Información Importante Sobre el Contenido
Estas accediendo al contenido antiguo del blog. Este artículo "Sitios vulnerables de la semana" es de dominio público y no será mantenido a futuro. Cualquier error o problema acerca del contenido por favor contactate conmigo desde la sección contacto.
La lista de vulnerabilidades de esta semana corresponde a 5 sitios con vulnerabilidad de tipo XSS. Esta vulnerabilidad permitiría al atacante obtener información personal de cualquier usuario mediante phishing.
Los sitios afectados son:
- lagirouette.cl
- maristas.cl
- elrancuaguino.cl
- laguiachile.cl
- educagratis.cl
- lagirouette.cl
- maristas.cl
- elrancuaguino.cl
- laguiachile.cl
- educagratis.cl
La vulnerabilidad XSS está en un script llamado titulos.php ubicado en la raiz, recibe un string como parámetro por la url y lo muestra como html.
https://www.lagirouette.cl/titulos.php?mensaje=codigo malicioso
El script parsea y escapa las comillas dobles y simples, pero no es capáz de parsear los caracteres tales como mayor o menor que (<>), de esta forma podemos insertar un “iframe” que perfectamente podría incluir un sitio malicioso con técnicas de phishing
Igual que el anterior, el fichero se llama EnvioContrasenaPorCorreo.php y no escapa caracteres tales como mayor o menor que, teniendo un efecto identico al anterior.
https://www.interactivo.maristas.cl/EnvioContrasenaPorCorreo.php?Sigla=IAE&Mensaje=codigo malicioso&Rut=&DV=
Este sitio tambien parsea las comillas pero no los signos mayor o menor que. Recibe por parametro el keyword a buscar. Si nos fijamos en el detalle de que ademas de buscar lo que le digamos, le asigna la palabra de busqueda como value al input de búsqueda, lo que podemos manejar para cerrar ese tag y abrir uno nuevo, por ejemplo “><iframe http=https://www.google.cl>
https://www.elrancaguino.cl/buscar/index.php?q=codigo malicioso
Esta y el siguiente sitio, tiene las mismas vulnerabilidades que los anteriores, explotable de la misma forma debido a los mismos fallos.
https://laguiachile.cl/buscar.php?c=codigo malicioso
https://www.educagratis.cl/buscar.php?busqueda=codigo malicioso
Información Importante Sobre el Contenido
Estas accediendo al contenido antiguo del blog. Este artículo "Sitios vulnerables de la semana" es de dominio público y no será mantenido a futuro. Cualquier error o problema acerca del contenido por favor contactate conmigo desde la sección contacto.
julio 5, 2009 a las 10:22 am
cool
julio 7, 2009 a las 11:24 am
jah! yo salí de un colegio marista 😛