Resultados 1 al 9 de 9

VBulletin 4.0.0 PL1 / 3.8.4 PL2 / 3.7.6 PL2

Esta es una discusión en el tema VBulletin 4.0.0 PL1 / 3.8.4 PL2 / 3.7.6 PL2 dentro del foro Anuncios y Novedades, parte de la categoría Administracion vBsoporte; Ha sido descubierto un fallo en la validación de entrada de vBulletin. Esto podría permitir que un ataque por fuerza bruta para comprometer e introducir datos falsos a un determinado usuario. Para resolver esta cuestión, ha sido necesario publicar un parche para las versiones activas de vBulletin. El proceso de ...

  1. #1
    Usuario
    Fecha de ingreso
    09/nov/2009
    Mensajes
    197
    Gracias
    0
    Agradecido 1 vez en 1 mensaje
    Poder de Credibilidad
    3

    Post VBulletin 4.0.0 PL1 / 3.8.4 PL2 / 3.7.6 PL2

    Ha sido descubierto un fallo en la validación de entrada de vBulletin. Esto podría permitir que un ataque por fuerza bruta para comprometer e introducir datos falsos a un determinado usuario. Para resolver esta cuestión, ha sido necesario publicar un parche para las versiones activas de vBulletin.

    El proceso de actualización es el mismo de anterios parches, simplemente descargan el parche del Área de Miembros, extraen los archivos y subirlos al servidor, sobreescribiendo los existentes. No es necesario ejecutar el upgrade.php


    Se recomienda actualizar lo antes posible.



    Ver tema original



    Tema original de vbulletin.com, extraído por medio de RSS.

  2. #2
    Administrador Avatar de Jhonnyf
    Fecha de ingreso
    13/jun/2009
    Ubicación
    In my mind
    Mensajes
    1.359
    Gracias
    60
    Agradecido 1.099 veces en 562 mensajes
    Entradas de Blog
    1
    Poder de Credibilidad
    10

    Predeterminado VBulletin 4.0.0 PL1 / 3.8.4 PL2 / 3.7.6 PL2

    estos de vBulletin son la muerte xD en ese parche hay 4 archivos y de los cuales solo el function.php a cambiado y en esta linea (el resto es para despistar, aparte del archivo de version)

    Código PHP:
    define('COOKIE_SALT''VBF97F02BF'); 
    Código PHP:
    define('COOKIE_SALT''ytrHDqM4UEvgjjDvxkbTJCLXUN42susPMIffPRaAdoznx1zL3'); 
    asi que obviamente esta encryptando el numero de licencia, lo cual quiere decir que si se puede saber la licencia de un foro de alguna forma, y supongo que es atravez de la cookie

    Obviamente el algoritmo para desencriptarlo no está en los archivos de vBulletin

    ******************************

    Aja, cuando haces un login, hay esta linea
    Código PHP:
    vbsetcookie('password'md5($vbulletin->userinfo['password'] . COOKIE_SALT), falsetruetrue); 
    asi que aunque el password este encryptado, la ultima parte (la licencia), no lo estaba


    ahora, como se lee eso con un Exploit??? ni idea XD

    [GRACIAS] -> es Boton magico que hace que siempre recibas soporte, USALO!!!

  3. El siguiente usuario ha agradecido a Jhonnyf por este útil mensaje:

    terrona (23/12/2009)

  4. #3
    Usuario Avatar de Gasper
    Fecha de ingreso
    06/nov/2009
    Mensajes
    24
    Gracias
    0
    Agradecido 10 veces en 8 mensajes
    Poder de Credibilidad
    0

    Predeterminado Respuesta: vBulletin Patch Release

    Bueno aparte de ese cambio tiene que haber otro hecho en el class_core.php para evitar otro exploit.

    Igual con el numero de licencia no se puede hacer mucho. Ademas de estar encriptado junto con el password, primero debiendo desencriptar md5, cosa que no es imposible pero tampoco facil.

    Ahora para generar el COOKIE_SALT, se utiliza el metodo random de 65 caracteres (25 minusculas y 40 mayusculas) entre los caracteres:
    Código:
    abcdefghijkmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789
    que se hace al descargar el archivo desde el area de miembros.


  5. #4
    Administrador Avatar de Jhonnyf
    Fecha de ingreso
    13/jun/2009
    Ubicación
    In my mind
    Mensajes
    1.359
    Gracias
    60
    Agradecido 1.099 veces en 562 mensajes
    Entradas de Blog
    1
    Poder de Credibilidad
    10

    Predeterminado Respuesta: VBulletin 4.0.0 PL1 / 3.8.4 PL2 / 3.7.6 PL2

    Como bien dices, no sirve de nada el numero de licencia (que yo sepa) asi que supongo que esto lo hicieron porque siemplemente es un dato que ellos consideran privado

    [GRACIAS] -> es Boton magico que hace que siempre recibas soporte, USALO!!!

  6. #5
    Usuario Avatar de terrona
    Fecha de ingreso
    19/nov/2009
    Mensajes
    63
    Gracias
    26
    Agradecido 33 veces en 18 mensajes
    Poder de Credibilidad
    3

    Predeterminado Respuesta: VBulletin 4.0.0 PL1 / 3.8.4 PL2 / 3.7.6 PL2

    Muchas gracias por la información


  7. El siguiente usuario ha agradecido a terrona por este útil mensaje:

    kuleshs (22/07/2010)

  8. #6
    Usuario Avatar de Gasper
    Fecha de ingreso
    06/nov/2009
    Mensajes
    24
    Gracias
    0
    Agradecido 10 veces en 8 mensajes
    Poder de Credibilidad
    0

    Predeterminado Respuesta: VBulletin 4.0.0 PL1 / 3.8.4 PL2 / 3.7.6 PL2

    Cita Iniciado por Jhonnyf Ver mensaje
    Como bien dices, no sirve de nada el numero de licencia (que yo sepa) asi que supongo que esto lo hicieron porque siemplemente es un dato que ellos consideran privado
    Asi es, no recuerdo cuando exactamente, pero antes el numero de licencia aparecia en los archivos .js, y quitaron el numero de licencia de estos archivos tambien.

    Lo que no comprobe es que si cada vez que descargas del member area te genera una nueva salt, ya que podria traer problemas con los ya logueados.


  9. #7
    Administrador Avatar de mcloud
    Fecha de ingreso
    03/nov/2009
    Ubicación
    In your mind
    Mensajes
    804
    Gracias
    31
    Agradecido 725 veces en 267 mensajes
    Poder de Credibilidad
    10

    Predeterminado Respuesta: VBulletin 4.0.0 PL1 / 3.8.4 PL2 / 3.7.6 PL2

    Cada vez que realizas una descarga, genera una nueva COOKIE_SALT, aún cuando sigas con la misma sesión.


    Lo había comprobado esta mañana. Realicé tres descargas del patch Level 2 de la v3.8.4 y generó tres salt diferentes.


  10. #8
    Administrador Avatar de Jhonnyf
    Fecha de ingreso
    13/jun/2009
    Ubicación
    In my mind
    Mensajes
    1.359
    Gracias
    60
    Agradecido 1.099 veces en 562 mensajes
    Entradas de Blog
    1
    Poder de Credibilidad
    10

    Predeterminado Respuesta: VBulletin 4.0.0 PL1 / 3.8.4 PL2 / 3.7.6 PL2

    Entonces, lo más probable es que la cadena original tenga la licencia + Fecha/Hora de descarga aunque el md5 nunca te genera un mismo resultado

    [GRACIAS] -> es Boton magico que hace que siempre recibas soporte, USALO!!!

  11. #9
    Usuario Avatar de Gasper
    Fecha de ingreso
    06/nov/2009
    Mensajes
    24
    Gracias
    0
    Agradecido 10 veces en 8 mensajes
    Poder de Credibilidad
    0

    Predeterminado Respuesta: VBulletin 4.0.0 PL1 / 3.8.4 PL2 / 3.7.6 PL2

    No, como puse en mi otro post, genera una cadena aleatoria con los siguiente caracteres:
    Código:
    abcdefghijkmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789



Foro | Chat y Juegos | Hello Kitty | Programacion | Foro Cristiano | XAT | Chat Foro | Perú | SummArg