SlideShare ist ein Scribd-Unternehmen logo
1 von 6
Joomla Remote Privilege Escalation 
Vulnerability
Joomla! Privilege Escalation Vulnerability 
- Versões afetadas: 
1.6.x/1.7.x/2.5.0-2.5.2 
-- O que ela faz? 
É uma falha que permite usuários se registrarem em 
qualquer grupo (editor, admin) não tendo privilégios 
de administrador.
- Como explorar? 
O atacante deve visitar “index.php? 
option=com_users&view=registration”, você deve 
fazer o registro falhar pondo duas senhas diferentes 
nos campos de “senha” ou errar o captcha (versão 
2.5.x) MAS ANTES disso você deve adicionar o 
seguinte HTML element com o firebug no campo de 
registro (Funcionará se o site tiver o grupo padrão de 
usuários, claro): 
*Firebug: <input name="jform[groups][]" value="7" />
- Continuando... 
Feito isso o campo de registro se atualizara 
informando que as senhas não são compativeis ou o 
captcha está errado. Isso causará que os dados do 
grupo (7 = superadmin) seja alojados na sua sessão 
como dados já registrados, depois de preencher o 
cadastro corretamente, o novo usuário será 
registrado como administrador porque o modelo de 
registro reatribui o valor do dado armazenado na 
sessão para o novo usuário, sendo assim o grupo 7. 
Então depois de ativar a conta o atacante poderá 
acessar o painel administrativo do joomla 
(/administrator).
- Como se proteger? 
As versões 1.0.x, 1.5.x, e 2.5.3+ não são 
vulneráveis. Não houve atualizações de segurança 
1.6.x ou 1.7.x, então é recomendado que todos os 
usuários das versões afetadas migrem para a 2.5.3. 
-- Referências: 
http://jeffchannell.com/Joomla/joomla-161725- 
privilege-escalation-vulnerability.html
- Como se proteger? 
As versões 1.0.x, 1.5.x, e 2.5.3+ não são 
vulneráveis. Não houve atualizações de segurança 
1.6.x ou 1.7.x, então é recomendado que todos os 
usuários das versões afetadas migrem para a 2.5.3. 
-- Referências: 
http://jeffchannell.com/Joomla/joomla-161725- 
privilege-escalation-vulnerability.html

Weitere ähnliche Inhalte

Andere mochten auch

Emailer Generic letter
Emailer Generic letterEmailer Generic letter
Emailer Generic letterShane Thompson
 
Fotografías de sus proyectos de Mariposas 2015 16
Fotografías de sus proyectos de Mariposas 2015 16Fotografías de sus proyectos de Mariposas 2015 16
Fotografías de sus proyectos de Mariposas 2015 16ranabria
 
Becoming Involved at the Desk
Becoming Involved at the DeskBecoming Involved at the Desk
Becoming Involved at the DeskKayla Williams
 
First aid Training by Dabobroto Biswas
First aid Training by Dabobroto BiswasFirst aid Training by Dabobroto Biswas
First aid Training by Dabobroto BiswasDabobroto Biswas
 
Tecnologías educación. Miriam Carrillo
Tecnologías educación. Miriam CarrilloTecnologías educación. Miriam Carrillo
Tecnologías educación. Miriam CarrilloCiberGeneticaUNAM
 
Powerpoint of dps screenshots
Powerpoint of dps screenshotsPowerpoint of dps screenshots
Powerpoint of dps screenshotsgeorgiamartinXx
 
Problema Gauss
Problema GaussProblema Gauss
Problema GaussAsuncion
 
La ReproduccióN Inma
La ReproduccióN InmaLa ReproduccióN Inma
La ReproduccióN Inmaaditirris2
 
La Importancia
La ImportanciaLa Importancia
La Importanciaguestff935
 
Als de drones ons rond de oren vliegen, deel II
Als de drones ons rond de oren vliegen, deel IIAls de drones ons rond de oren vliegen, deel II
Als de drones ons rond de oren vliegen, deel IIEUKA
 
Proyecto Vivienda de 1º de bachillerato
Proyecto Vivienda de 1º de bachilleratoProyecto Vivienda de 1º de bachillerato
Proyecto Vivienda de 1º de bachilleratoranabria
 
Supernatural Promotion B
Supernatural Promotion BSupernatural Promotion B
Supernatural Promotion Bmistressofluci
 
Que es el ISO 9000?
 Que es el ISO 9000? Que es el ISO 9000?
Que es el ISO 9000?rene carmona
 
Anafilaxia
AnafilaxiaAnafilaxia
Anafilaxiabelenps
 

Andere mochten auch (18)

Emailer Generic letter
Emailer Generic letterEmailer Generic letter
Emailer Generic letter
 
Fotografías de sus proyectos de Mariposas 2015 16
Fotografías de sus proyectos de Mariposas 2015 16Fotografías de sus proyectos de Mariposas 2015 16
Fotografías de sus proyectos de Mariposas 2015 16
 
Becoming Involved at the Desk
Becoming Involved at the DeskBecoming Involved at the Desk
Becoming Involved at the Desk
 
So you want to be data driven
So you want to be data drivenSo you want to be data driven
So you want to be data driven
 
First aid Training by Dabobroto Biswas
First aid Training by Dabobroto BiswasFirst aid Training by Dabobroto Biswas
First aid Training by Dabobroto Biswas
 
Tecnologías educación. Miriam Carrillo
Tecnologías educación. Miriam CarrilloTecnologías educación. Miriam Carrillo
Tecnologías educación. Miriam Carrillo
 
Powerpoint of dps screenshots
Powerpoint of dps screenshotsPowerpoint of dps screenshots
Powerpoint of dps screenshots
 
Problema Gauss
Problema GaussProblema Gauss
Problema Gauss
 
La ReproduccióN Inma
La ReproduccióN InmaLa ReproduccióN Inma
La ReproduccióN Inma
 
La Importancia
La ImportanciaLa Importancia
La Importancia
 
Als de drones ons rond de oren vliegen, deel II
Als de drones ons rond de oren vliegen, deel IIAls de drones ons rond de oren vliegen, deel II
Als de drones ons rond de oren vliegen, deel II
 
Immigration And Nationalism
Immigration And NationalismImmigration And Nationalism
Immigration And Nationalism
 
Proyecto Vivienda de 1º de bachillerato
Proyecto Vivienda de 1º de bachilleratoProyecto Vivienda de 1º de bachillerato
Proyecto Vivienda de 1º de bachillerato
 
Presentation_NEW.PPTX
Presentation_NEW.PPTXPresentation_NEW.PPTX
Presentation_NEW.PPTX
 
Plan de aula
Plan de aulaPlan de aula
Plan de aula
 
Supernatural Promotion B
Supernatural Promotion BSupernatural Promotion B
Supernatural Promotion B
 
Que es el ISO 9000?
 Que es el ISO 9000? Que es el ISO 9000?
Que es el ISO 9000?
 
Anafilaxia
AnafilaxiaAnafilaxia
Anafilaxia
 

Ähnlich wie Joomla Remote Privilege Escalation Vuln ch

Top Plugins de Segurança para WordPress
Top Plugins de Segurança para WordPressTop Plugins de Segurança para WordPress
Top Plugins de Segurança para WordPressTales Augusto
 
Manual do sistema web de arrecadação da FETAEP
Manual do sistema web de arrecadação da FETAEPManual do sistema web de arrecadação da FETAEP
Manual do sistema web de arrecadação da FETAEPFETAEP
 
Joomla Day Brasil 2010: Customizações para grandes portais
Joomla Day Brasil 2010: Customizações para grandes portaisJoomla Day Brasil 2010: Customizações para grandes portais
Joomla Day Brasil 2010: Customizações para grandes portaisrafaelberlanda
 
Apresentação TCC - GameHouse [Casarotti,Melega,Dias,Lavagnoli]
Apresentação TCC - GameHouse [Casarotti,Melega,Dias,Lavagnoli]Apresentação TCC - GameHouse [Casarotti,Melega,Dias,Lavagnoli]
Apresentação TCC - GameHouse [Casarotti,Melega,Dias,Lavagnoli]guestb7a2bc
 
Xss injection indo alem do alert.v 0.4
Xss injection indo alem do alert.v 0.4Xss injection indo alem do alert.v 0.4
Xss injection indo alem do alert.v 0.4William Costa
 
PHP Symfony, Vale A Pena
PHP Symfony, Vale A PenaPHP Symfony, Vale A Pena
PHP Symfony, Vale A PenaMarcelo Fleury
 
Desenvolvendo sistemas seguros com PHP
Desenvolvendo sistemas seguros com PHPDesenvolvendo sistemas seguros com PHP
Desenvolvendo sistemas seguros com PHPFlavio Souza
 
Iniciando com Yii Framework - Volmar Machado da Silva Neto (Rede Pampa de Com...
Iniciando com Yii Framework - Volmar Machado da Silva Neto (Rede Pampa de Com...Iniciando com Yii Framework - Volmar Machado da Silva Neto (Rede Pampa de Com...
Iniciando com Yii Framework - Volmar Machado da Silva Neto (Rede Pampa de Com...Tchelinux
 
Manual admlocal
Manual admlocalManual admlocal
Manual admlocaladmlocal
 
Slide 05 implementando o login , logout e flash data
Slide 05   implementando o login , logout e flash dataSlide 05   implementando o login , logout e flash data
Slide 05 implementando o login , logout e flash dataRaniere de Lima
 
Segurança em Aplicativos Web
Segurança em Aplicativos WebSegurança em Aplicativos Web
Segurança em Aplicativos WebSergio Henrique
 
Como criar um plugin sem ser desenvolvedor
Como criar um plugin sem ser desenvolvedorComo criar um plugin sem ser desenvolvedor
Como criar um plugin sem ser desenvolvedorMarcos Alexandre
 
Como Limpar Seu Site WordPress
Como Limpar Seu Site WordPressComo Limpar Seu Site WordPress
Como Limpar Seu Site WordPressSucuri
 
Joomla tut visao_geraltotos_v1.0_hugosoares2
Joomla tut visao_geraltotos_v1.0_hugosoares2Joomla tut visao_geraltotos_v1.0_hugosoares2
Joomla tut visao_geraltotos_v1.0_hugosoares2Igor Junqueira
 
Vps manager 2.0 documentação e intalação
Vps manager 2.0   documentação e intalaçãoVps manager 2.0   documentação e intalação
Vps manager 2.0 documentação e intalaçãoManim Edições
 

Ähnlich wie Joomla Remote Privilege Escalation Vuln ch (20)

Top Plugins de Segurança para WordPress
Top Plugins de Segurança para WordPressTop Plugins de Segurança para WordPress
Top Plugins de Segurança para WordPress
 
Manual do sistema web de arrecadação da FETAEP
Manual do sistema web de arrecadação da FETAEPManual do sistema web de arrecadação da FETAEP
Manual do sistema web de arrecadação da FETAEP
 
Joomla Day Brasil 2010: Customizações para grandes portais
Joomla Day Brasil 2010: Customizações para grandes portaisJoomla Day Brasil 2010: Customizações para grandes portais
Joomla Day Brasil 2010: Customizações para grandes portais
 
Workshop Magento
Workshop MagentoWorkshop Magento
Workshop Magento
 
Apresentação TCC - GameHouse [Casarotti,Melega,Dias,Lavagnoli]
Apresentação TCC - GameHouse [Casarotti,Melega,Dias,Lavagnoli]Apresentação TCC - GameHouse [Casarotti,Melega,Dias,Lavagnoli]
Apresentação TCC - GameHouse [Casarotti,Melega,Dias,Lavagnoli]
 
Xss injection indo alem do alert.v 0.4
Xss injection indo alem do alert.v 0.4Xss injection indo alem do alert.v 0.4
Xss injection indo alem do alert.v 0.4
 
Criarblognowordpress
CriarblognowordpressCriarblognowordpress
Criarblognowordpress
 
PHP Symfony, Vale A Pena
PHP Symfony, Vale A PenaPHP Symfony, Vale A Pena
PHP Symfony, Vale A Pena
 
Desenvolvendo sistemas seguros com PHP
Desenvolvendo sistemas seguros com PHPDesenvolvendo sistemas seguros com PHP
Desenvolvendo sistemas seguros com PHP
 
Iniciando com Yii Framework - Volmar Machado da Silva Neto (Rede Pampa de Com...
Iniciando com Yii Framework - Volmar Machado da Silva Neto (Rede Pampa de Com...Iniciando com Yii Framework - Volmar Machado da Silva Neto (Rede Pampa de Com...
Iniciando com Yii Framework - Volmar Machado da Silva Neto (Rede Pampa de Com...
 
Manual admlocal
Manual admlocalManual admlocal
Manual admlocal
 
Slide 05 implementando o login , logout e flash data
Slide 05   implementando o login , logout e flash dataSlide 05   implementando o login , logout e flash data
Slide 05 implementando o login , logout e flash data
 
Segurança em Aplicativos Web
Segurança em Aplicativos WebSegurança em Aplicativos Web
Segurança em Aplicativos Web
 
Como criar um plugin sem ser desenvolvedor
Como criar um plugin sem ser desenvolvedorComo criar um plugin sem ser desenvolvedor
Como criar um plugin sem ser desenvolvedor
 
Como Limpar Seu Site WordPress
Como Limpar Seu Site WordPressComo Limpar Seu Site WordPress
Como Limpar Seu Site WordPress
 
Joomla tut visao_geraltotos_v1.0_hugosoares2
Joomla tut visao_geraltotos_v1.0_hugosoares2Joomla tut visao_geraltotos_v1.0_hugosoares2
Joomla tut visao_geraltotos_v1.0_hugosoares2
 
Vps manager 2.0 documentação e intalação
Vps manager 2.0   documentação e intalaçãoVps manager 2.0   documentação e intalação
Vps manager 2.0 documentação e intalação
 
Php12
Php12Php12
Php12
 
Joomla! CMS
Joomla! CMSJoomla! CMS
Joomla! CMS
 
Metasys school server resumido
Metasys school server resumidoMetasys school server resumido
Metasys school server resumido
 

Joomla Remote Privilege Escalation Vuln ch

  • 1. Joomla Remote Privilege Escalation Vulnerability
  • 2. Joomla! Privilege Escalation Vulnerability - Versões afetadas: 1.6.x/1.7.x/2.5.0-2.5.2 -- O que ela faz? É uma falha que permite usuários se registrarem em qualquer grupo (editor, admin) não tendo privilégios de administrador.
  • 3. - Como explorar? O atacante deve visitar “index.php? option=com_users&view=registration”, você deve fazer o registro falhar pondo duas senhas diferentes nos campos de “senha” ou errar o captcha (versão 2.5.x) MAS ANTES disso você deve adicionar o seguinte HTML element com o firebug no campo de registro (Funcionará se o site tiver o grupo padrão de usuários, claro): *Firebug: <input name="jform[groups][]" value="7" />
  • 4. - Continuando... Feito isso o campo de registro se atualizara informando que as senhas não são compativeis ou o captcha está errado. Isso causará que os dados do grupo (7 = superadmin) seja alojados na sua sessão como dados já registrados, depois de preencher o cadastro corretamente, o novo usuário será registrado como administrador porque o modelo de registro reatribui o valor do dado armazenado na sessão para o novo usuário, sendo assim o grupo 7. Então depois de ativar a conta o atacante poderá acessar o painel administrativo do joomla (/administrator).
  • 5. - Como se proteger? As versões 1.0.x, 1.5.x, e 2.5.3+ não são vulneráveis. Não houve atualizações de segurança 1.6.x ou 1.7.x, então é recomendado que todos os usuários das versões afetadas migrem para a 2.5.3. -- Referências: http://jeffchannell.com/Joomla/joomla-161725- privilege-escalation-vulnerability.html
  • 6. - Como se proteger? As versões 1.0.x, 1.5.x, e 2.5.3+ não são vulneráveis. Não houve atualizações de segurança 1.6.x ou 1.7.x, então é recomendado que todos os usuários das versões afetadas migrem para a 2.5.3. -- Referências: http://jeffchannell.com/Joomla/joomla-161725- privilege-escalation-vulnerability.html