UltraFXP v1.07 – Stack Overflow Vulnerability

UltraFXP ist ein Client der sich mit einem FTP(Port:21) verbinden kann. Er ermöglicht das uploaden, bearbeiten, ausführen & runterladen von Dateien eines FTP-Servers. Das Program ist sehr komfortabel und einfach zu bedienen deshalb nutzen es viele in der FXP Szene. Die Software ist der kostenlose Version von FTPRush was kommerziell vertrieben wird. Vor einigen Tagen haben wir von GE eine Testumgebung für den Client aufgebaut und angefangen das Programm zu testen. Kurze Zeit später wurden wir fündig und haben einen Stack-Overflow gefunden der remote & local ausgenutzt werden kann. Getestet wurde mit Windows XP & Windows Vista.

Weiterlesen »


Simple Machines Forum v1.1.10 – Multiple Vulnerabilities

In den letzten Tagen haben wir das Forum eines Freundes überprüfen können und dabei gleich die neuste SMF version getestet. SMF ist eine Forum-Software die sehr komfortabel und einfach zu bedienen ist. Das Forum bietet auch ein Moderationssystem mit unterschiedlichen Privilegien an. In unserem Tests haben wir mehrere Schwachstellen gefunden die ein Angreifer nutzen kann [...]

weiterlesen »


Keypass v1.16 & v2.x – Memory Corruption Vulnerability

KeyPass ist eine Software die es möglich macht eigene  Pins,Tans, Server Accounts oder auch Service Passwörter sauber zu archivieren. Verschiedenste Funktionen, des Programs ermöglichen es einem Benutzer schnell auf private Passwörter & Informationen zuzugreifen. Die Datenbank Dateien benutzen die Dateiendung “.kdb” und sind verschlüsselt mit einem wählbaren Algorythmus. Das Program ist laut Hersteller gesichert gegen [...]

weiterlesen »


Protector Suite QL v5.8.2 – Buffer Overflow Vulnerability

Heute geht es um eine Software von UPEK, die Protector Suite heisst und mit der Fingerprinter Software ausgeliefert wird. Die Software ermöglicht es Passwörter in einer verschlüsselten Datenbank abzulegen. Das Programm ermöglicht die Fingerabdrücke über den Scanner aufzunehmen & zu verwalten. Das Program hat einen hohen Sicherheitsstandard, was ich bei den ersten einfachen Tests feststellen [...]

weiterlesen »


cPanel v11.24.7.x – Multiple Cross-Site Vulnerabilities

cPanel is a unix based web hosting control panel that provides a graphical interface and automation tools designed to simplify the process of hosting a web site. cPanel utilizes a 3 tier structure that provides functionality for administrators, resellers, and end-user website owners to control the various aspects website and server administration through a standard [...]

weiterlesen »


Fish Encryption IRC – Stack Overflow Vulnerability

FiSH ist die gängigste Umsetzung für Verschlüsselung auf der Anwenderseite. Es ermöglicht sowohl in Privatfenstern (Queries)  mit zwei Benutzern, als auch in Channels mit einer unbegrenzten Benutzeranzahl die Anwendung von Verschlüsselung. Anders als die asymmetrische Kryptoverfahren, die andere Umsetzungen (beispielsweise OTR) für diesen Zweck verwenden, steht hinter dem FiSH-Konzept eine symmetrische Lösung. In meinem Pentest [...]

weiterlesen »


CodeLock Encrypter v2 – Multiple Vulnerabilities

CodeLock ist eine Applikation mit der man einfach und schnell seine PHP Codes verschlüsseln kann. Mit der Hilfe von CL soll es Angreifern erschwert werden Codes anderer Benutzer einfach einzusehen. Das Programm ist mit einfachsten Mitteln in der Lage die Dateien so zu formatieren das es kaum möglich ist für Außenstehende den Code zu lesen. [...]

weiterlesen »


PHPFinance v0.6.x – Multiple Vulnerabilities

PHPFinance ist eine Applikation die sich mit Finanzen & Management beschäftigt. Diese Applikation bietet dem Benutzer verschiedenste Möglichkeiten sein eigenes Marketing & Management zu analysieren oder zu überwachen. Die Applikation ist in PHP gestaltet & hat eine einfach gestrickte SQL-DB Struktur. Vereinzelt wird in der Applikation auch JavaScript(.js) benutzt. Zu finden ist eine nette aber [...]

weiterlesen »


Global-Evolution