10.10.2016 Views

FEIRA DE INICIAÇÃO CIENTÍFICA 2015

oqYM2W

oqYM2W

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

softwares reunindo informações importantes que permitem avaliar riscos de segurança e combater<br />

formas de ataques através da internet.<br />

No caso do Wordpress, há uma comunidade de desenvolvedores ativa que publica<br />

atualizações constantemente, corrigindo falhas e protegendo a aplicação contra diversos tipos<br />

de vulnerabilidades conhecidas. Em versões mais recentes as atualizações já ocorrem automaticamente.<br />

O mesmo não ocorre com alguns dos plug-ins e temas disponibilizados no próprio<br />

site do Wordpress. Por essas aplicações serem desenvolvidas em sua maioria por terceiros e<br />

não passarem por nenhuma homologação nem testes junto à nenhuma empresa, um plug-in<br />

ou tema desatualizado ou com alguma falha de segurança no seu desenvolvimento pode facilitar<br />

o acesso a dados sensíveis por softwares mal-intencionados ou até comprometer toda a<br />

aplicação que o utiliza.<br />

Desde 2004, de todos os ataques efetuados em sistemas Wordpress, 35,6% foram por<br />

XSS (mais do que o dobro do que o segundo colocado, com 16,6%) e 5,9% por CSRF (CVE <strong>DE</strong>-<br />

TAILS, <strong>2015</strong>). Estes serão os dois tipos de vulnerabilidades abordadas neste artigo através de<br />

uma demonstração da utilização de um exploit que os combina, para explorar vulnerabilidades<br />

em sistemas Wordpress que utilizem algum plug-in ou tema vulnerável.<br />

604<br />

3 EXPERIMENTO<br />

Sabendo-se que o processo de desenvolvimento de plug-ins e temas do Wordpress, na<br />

maioria das vezes, não possui nenhum tipo de validação ou homologação, é possível se valer<br />

disso para realizar um ataque bem-sucedido. Neste caso serão combinadas duas técnicas de<br />

ataque previamente citadas, XSS e CSRF, para explorar uma vulnerabilidade de dois deles.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!