NukeMagazine.net
Plantillas Web Enviar noticias Temas Descargas Enlaces

NukeMagazine en Inicio
 Añadir a Inicio
Añadir a favoritos

General
· Inicio
· Documentos
· Plantillas web
· Themes phpnuke
· Manual PHPNuke on-line
· Manual Themes PDF
· Adiestradores on-line
· Más noticias
· Juegos on-line
· Downloads
· PHP-Nuke_Tools
· Archivo Noticias
· Top 10
· Links
· Contactar
· Recomiendanos
· E-mail
· Tu cuenta (login)
· Afiliación
· Gestión Banners
· Noticias en tu web
· Webmaster$

Mensajero

invitado 9 invitado(s)
usuario 0 usuario(s)
Eres un invitado
Registrarse Registrate

Usuario

Contraseña


Documentos NM
Documentos en total: 27
Categorías: 27
Visitados en total: 90533

Ultimos Documentos
· 1: Ficheros mp3 en Google:)
[Visitas: 6424]

· 2: phpBB2 y buscadores.
[Visitas: 4230]

· 3: Primeros pasos con PHP-Nuke
[Visitas: 10173]

· 4: Desarrollando usando la API de PHP-Nuke
[Visitas: 4613]

· 5: Trucos y secretos para el alta en buscadores
[Visitas: 4104]

· 6: Evitar que la gente se pudiera registrar por si sola.
[Visitas: 3288]

· 7: iFrame: visualizador Web externas dentro de Nuke
[Visitas: 5734]

· 8: Vulnerabilidad SQL-Injection en PHP-Nuke
[Visitas: 10014]

· 9: Quitar el Frame de Lycos
[Visitas: 4100]

· 10: Quiere que google indexe mejor su página php-nuke?
[Visitas: 4175]


Lo más visitado
· 1: Como crear un módulo
[Visitas: 11079]

· 2: Primeros pasos con PHP-Nuke
[Visitas: 10173]

· 3: Vulnerabilidad SQL-Injection en PHP-Nuke
[Visitas: 10014]

· 4: Ficheros mp3 en Google:)
[Visitas: 6424]

· 5: iFrame: visualizador Web externas dentro de Nuke
[Visitas: 5734]

· 6: Como crear un bloque
[Visitas: 5359]

· 7: Desarrollando usando la API de PHP-Nuke
[Visitas: 4613]

· 8: phpBB2 y buscadores.
[Visitas: 4230]

· 9: Quiere que google indexe mejor su página php-nuke?
[Visitas: 4175]

· 10: Trucos y secretos para el alta en buscadores
[Visitas: 4104]


Titulares PHPNuke-Espanol
Actualmente hay un problema con los titulares de este sitio

Titulares Truzone
·Boceto nueva normativa
·fix 10
·Renovando intenciones
·fix 9
·Respondiendo DedaFAQ
·Dédalus: Preguntas abiertas.
·TruOpenSource
·Fix 8
·Nuevas Descargas
·YouTube en tu foro

Leer más...

PHP Nuke Tools
· Creador de Modulos
· Creador de Bloques
· De HTML A PHP
· De HTML a ASP
· De HTML a JSP
· De HTML a Perl
· De HTML a Javascript
· De HTML a SWS
· Editor HTML Online
· Creador Meta Tag
· Creador Popup
· Creador Scrollbar
· Colores Hex
· Previewer
· Source Encoder
· HTML Encoder
· URL Encoder
· Email Encoder
· Rot-13 Encoder

Firefox Spain

  
Vulnerabilidad SQL-Injection en PHP-Nuke
Nivel: bajo



Fecha: 11/09/03
Principales módulos afectados: Downloads, Web_Links
Archivos sensibles: mainfile.php, admin.php, auth.php
Parche por: Miguel de la Hoz - IberNuke.org y Spacebom - DesarrolloNuke.org
Versiones afectadas: 5.6, 6.x


Este Bug está basado en la inyección de código SQL haciendo uso de las vulnerabilidades de los módulos Downloads y Web_Links. Para ello el atacante introduce un código SQL haciendo llamadas al nuke_authors para sacar las passwords encriptadas en md5 de los administradores. Una vez obtenidos esos passwords, se codifica en dbase64 esa contraseña y se accede a la administración (por el admin.php) introduciendo la password obtenida en dbase64.

Parche:

Como primera medida a tomar, introduciremos un código en el mainfile.php obligando a pedirnos la autentificación de la cookie del admin, con esto evitaremos que el atacante pueda realizar una ataque directo desde el admin.php con las entradas numéricas.

Después, de por ejemplo la línea ob_start("ob_gzhandler"); en el mainfile.php incluir seguidamente este código:


// Fix falso login del admin por Ibernuke.org y Desarrollonuke.org
if (isset($_COOKIE[´admin´])) {
$admin = $_COOKIE[´admin´];
} else {
$admin = "";
}





Seguidamente pasaremos a analizar los módulos afectados directamente, tanto el downloads como el web_links permiten que se introduzcan valores numéricos a través de ciertas variables "abiertas", para ello en el index.php de estos dos módulos introduciremos después de los primeros includes las siguientes líneas:

//Security fix by IBerNuke & DesarrolloNuke
if(isset($cid)) $cid = $cid*1;
if(isset($parentid)) $parentid = $parentid*1;
if(isset($lid)) $lid = $lid*1;
if(isset($ratinglid)) $ratinglid = $ratinglid*1;
if(isset($rating)) $rating = intval($rating)*1;
if(isset($ratinguser)) $ratinguser = addslashes(trim($ratinguser));



La explicación de esto, la tomamos de manos de Miguel de la Hoz (Ibernuke&Desarrollonuke):


Si a una variable con un valor numérico la multiplicamos por un número, simplemente nos da el resultado (en este caso lo hacemos por 1, asi que el valor no se altera), pero si esa variable contiene una cadena (que es como realizan el ataque) pueden pasar dos cosas:

- Si el primer caracter de la cadena es un numero (en los casos que hemos estado viendo desde los logs asi lo han hecho), la multiplicación se aplica a ese valor numérico y se elimina el resto del contenido texto de la variable, con lo que el módulo funciona perfectamente

- En el caso de que el primer caracter del valor no sea un número, se elimina todo el contenido de la variable y pasa a tener un tipo INT (numérico entero) debido a la mutiplicación, pero con un valor vacío.

En el otro caso de la variable $ratinguser, simplemente le pasamos un TRIM para eliminar espacios innecesarios y despues un ADDSLASHES que limpiará cualquier comilla y se cargará practicamente cualquier intento de ataque ya que necesitan meter comillas en casi todos los casos para pasar los valores de las variables a hackear.

Resumiendo un poco, asi impedimos, o ponemos las cosas más dificiles cuando se trate de realizar una consulta con un UNION e introducir el SQL quedaría acceso a los datos de la Base de Datos.










Documento extraido de Desarrollonuke.org

Copyright © por NukeMagazine.net Derechos Reservados.

Publicado en: 2003-10-14 (10014 Lecturas)

[ Volver Atrás ]
En caso de que alguno de los propietarios de los portales que salen en esta web no quisiera salir más, no duden en ponerse en
contacto con nosotros, inmediantamente procederemos a hacer las modificaciones pertinentes, disculpen las molestias.

Si deseas poner nuestras noticias en tu web es muy facil, accede a esta sección: EasyNews
Tienda Real Madrid - Tienda FC Barcelona - Tienda Fernando Alonso - Tienda Ferrari - Tienda Valentino Rossi - Tienda Dani Pedrosa
Web site engine's code is Copyright © 2002 by PHP-Nuke. All Rights Reserved. PHP-Nuke is Free Software released under the GNU/GPL license.
Página Generada en: 0.453 Segundos