2012年3月4日 星期日

apache userdir漏洞

http://www.wooyun.org/bugs/wooyun-2010-03960

简要描述:

会泄漏主机配置信息,也可能由于配置不当导致敏感文件被下载

详细说明:

http://up.sohu.com/~root

淘寶某分站存在cookie洩漏問題


From: http://www.wooyun.org/bug.php?action=view&id;=3924

简要描述:

淘宝某分站存在cookie泄漏漏洞问题

详细说明:

淘日本随便找一个物品页面,然后加一个cookie就可以看到了。这些cookie信息和分配给客户端的字段一致。

漏洞证明:

随便找一个页面
http://mall.japan.taobao.com/item/spu/ss33329.htm
加入-cookie 成为。
http://mall.japan.taobao.com/item/spu/ss33329-cookie.htm

中國紅十字基金會後台管理地址洩露

中国红十字基金会后台管理地址过于简单,很容易泄露

修复方案:

深度隐藏后台地址,限制访问后台的IP

2011年4月28日 星期四

DiscuzX1.5 門戶管理權限SQL注入漏洞

DiscuzX1.5 门户管理权限SQL注入漏洞 |
WooYun.org http://t.cn/hdDCfI

CPSub公告系統的一個很搞笑的人為漏洞

這套系統發布主頁是 http://www.cooltey.org ,很多台灣大學在用。
sign.php源碼:
作者先設置好了4個用戶名和密碼的常量,然後檢查方式是
…………省略
$mem_passwd=array($sign_name_1=>$sign_passwd_1,$sign_name_2=>$sign_passwd_2,$sign_name_3=>$sign_passwd_3,$sign_name=>$sign_passwd);
…………省略

有的網站站主會更改裡邊用戶名和密碼的數量,可是一旦更改成少於等3個的話,這種檢查方式就白廢了(數組裡有的為空了)。 於是可以不用用戶名和密碼來直接來上傳phpwebshel​​l了。 這個漏洞最好笑的是,默認是沒洞的,不過網站站主越想安全,反而越不安全,所以是人為漏洞。

2010年1月10日 星期日

Apple QuickTime 7.2/7.3 RTSP BOF (Perl)

# Title: Apple QuickTime 7.2/7.3 RTSP BOF (Perl)
# EDB-ID: 11027
# CVE-ID: (2007-6166)
# OSVDB-ID: ()
# Author: Jacky
# Published: 2010-01-06
# Verified: yes
# Download Exploit Code
# Download N/A

Skype for Linux (<=2.1 Beta) multiple strange behavior

# Title: Skype for Linux (<=2.1 Beta) multiple strange behavior
# EDB-ID: 10980
# CVE-ID: ()
# OSVDB-ID: ()
# Author: emgent and crossbower
# Published: 2010-01-04
# Verified: yes
# Download Exploit Code
# Download Vulnerable app

Discuz! 7.1 & 7.2 最新0day

首先说一下,漏洞是t00ls核心群传出去的,xhming先去读的,然后我后来读的,读出来的都是代码执行,1月5日夜里11点多钟,在核心群的 黑客们的要求下,xhming给了个poc,我给了个exp,确实发现的是同一个问题。截止夜里2点多种我下线,还只有t00ls核心群里几个人知道我给 出的exp,可我怎么也想不到,经过半天时间,exp就满天飞了,而且确实出自昨天我的那个版本。
不难想象,exp流传的速度,A与B关系好,A发给B;B与C是好朋友,B发给C...总有人耐不住性子,泄露点风声,于是就人手一份。最受不了的是,竟然有些SB在群里拿来叫卖;实在不想说什么,要叫卖什么时候轮到你?人心不古,以后有的话还是自己藏着吧。
DZ官方的补丁很快就出来了吧。

phpwind 7.5 Multiple Include Vulnerabilities

author: 80vul
team:http://www.80vul.com

一.api/class_base.php本地包含漏洞

1.描叙

  api/class_base.php文件里callback函数里$mode变量没有过滤导致任意包含本地文件,从而可以执行任意PHP命令.

2. 具体分析