sábado, 21 de abril de 2007

Vulnerabilidades en freePBX 2.2.x

He tenido una semana algo ocupada, pero fructífera.

Como veran, he descubierto un par de vulnerabilidades en freePBX 2.2.x y seguro en versiones mas viejas también.

Estoy casi seguro que hay muchas muchas más, aun sigo buscando. ) muy faciles de explotar, y (gracias al Señor) de parchar también...

La primera consiste en una forma de causar una entrada arbitraria al log /var/log/asterisk/full el cual puede contener código HTML, JavaScript, o lo que sea. El fin es, que si un admin lee los logs via web con freePBX (anteriormente amportal) podrías ejecutar códigos de su lado. He logrado incluso apagar el servidor asterisk, crear extensiones, etc...

La segunda vulnerabilidad es más crítica, pero difícil de explotar ( ya que necesitas tener acceso al portal web ) aunque hay esperanza si se combina con la primera. Se trata de un mal-filtro de parametros a un llamado exec() en el código del php modulo Music-on-Hold.

Para mayor detalles, Prueba del Concepto y Parchos:

[Full-disclosure] freePBX 2.2.x's Music-on-hold Remote Code Execution Injection

[Full-disclosure] XSS in freePBX 2.2.x portal's Asterisk Log tool

lunes, 16 de abril de 2007

Aprueban en .DO Ley contra delitos electrónicos

Buenos, mis hijos... tranquilito y cuidadito, niños... hagan un rm -fr /usr/local/nessus/. ... jejejejejejeje, pues el día mas esperado de mucha gente ha llegado.... Esperemos que se hallan tomado en cuentas cuestiones muy puntuales del asunto y que sepan diferenciar a un pentester de un delincuente. Aqui hay copias del proyecto (ojo, no es la version promulgada...)


Otros Links: http://www.diariolibre.com/app/article.aspx?id=101909 http://www.hoy.com.do/article.aspx?id=18584

miércoles, 21 de marzo de 2007

Vision Cristiana sobre la extincion de los dinosaurios

Debes ver esto!
es sorprendentemente cierto y tiene mas fundamentos que las extrañas teorias de que una especie puede convertirse en otra.

http://www.youtube.com/watch?v=uxMJIyWKKDA&mode=related&search=

jueves, 15 de marzo de 2007

Tetris Gigante!!!

Esto es el colmo geek. El juego mas grande de tetris jamas jugado: los pixeles son ventanas de un edificio. No se como hicieron esto, no he encontrado detalles, pero se dice por ahi que fue controlado por telefono. Mucho mas geek aun!!!! http://www.youtube.com/v/Zq5vXqrIwjE

lunes, 12 de marzo de 2007

Lectura arbitraria de archivo local con iFrames, DOM y JavaScript

Este Post ha sido Actualizado

Descubri que existe una forma muy sencilla de subir archivos locales arbitrarios a un servidor remoto a partir de un rejuego de iframes y javascript.

Hasta ahora, esta prueba funciono con:
- Mozilla Firefox v2.0.0.3
- Safari v2.0.4 (419.3)


Planteamos el siguiente escenario:

  • Victima: Custodio del archivo que deseamos, por ejemplo: /etc/shadow
  • Victimario: Persona interesada en adquirir el archivo.
  • Servidor Web del Victimario: Este recibira el archivo deseado.
  • Archivo HTML: Este archivo es portador del script que hace el trabajo. Podrias, por ejemplo, insertar dicho script en un Manual HTML legitimo.
Contenido del Archivo quiero-tu-etc-passwd.html

Notemos que hay un iframe que carga el archivo deseado (/etc/passwd), sabemos que via XMLHTTPRequest() es muy ruidoso hacer un upload, ya que por default los browsers impiden esto entre dos zonas diferentes (local y remota).
Por tanto, el script lo que hace es cambiar los datos de un form, hacer un post con el contenido del iframe como el parametro data al php, el cual rapidamente devolvera a la pagina anterior.

Veamos getit.php

Ventajas:
  • Obtencion de archivos de una forma casi imperceptible
  • Utiliza canales ya autorizados (el web browser predefinido)
  • No genera y no viola las politicas de seguridad del browser ni las del firewall


Desventajas:
  • Se debe conocer previamente el nombre del archivo.
  • La victima debe recibir previamente el documento.


Planes futuros:
  • Investigar la posibilidad de hacer esto de forma remota
  • Implementar la misma tecnica en Widgets para Mac OS X

miércoles, 21 de febrero de 2007

Descendiente de Adam

Descendiente de Adam Este es mi último rap. Es una reflexión y una invitación a dar un paso hacia la Nueva Creatura según la imagen de Cristo Jesús, el Nuevo Hombre, el Postrer Adam. Haste parte de la descendencia de Jesús Rey de Reyes. Ya a Adam no le queda nada por hacer Hit it...

martes, 13 de febrero de 2007

NES-B0X v1.0

Yo soy de la generación del NINTENDO. Mi primer contacto con esta plataforma fue en el 1987 y este evento transformo mi voda. El Nintendo fue quien me inicio en mi busqueda de conocimiento informático. Simplemente emularlo no te da la sensación original de aquellos días y de los controles anti-ergonómicos, así que me decidí a reinventar la rueda... Este es el NES-B0X v1.0, basicamente, convertir una computadora o laptop vieja en un NES. Aquí tengo un breve infomentario: Solo necesitas hacer una inversión inferior a los RD$100.00: Hardware: - 3 diodos 1N914 - 2 Controles NES - 1 DB25 Macho - un poco de alambre de cobre He aquí un Esquemático: Software: - Un emulador de Nintendo (yo uso Loopy.exe para este caso) - SNESKEY (para mapear del Control LPT al Teclado: http://arcadecontrols.com/Mirrors/www.csc.tntech.edu/~jbyork/default.htm) - NES-B0X v1.0 (by XenoMuta :) ) - Los ROMS a jugar... Para mayor detalle sobre el esquemático y el SNESKey por favor, RTFM: http://arcadecontrols.com/Mirrors/www.csc.tntech.edu/~jbyork/manual/manual.html

lunes, 5 de febrero de 2007

Mi Atari Punk Console

Wow, me volvi loco con esto que vi.... asi que me arme el mio propio. Bueno, este es el projecto. en fin, este dispositivo sencillo genera ruidos similares al los del ATARI 2600 Este es el circuito, creacion original de Forrest M. Mims, III (Siliconcepts, 1984)... Aclaracion: Si, ya se que no se nada de electronica y que esta medio feas...

lunes, 18 de diciembre de 2006

pskpipe v1.0

Basicamente, el nombre lo dice todo.
Este programa hace un xor de lo que entra por stdin
contra una llave pre-compartida (PSK).

Esto tiene muchos usos creativos que puedes imaginar...

No siempre confias en ciertos pipes...
asi que...
helo aki...
pskpipe.c

martes, 5 de diciembre de 2006

Dinero Sangriento, doblemente sucio.

Es una vergüenza que los bancos de este país (Rep. Dominicana) no tengan la delicadeza de elegir billetes, al menos, limpios para equipar los cajeros automáticos. Esta es la presentación de los billetes que me despacho un ATM del popular hace 2 días... Noten la sangre en los billetes. Esto le da un toque tremendo de Cosa Nostra.