Publicado el Thursday 13 de September del 2007 @ 12:41 por Armonth.
En BlogSecurity comentan que en un archivo de exploits llamado Milw0rm se ha publicado un exploit que dice poder atacar múltiples versiones de WordPress: 2.2, 2.2.2, 2.0.5, 2.0.6, 2.1, etcétera.
Las pruebas del exploit se han hecho con PHP 5.2.4, Apache 2.0.58 y con las magic_quotes tanto activadas como desactivadas.
A los que todavía resisten en la rama 2.0.x, parece ser que la versión 2.0.11 no es vulnerable.
Ok, actualizado. Gracias ;-)
Actualizado tambien, sin ningún problema, gracias por el aviso.
Va hay que estar tranquilos, como siempre esto no es una “omfg-0day”, es solo una toolkit que alguien muy “amablemente” a sacado al publico en general (notese que por publico en general quiero decir los script kiddies).
La verdad el weblog de BlogSecurity lo siento un muy amarillista con sus notas y aveces hablan sobre exploits como si fueran la gran masacre del mundo, aqui parece que salio un 0day, pero ni siquiera se acerca a lo que dice, a lo mucho diria que solo salio ya a la luz publica el exploit de “blind sql injection” que alexander concha nos dijo, pero como este bug ya esta reparado no hay por que alarmarse tanto.
Ahora haciendo una analisis simple de ese codigo te dire que vulnerabildiades explota concretamente:
Blind SQL Injection en WordPress
Continuacion (parace que tus filtros son fuertes, me cortaron bastante la inspiracion de algo pues que no era con claras intenciones malignas)
Blind SQL Injection en WordPress menor que 2.2.2 (por alexander concha)
Blind SQL Injection en WordPresss menor igual que 2.2.2 (se le atribuye el bug a alexander concha aunque el PoC -segun el autor del toolkit- este mismo se la atribuye a Jesus H. Christ)
Blind SQL injection en WordPress menor igual que 2.0.5 (por Stefan Esser)***
SQL Injection en WordPress menor igual que 1.5.1.1 (por Alberto Trivero?)
Remote Code Executation en WordPress menor igual que 1.5.1.3 (por Kartoffelguru)
*** = aun no ha sido implementado en el toolkit, pero esta ahi…
Asi que como veras es solo un “toolkit” para explotar vulnerabilidades ya conocidas de WordPress, nada de que alarmarse y si la rama 2.0.x como vez solo sale enlistada con un bug que aun no se implementa; lo que verdaderametne trae de novedoso este toolkit es que automatiza muchos puntos, desde buscar la informacion de la version de wordpress, hasta buscar el prefijo de la tabla.
Saludos
Yo hasta que no salga la 2.3 no actualizo nada, ¿actualizar mi blog por 2 semanas q faltan?, NI DE COÑA xDDD
haganlo yo soy el ejemplo!, a mi me volaron el blog! asi que no caigan
pues que bien que me avisaste sobre esta actualizacion :D
muchas gracias ya lo e actualizado :)
saludos
Saludos, pues yo no he esperado a ver si me lo vuelan, ya me he actualizado, gracias por la noticia del exploit…
Feliz fin de semana que ya está por empezar…
Yo tengo la 2.2.3 e igual me hackearon -.-