12.07.2015 Views

img - Xakep Online

img - Xakep Online

img - Xakep Online

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ВЗЛОММаг icq 884888, http://snipper.ruÊÓÐÈÒÜ ÂÐÅÄÍÎ!Âçëîì ãîëëàíäñêîãî îíëàéí-ñìàðòøîïà«Õî÷ó â Àìñòåðäàì!» — ñ ýòîé ìûñëüþ ÿ çàëåç â Ãóãë â ïîèñêàõ î÷åðåäíîé æåðòâû.Ñðåäè ïåðâûõ ññûëîê ïî çàïðîñó «growshop» îêàçàëñÿ ìàãàçèí azarius.netñ õàðàêòåðíûìè çåëåíûìè ëèñòèêàìè èçâåñòíîãî ðàñòåíèÿ íà ãëàâíîé ñòðàíèöå.Íåìíîãî ïî÷èòàâ ñòðàíèöó «About Azarius», ÿ óçíàë, ÷òî äàííûé ñàéò — îäèíèç ïåðâûõ îíëàéí-ìàãàçèíîâ ïî ïðîäàæå ïñèõîàêòèâíûõ âåùåñòâ â èíòåðíåòå(ðàáîòàåò ñ 1999 ãîäà) ñ îãðîìíîé áàçîé ïîêóïàòåëåé è òîâàðîâ. Ïîýòîìó òûíå óäèâèøüñÿ òîìó, ÷òî íà îäíîì ïîâåðõíîñòíîì ïðîñìîòðå ñòðàíèö ÿ íå ñòàëîñòàíàâëèâàòüñÿ :).ÑÀÆÀÅÌ ÑÅÌÅÍÀИтак, первым делом я начал изучать структуру шопа, что, замечу,было делом не из приятных, так как использовался апачевский mod_rewrite, и все ссылки имели вид вроде «http://azarius.net/smartshop/psychedelics/». Поверхностный осмотр мне ничего не дал, гугл непоказал никаких интересных поддоменов и файлов, а из пабликдвижковбыли обнаружены последний WordPress (http://azarius.net/blog/), пропатченный phpBB версии 2.0.22 (http://azarius.net/forum/docs/CHANGELOG.html) и не очень-то уязвимый Piwik версии 0.5.5(http://piwik.azarius.net).Единственным доступным вариантом на тот момент оказался Piwik сего XSS в форме логина (ссылку на advisory ищи в сносках). Заморачиватьсяс XSS мне не очень хотелось, так как это долго и ненадежно,так что пришлось размышлять дальше над способом проникновения врастаманский рай.ÏÎËÈÂÀÅÌ È ÓÄÎÁÐßÅÌПрошло несколько дней. Совершенно случайно мне на глаза попалсястарый пост с Хабра об уязвимости множества крупных порталов,связанной с тем, что их .svn-исходники хранились в открытом доступепрямо на сервере. Вкратце поясню суть бага.Во-первых, SVN — это система контроля версий, которая являетсяпродвинутым средством для организации совместной работы десятковразработчиков.Во-вторых, SVN совершенно открыто хранит в каждой директориипроекта свои метафайлы, которые сложены в директорию «.svn». Вданной директории в файле «entries» находится список всех файлов идиректорий, которые расположены в той же самой папке, что и «.svn».Здесь же находится и информация о расположении репозитория, размерефайлов, дате их модификации и именах юзеров, работающих надпроектом.Суммируя вышеназванные факты, можно подвести нехитрый итог:если проект разрабатывался с помощью SVN, то, зайдя по адресувроде site.com/.svn/entries, ты сможешь увидеть файловую структурукорня сайта со всей перечисленной дополнительной информацией.В моем случае таким адресом оказался azarius.net/.svn/entries, гдесодержалась инфа вида2008-11-18T10:25:57.000000Zc581920ba2dad34f3e6841ac061d958c2007-11-16T11:06:53.860515Z935alexcategory.phpfile2008-11-18T10:25:57.000000Z7ce2e23ac9bc560edc2e79073fb630db062 XÀÊÅÐ 08 /139/ 10

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!