28 giugno 2004 alle 22:53:02 Modificato il 28 giugno 2004 alle 22:55:15VI INCOLLO UN FILE TXT TROVATO IN RETE... QUALCHE SITO ASPNUKE HA QUESTO BUCO... NON SO' PERO SE CON L'ULTIMA PATCH E' STATO RISOLTO:
ASP-Nuke è un nuke opensource in ASP, come il PHP-Nuke, che permette la creazione di un sito web in ASP in poco tempo, senza grandi conoscenze tecniche.
Dopo le due vulnerabilità di SQL Injection scoperte dallo staff di ASP-Nuke (http://www.aspnuke.it) nelle pagine "gotoURL.asp" e "download.asp", ho deciso di analizzare a fondo il nuke ed è venuta a galla una nuova vulnerabilità di SQL Injection nella pagina "news.asp", tramite la quale sarebbe possibile risalire alla password dell'amministratore del sito.
Per la selezione della news viene usata (nella pagina includes/news-inc.asp, che è inclusa nella pagina news.asp) la seguente stringa SQL:
rSQL = "SELECT nID, nTitle, nAuthor, nDate, nHeader, nText, nImage, nURL, nRead, nCategory, cTitle, vCode FROM news, categories, versions WHERE nCategory=cID AND nVersion=vID AND nValid=True AND nID=" & iID
Come si nota nella variabile iID (che contiene l'ID della news) non vengono rimpiazzati gli apici e questo crea la vulnerabilità di SQL Injection.
Dimostrazione della vunerabilità:
http://localhost/news.asp?id=0; union all select uID,ulogin,ulogin,udate,ulogin,ulogin,uAIM,ulogin,0,ulogin,ulogin,0 from users
--------------------------------------------------------------------------------- (C) 2004 by Salvatore Aranzulla (www.salvatore-aranzulla.splinder.it - mirabilweb@tiscali.it) Puoi pubblicare questo articolo ovunque, purché sia inclusa la presente dicitura.
--------------- Arcanis
NOVITA' SU ASPNUKE BY ARCANIS...OH MA CHE CARINI MI HANNO DEFACCIATO L'ASPNUKE! http://arcanis.somee.com
mirabilweb Utente
56 Discussioni
01 luglio 2004 alle 08:44:42 ciao! ah quello è il mio adivisories di sicurezza si lo hanno corretto con la security patch 2: http://www.aspnuke.it/download.asp?dl=129