TeamSpeak Server v2.0.23.19 – Cross-Site-Scripting

In den letzten Wochen habe ich immer öfter von Freunden und Bekannten gehört das Voice over IP(VoIP) Server immer mehr im Aufschwung sind. Eine sehr bekannte Software auf diesem Gebiet ist “TeamSpeak2″. Mit Teamspeak kann man einfach per Micrphone & Headset kommunizieren. Alles wird in einem modernen ChannelSystem dargestellt wo alle Benutzer verschiedene Rechte besitzen. Der Server lässt sich über sogenannte SA (System Administrator Account) warten. Der Administrator hat grafisches BackEnd wo er alle Einstellungen am Server auf einer einfachen Oberfläche mit Login nachvollziehen kann.

Weiterlesen »


MemberList v1.2 – SQL-Injection Vulnerability

Simple Member ermöglich das Einrichten eines geschützten Bereichs für Ihre Homepage, auf den nur User zugreifen können, die sich vorher registriert haben. Problem bei der Applikation ist das sie einfach zu überwinden ist. Ein potenzieller Angreifer kann von außen mit einer SQL-Injection zugriff auf die Datenbank der Applikation bekommen und so das System manipulieren.

weiterlesen »


OPEN CMS v7.0.5 – RCE, DT & XSS

Open-Cms ist eine Web-Applikation die zum einfachen und schnellen verwalten von privaten bis hin zu kommerziellen Seiten dient. Es mit JSP (JavaServerPages) was eine JHTML abstammende Technik nutzt.  Mit Hilfe dieser Files werden dann z.B. dynamisch erzeugte Seiten mit XML oder HTML eingebettet. Ich habe die Open-Source Applikation ein wenig local & remote getestet und [...]

weiterlesen »


SWISS CYBER STORM 2 – WarGaming & Event 2009

Da ich als Security Nerd auch gerne zu Wargames gehe, habe ich mir überlegt dieses Jahr auf der Swiss Cyber Storm2 zu erscheinen. Die Swiss Cyber Storm 2 WarGaming Veranstaltung findet 1mal im Jahr statt und die Gewinner können sogar 1000 Schweizer Franken gewinnen. Der Contest hat am 18-19 April in der technischen Hochschule in [...]

weiterlesen »


Zimbra Collaboration – Multiple Vulnerabilities

Vor einigen Monaten bekam Ich von einem Kollegen einen Link zu einer Open-Source Applikation die “Zimbra” heisst. Nun war ich der Ansicht,das CMS local zu testen weil es noch nicht viele Vulnerabilities in Zimbra gibt. Nachdem ich die Demo local aufgesetzt hatte, habe ich direkt angefangen und gleich mehrere fatale Cross-Site-Scripting Lücken gefunden die sich [...]

weiterlesen »


TSinus DSL Router – Firmware Hacking

Nach meinem Information-Leaking Angriff vor 5 Monaten auf meinen Router habe ich das Auswerten, der Daten etwas länger rausgezögert wegen zeitlichen Gründen. Wie ich euch nun stolz berichten kann ist es nun soweit der W-Lan T-Com Router von T-Sinus(Siemens) wurde local & erfolgreich getestet. Der Router wird in Deutschland von ca. 2 Millionen Haushalten täglich [...]

weiterlesen »


Penetrationtests – Analysen & Dokumentationen

Willkommen auf unserer neuen kleinen Zeitungsseite. Hier geht es ausschliesslich um IT-Security relevante Dinge wie z.B. Advisorys, Vulnerabilities, aktuelle Schadcodes, Penetrationstests, Security-News, Kultur und die Hacker-Scene. Diese kleine Zeitung soll nicht falsch informieren, sondern einigen Leser direkten Stoff über die Materie bieten. Hier geht es nicht um stumpfes hacken oder cracken  sondern um kreatives [...]

weiterlesen »


Global-Evolution