blogo, informazione indipendente
Logo Blogosfere

Xss Wordpress Worm promette ma...

Davide Denicolo avatar Mercoledì 15 Agosto 2007, 01:00 in Malware, Open Source, Sicurezza, Vulnerabilità di Davide Denicolo
Xss Worm

Alcuni giorni fa mybeni ha individuato ben sette vulnerabilità nella piattaforma di blogging Wordpress e confermate dalla stessa organizzazione. Sulla scia di questa Full Disclosure lo stesso ricercatore ha realizzato un worm XSS benigno che aiuterebbe gli admins a risolvere alcuni bug del sistema.

Questo post vuole essere però un avvertimento a tutti i proprietari di un blog nel diffidare di queste soluzioni o comunque essere consapevoli del fatto che ogni modifica al proprio sistema diventa una potenziale vulnerabilità se non validata dalla organizzazione produttrice.

Secondo Symantec infatti la soluzione adottata da mybeni parte con l' intento di sfruttare tale sistema per scopi benevoli, ma le patch realizzate dal ricercatore indipendente conterrebbero a loro volta ulteriori bugs.

La procedura per attivare il Worm è semplice: Innanzitutto occorre inserire nel proprio blog un commento contentente il link alla pagina del ricercatore; dopo aver approvato il commento, il sistema automaticamente vi guiderà nella risoluzione dei problemi ( tutti gli screenshot potete vederli qui ).

Nella specifica rilasciata dalla Symantec e confermata dall' autore, la sovrascrizione totale dei file voluta non va a codificare correttamente il carattere "+" che invece viene interpretato come spazio dal browser. Questa mancanza permetterebbe di bypassare determinate regular expression.

Anche se effettivamente Mybeni è stato in grado di identificare problematiche serie sul prodotto, risulta difficile apportare modifiche al prodotto se non si conosce tutta la piattaforma.

1
1
10 Set 2009
alle 20:13

Simone C

Ecco il codice sorgente del "worm" che non e' altro che un mini server manager ...

L' ho deoffuscato dai base64 encoding annidati e posto il suo codice per intero

http://pastebin.com/f3c5ad549

buon divertimento ;)

Lascia il tuo commento

Accedi con Facebook Esci da Facebook

Attendere la pubblicazione del commento
Post in evidenza su Blogosfere