vnunet
Télécharger des jeux et logiciels

Top Recherche


Page principale >Hacking / Sécurité

Vulnérabilite Php-Nuke : execution de code et CSS

Php-Nuke est un cms ( content manager software ) qui permet de gerer et créer un site ( internet ou intranet ) en php tres simplement. 2 vulnérabilités peuvent permettre entre autre de modifier le mot de passe admin, ou de créer un nouvel administrateur.
La version 6 est vulnérable.
dans cet version, un module Webmail qui permet d'envoyer et recevoir des email avec un fichier joint. Les fichiers joints sont stoqués dans un dossier temporaire, toujours le meme.
Ce module a en plus une faille de type CSS. La plus part des systeme webmail change le nom du fichier joint stoqué dans le dossier temporaire. Pour phpnuke, ce n'est pas le cas. On peut donc profiter de cette erreur qui semble a premiere vue minime, mais en la combinant avec un CSS devient fatal.

La faille CSS de webmail est tres simple. Le fichier ne retire pas les tags script. On peut donc envoyer des emails avec du javascript ou vbscript.

Ainsi, en utilisant un script, on peut faire executer automatiquement le fichier joint qui est stocké dans /modules/WebMail/attachments/

Exemple:

un petit peu d'engeenering pour commencer. Profitons des fetes de fin d'année:
Creation du fichier joyeux_noel.php:

Ensuite, il ne reste plus qu'a envoyer un message depuis le webmail de phpnuke en mettant en fichier joint joyeux_noel.php puis en inserrant ce code dans le message:


Protection:

interdire l'execution de script

Mise a jour:

Voici un patch provisoire et non officiel pour proteger votre site:

Les + Lus Dans Cette Catégorie

Le Processus d activation de Windows XP mis a nu

Mais quel sont les informations que windows XP envoit à microsoft lors de l'activation du systeme d'exploitation? Quand on connait la politique de la vie privée de redmond, on s'attend au pire....
Suite...

Savoir si La RIAA vous en veut

Vous etes un acharné du download sur Kazaa. Votre mule tourne a 110 % et votre disque dur pullule de DivX. Ce que vous ne savez peut etre pas, c'est que vous etes peut etre le prochain sur la liste des poursuites judiciaires de la RIAA.
Suite...

le portable Orange SPV vulnerable

Une faille de securité touche le portable Orange SPV ( sound picture video ). Le probleme provient des signatures numériques gerées par un logiciel developpé par ... Microsoft :)
Suite...

17 ans et 2000 sites hackes, dont 1 de trop !

DKD, 17 ans et demi, lycéen, a été arrèté chez ses parents à Vélizy-Villacoublay après une enquête de policiers de la criminalité informatique. Après s'etre attaqué au site de la NAVY, c'est le site ..... d'une préfecture qui lui aurait été fatal.
Suite...

et de 1 pour office 2003

"Overview of the Office 2003 Critical Update", c'est le nom du premier rejeton d'une grande lignée de bug et patch que s'apprete a connaitre le nouveau Microsoft Office 2003.
Suite...

L'ACTUALITé SUR VNUNET.FR

Publicité