كشف يك باگ بزرگ در بزرگترين پورتال دنيا (VBulletin) توسط يك گروه امنيتي ايراني

Sunboy454

Active Member
ديروز يكي از اعضاي گروه امنيتي Crouz يك باگ امنيتي بسيار مهم را كشف كرد.
به گزارش بخش خبر شبكه فن آوري اطلاعات ايران، اين باگ كه درمورد بزرگترين و معروفترين پورتال جهان يعني VBulletin مي‌باشد، اجازه دسترسي به كل اطلاعات بانك اطلاعاتي سايت مورد نظر را به نفوذگر مي‌دهد! با اين باگ مي‌توان كليه اطلاعات پايگاه مورد استفاده اين پورتال را دانلود نمود.
لينك خبر ثبت شده در زير آمده است:
http://securitytracker.com/alerts/2005/Aug/1014805.html

جالب است كه بدانيد، تا به امروز اين پورتال به عنوان يكي از امن‌ترين پورتال‌هاي دنيا معروف بوده و هم‌اكنون برروي اغلب سرورهاي جهان استفاده مي‌شود.
ضمنا Exploit مربوطه پس از گذشت يك روز توسط همين گروه نوشته شده كه از طريق آدرس زير قابل مشاهده مي‌باشد:
http://www.milw0rm.com/id.php?id=1189

لازم به ذكر است كه هنوز هيچ راه‌حلي توسط شركت Jelsoft Enterprises نيز ارائه نشده است!

اصلاحيه:
ظاهرا با توجه به گزارش str0ke/ مدير سايت mailw0rm، طراحي Exploit توسط گروه Crouz نبوده است.

منبع:http://iritn.com/?action=show&type=news&id=8973
 

mazoolagh

Active Member
من با اين سيستم وبولتن آشنايي ندارم ولي بنظر نمياد باگ يا حفره امنيتي باشه - صرف يك ادعا هست از طرف همون كسي كه مطرح كرده.
اينطور كه از متن پيداست وقتي توسط اسكريپت backup.php از ديتابيس بك آپ گرفته ميشه به شرط اينكه
1- فايل بك آپ توي همون دايركتوري فروم باشه
2- دزد اطلاعات هم بتونه اسم اين فايل رو حدس بزنه
اونوقت ميتونه ديتابيس رو دانلود كنه.

مطرح كردن اين موضوع بعنوان باگ امنيتي مثل اين ميمونه كه بگيم اگر كسي پسورد ادمين رو حدس بزنه ميتونه وارد سيستم بشه!
 

Sunboy454

Active Member
exploit توسط str0ke از اعضای گروه milw0rm نوشته شده و گزارش داده شده
کد:
http://milw0rm.com/

و متن ایمیلی که از طرف یکی از اعضای گروه crouz به securitytracker گزارش داده شد :
کد:
Date:  Sat, 27 Aug 2005 03:26:10 +0430
From:  mahdi mafia <[email protected]>
Subject:  security hole in all version ofvbulletin forum
	


 
hi
 
a security bug in backup.php in all version of  vbulletin forums
the backup file is'nt have any password
and anyone can see this
it has all hashed passwords
&
mapper software can find them
exapmle website=3Dwww.vbulletin.com
 
please reply this mail quickly
 
If you need more information mail to me
---------------
by M@fia
crouz security team
 
آخرین ویرایش:

mazoolagh

Active Member
آيا كسي تا حالا تونسته ديتابيس رمز نشده رو دانلود كنه؟
 

جدیدترین ارسال ها

بالا