www.udec.cl/egresados/mensaje.php?mensaje=<strong>[XSS]</strong></a><br />
Y la segunda al menos una<br />
- <a href="http://www.ing-mat.udec.cl/biblioteca/buscar_libro_autor.php?autor=[XSS]" target="_blank">http://www.ing-mat.udec.cl/biblioteca/buscar_libro_autor.php?autor=<strong>[XSS]</strong></a><br />
Según los encargados</p>
<blockquote><p>Ya hemos desactivado el sitio  <a href="http://www.udec.cl/egresados">http://www.udec.cl/egresados</a> que estaba obsoleto.<br />
También notificamos a los desarrolladores de las otras direcciones para  que apliquen validaciones en los parámetros de los scripts a la  brevedad. En el último caso esperan cambiar pronto la plataforma por una  nueva.</p></blockquote>
<p>Hasta el momento sólo la segúnda (egresados) ha sido <em>fixeada</em>, las continuan vulnerables.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-xss-en-universidad-de-concepcion-udec%2F&amp;linkname=Vulnerabilidad%20XSS%20en%20Universidad%20de%20Concepci%C3%B3n%20%28UDEC%29" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-xss-en-universidad-de-concepcion-udec%2F&amp;linkname=Vulnerabilidad%20XSS%20en%20Universidad%20de%20Concepci%C3%B3n%20%28UDEC%29" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-xss-en-universidad-de-concepcion-udec%2F&amp;linkname=Vulnerabilidad%20XSS%20en%20Universidad%20de%20Concepci%C3%B3n%20%28UDEC%29" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-xss-en-universidad-de-concepcion-udec%2F&amp;linkname=Vulnerabilidad%20XSS%20en%20Universidad%20de%20Concepci%C3%B3n%20%28UDEC%29" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-xss-en-universidad-de-concepcion-udec%2F&amp;linkname=Vulnerabilidad%20XSS%20en%20Universidad%20de%20Concepci%C3%B3n%20%28UDEC%29" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-xss-en-universidad-de-concepcion-udec%2F&amp;linkname=Vulnerabilidad%20XSS%20en%20Universidad%20de%20Concepci%C3%B3n%20%28UDEC%29" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-xss-en-universidad-de-concepcion-udec%2F&amp;linkname=Vulnerabilidad%20XSS%20en%20Universidad%20de%20Concepci%C3%B3n%20%28UDEC%29" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-xss-en-universidad-de-concepcion-udec%2F&amp;linkname=Vulnerabilidad%20XSS%20en%20Universidad%20de%20Concepci%C3%B3n%20%28UDEC%29">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/vulnerabilidad-xss-en-universidad-de-concepcion-udec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Al menos 5 vulnerabilidades semanales</title>
		<link>http://blog.zerial.org/proyectos/al-menos-5-vulnerabilidades-semanales/</link>
		<comments>http://blog.zerial.org/proyectos/al-menos-5-vulnerabilidades-semanales/#comments</comments>
		<pubDate>Sat, 04 Jul 2009 22:06:10 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Mis cosas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Proyectos]]></category>
		<category><![CDATA[noticia]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=497</guid>
		<description><![CDATA[Desde hoy en adelante, con el fin de ayudar y promover la seguridad de la información en Chile, comenzaré a publicar -en lo posible- todos los fines de semana una lista de al menos 5 sitios con fallas de seguridad de distintos tipos y, a fin de cada mes, haré un resumen de todos los [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.zerial.org/wp-content/uploads/2009/07/candado.jpg" alt="candado" title="candado" width="186" height="217" class="aligncenter size-full wp-image-498" /></p>
<p>Desde hoy en adelante, <strong>con el fin de ayudar y promover la seguridad de la información en Chile</strong>, comenzaré a publicar -<em>en lo posible</em>- todos los fines de semana una lista de al menos 5 sitios con fallas de seguridad de distintos tipos y, a fin de cada mes, haré un resumen de todos los<br />
sitios publicados durante el mes.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fproyectos%2Fal-menos-5-vulnerabilidades-semanales%2F&amp;linkname=Al%20menos%205%20vulnerabilidades%20semanales" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fproyectos%2Fal-menos-5-vulnerabilidades-semanales%2F&amp;linkname=Al%20menos%205%20vulnerabilidades%20semanales" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fproyectos%2Fal-menos-5-vulnerabilidades-semanales%2F&amp;linkname=Al%20menos%205%20vulnerabilidades%20semanales" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fproyectos%2Fal-menos-5-vulnerabilidades-semanales%2F&amp;linkname=Al%20menos%205%20vulnerabilidades%20semanales" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fproyectos%2Fal-menos-5-vulnerabilidades-semanales%2F&amp;linkname=Al%20menos%205%20vulnerabilidades%20semanales" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fproyectos%2Fal-menos-5-vulnerabilidades-semanales%2F&amp;linkname=Al%20menos%205%20vulnerabilidades%20semanales" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fproyectos%2Fal-menos-5-vulnerabilidades-semanales%2F&amp;linkname=Al%20menos%205%20vulnerabilidades%20semanales" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fproyectos%2Fal-menos-5-vulnerabilidades-semanales%2F&amp;linkname=Al%20menos%205%20vulnerabilidades%20semanales">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/proyectos/al-menos-5-vulnerabilidades-semanales/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidades criticas en sitio web de Caffarena</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-de-caffarena/</link>
		<comments>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-de-caffarena/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 05:32:10 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[auth bypass]]></category>
		<category><![CDATA[caffarena]]></category>
		<category><![CDATA[chile]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=377</guid>
		<description><![CDATA[Como es de costumbre, cada vez que encuentro alguna vulnerabilidad en sitios web lo primero que hago es intentar comunicarme con los responsables de ese sitio web, si estas personas me contestan entonces los ayudo a solucionar los problemas y, una ves solucionado, genero un reporte sobre las vulnerabilidades y las publico aca, en caso [...]]]></description>
			<content:encoded><![CDATA[<p>Como es de costumbre, cada vez que encuentro alguna vulnerabilidad en sitios web lo primero que hago es intentar comunicarme con los responsables de ese sitio web, si estas personas me contestan entonces los ayudo a solucionar los problemas y, una ves solucionado, genero un reporte sobre las vulnerabilidades y las publico aca, en caso contrario, si las personas con quien intento comunucarme tienen una reaccion negativa o derechamente ni si quiera responden los correos electronicos, tambien las hago publicas.<br />
Esta vez es el turno de <a href="http://www.caffarena.cl" target="_a">Caffarena.cl</a> quien tiene <strong>cinco</strong> vulnerabildiades <strong>críticas</strong> en su sitio web.<br />
Si entramos al sitio y pinchamos en &#8220;Acceso clientes&#8221; llegaremos a formulario de inicio de sesion de la intranet<br />
<center><img class="aligncenter size-full wp-image-387" title="caf1" src="http://blog.zerial.org/wp-content/uploads/2009/06/caf1.png" alt="caf1" width="282" height="360" /></center></p>
<p><span id="more-377"></span></p>
<p>Este sistema de inicio de sesion tiene <strong>dos</strong> vulnerabildiades que pueden ser explotadas muy facilmente, SQL Injection y Authentification bypass. La primera nos permitirá iniciar sesion como cualquier cliente o administrador y la segunda</p>
<p>Ejemplo, com un SQL Injection vamos a iniciar sesion como un usuario al azar:<br />
<center><br />
<img class="aligncenter size-full wp-image-388" title="cafcli1" src="http://blog.zerial.org/wp-content/uploads/2009/06/cafcli1.png" alt="cafcli1" width="595" height="389" /></center></p>
<p>La <strong>tercera</strong> vulnerabilidad la podemos encontrar si miramos la url de esta pantalla</p>
<p><img class="aligncenter size-full wp-image-389" title="caf2" src="http://blog.zerial.org/wp-content/uploads/2009/06/caf2.png" alt="caf2" width="565" height="32" />Corresponde a una vulnerabilidad de stipo <strong>XSS</strong>, si cambiamos el contenido de la variable <em>nom</em> por algun codigo malicioso, podremos usar el sitio de caffarena para hacer <em>phishing</em>, robar cookies y otros datos de clientes, etc.</p>
<p>La vulnerabilidad numero <strong>cuatro</strong> corresponde a una del tipo <em>authentificaction bypass</em>, que nos permitirá ingresar al sistema de administración con tan solo escribir en la barra de direcciones el directorio donde se encuentra este sistema, sin un login ni nada. En este panel de administración podremos encontrar todos los documentos de los clientes y además, una lista de todos los clientes con sus respectivos passwords.</p>
<p><center><img class="aligncenter size-full wp-image-390" title="cafadm1" src="http://blog.zerial.org/wp-content/uploads/2009/06/cafadm1.png" alt="cafadm1" width="422" height="420" /></center></p>
<p>Como <strong>quinta</strong> y ultima vulnerabilidad, tenemos que al intentar subir algun fichero, el sistema no valida de que tipo es por lo que podemos subir algun script escrito en php con codigo malicioso que nos permita <span style="text-decoration: line-through;">hacer las cosas que queramos</span> realizar operaciones no permitidas en el servidor, ejecutar comandos, navegar por los directorios, etc.</p>
<p>Como conclusion, no me queda nada mas que decir que <a href="http://caffarena.cl" target="_blank">este sitio web</a> esta <strong>tapado</strong> en bugs altamente explotables y es una de las paginas con los sistemas de seguridad y administracion mas <strong>malo</strong> que he visto.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-criticas-en-sitio-web-de-caffarena%2F&amp;linkname=Vulnerabilidades%20criticas%20en%20sitio%20web%20de%20Caffarena" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-criticas-en-sitio-web-de-caffarena%2F&amp;linkname=Vulnerabilidades%20criticas%20en%20sitio%20web%20de%20Caffarena" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-criticas-en-sitio-web-de-caffarena%2F&amp;linkname=Vulnerabilidades%20criticas%20en%20sitio%20web%20de%20Caffarena" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-criticas-en-sitio-web-de-caffarena%2F&amp;linkname=Vulnerabilidades%20criticas%20en%20sitio%20web%20de%20Caffarena" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-criticas-en-sitio-web-de-caffarena%2F&amp;linkname=Vulnerabilidades%20criticas%20en%20sitio%20web%20de%20Caffarena" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-criticas-en-sitio-web-de-caffarena%2F&amp;linkname=Vulnerabilidades%20criticas%20en%20sitio%20web%20de%20Caffarena" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-criticas-en-sitio-web-de-caffarena%2F&amp;linkname=Vulnerabilidades%20criticas%20en%20sitio%20web%20de%20Caffarena" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-criticas-en-sitio-web-de-caffarena%2F&amp;linkname=Vulnerabilidades%20criticas%20en%20sitio%20web%20de%20Caffarena">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-de-caffarena/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Local root exploit en kernel 2.6.x (hasta la 2.6.29)</title>
		<link>http://blog.zerial.org/seguridad/local-root-exploit-en-kernel-26x-hasta-la-2629/</link>
		<comments>http://blog.zerial.org/seguridad/local-root-exploit-en-kernel-26x-hasta-la-2629/#comments</comments>
		<pubDate>Sun, 17 May 2009 23:45:19 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[exploits]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=287</guid>
		<description><![CDATA[El Viernes pasado se anunciaron, en la lista de seguridad de debian, actualizaciones para el kernel, que solucionaba varias vulnerabilidades. CVE-2009-0028 Chris Evans discovered a situation in which a child process can send an arbitrary signal to its parent. CVE-2009-0834 Roland McGrath discovered an issue on amd64 kernels that allows local users to circumvent system [...]]]></description>
			<content:encoded><![CDATA[<p>El Viernes pasado se anunciaron, en la lista de seguridad de debian, <a href="http://lists.debian.org/debian-security-announce/2009/msg00111.html" target="_blank">actualizaciones para el kernel</a>, que solucionaba varias vulnerabilidades.</p>
<blockquote>
<pre>CVE-2009-0028

    Chris Evans discovered a situation in which a child process can
    send an arbitrary signal to its parent.

CVE-2009-0834

    Roland McGrath discovered an issue on amd64 kernels that allows
    local users to circumvent system call audit configurations which
    filter based on the syscall numbers or argument details.

CVE-2009-0835

    Roland McGrath discovered an issue on amd64 kernels with
    CONFIG_SECCOMP enabled. By making a specially crafted syscall,
    local users can bypass access restrictions.

CVE-2009-0859

    Jiri Olsa discovered that a local user can cause a denial of
    service (system hang) using a SHM_INFO shmctl call on kernels
    compiled with CONFIG_SHMEM disabled. This issue does not affect
    prebuilt Debian kernels.

CVE-2009-1046

    Mikulas Patocka reported an issue in the console subsystem that
    allows a local user to cause memory corruption by selecting a
    small number of 3-byte UTF-8 characters.

CVE-2009-1072

    Igor Zhbanov reported that nfsd was not properly dropping
    CAP_MKNOD, allowing users to create device nodes on file systems
    exported with root_squash.

CVE-2009-1184

    Dan Carpenter reported a coding issue in the selinux subsystem
    that allows local users to bypass certain networking checks when
    running with compat_net=1.

CVE-2009-1192

    Shaohua Li reported an issue in the AGP subsystem they may allow
    local users to read sensitive kernel memory due to a leak of
    uninitialized memory.

CVE-2009-1242

    Benjamin Gilbert reported a local denial of service vulnerability
    in the KVM VMX implementation that allows local users to trigger
    an oops.

CVE-2009-1265

    Thomas Pollet reported an overflow in the af_rose implementation
    that allows remote attackers to retrieve uninitialized kernel
    memory that may contain sensitive data.

CVE-2009-1337

    Oleg Nesterov discovered an issue in the exit_notify function that
    allows local users to send an arbitrary signal to a process by
    running a program that modifies the exit_signal field and then
    uses an exec system call to launch a setuid application.

CVE-2009-1338

    Daniel Hokka Zakrisson discovered that a kill(-1) is permitted to
    reach processes outside of the current process namespace.

CVE-2009-1439

    Pavan Naregundi reported an issue in the CIFS filesystem code that
    allows remote users to overwrite memory via a long
    nativeFileSystem field in a Tree Connect response during mount.</pre>
</blockquote>
<p>Se publicaron dos exploits para explotar vulnerabildades de escalacion de provilegios local. Estos exploits se aprovechan de la funcion <em>ptrace_attach()</em> para ejecutar un <em>codigo arbitrario</em> que nos permita ejecutar una shell del tipo /bin/sh como root.<br />
El primer exploit es el <a href="http://blog.zerial.org/files/exploits/shoryuken.c"><strong>shoryuken</strong></a>, lo probé en distintas versiones del kernel de debian y archlinux, pudiendo ser explotada solo la version 2.6.26-1-686 de Debian 5.0, de forma aleatoria, es decir, hay veces que ejecuto el exploit y funciona y otras veces no. El <a href="http://blog.zerial.org/files/exploits/ptrace_attach.c">segundo script</a> fue probado por su autor en la version del kernel 2.6.29rc1 de <a href="http://www.gentoo.org" target="_blank">Gentoo</a>.<br />
Estos exploits funcionan bajo situaciones especificas y no todos los sistemas son vulnerables.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Flocal-root-exploit-en-kernel-26x-hasta-la-2629%2F&amp;linkname=Local%20root%20exploit%20en%20kernel%202.6.x%20%28hasta%20la%202.6.29%29" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Flocal-root-exploit-en-kernel-26x-hasta-la-2629%2F&amp;linkname=Local%20root%20exploit%20en%20kernel%202.6.x%20%28hasta%20la%202.6.29%29" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Flocal-root-exploit-en-kernel-26x-hasta-la-2629%2F&amp;linkname=Local%20root%20exploit%20en%20kernel%202.6.x%20%28hasta%20la%202.6.29%29" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Flocal-root-exploit-en-kernel-26x-hasta-la-2629%2F&amp;linkname=Local%20root%20exploit%20en%20kernel%202.6.x%20%28hasta%20la%202.6.29%29" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Flocal-root-exploit-en-kernel-26x-hasta-la-2629%2F&amp;linkname=Local%20root%20exploit%20en%20kernel%202.6.x%20%28hasta%20la%202.6.29%29" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Flocal-root-exploit-en-kernel-26x-hasta-la-2629%2F&amp;linkname=Local%20root%20exploit%20en%20kernel%202.6.x%20%28hasta%20la%202.6.29%29" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Flocal-root-exploit-en-kernel-26x-hasta-la-2629%2F&amp;linkname=Local%20root%20exploit%20en%20kernel%202.6.x%20%28hasta%20la%202.6.29%29" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Flocal-root-exploit-en-kernel-26x-hasta-la-2629%2F&amp;linkname=Local%20root%20exploit%20en%20kernel%202.6.x%20%28hasta%20la%202.6.29%29">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/local-root-exploit-en-kernel-26x-hasta-la-2629/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
