الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

استغلال ثغرة 0-day في Microsoft Iis 6.0

بدأه cold0zero في 29 ديسمبر 2009 · 8 رد · 2,054 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

نشر باحث أمني Soroush Dalili تقرير عن ثغرة 0-Day جديدة في Microsoft Internet Information Services أصابت الاصدار 6.0 وجميع الاصدارات السابقة. تمكّن الثغرة المهاجم من رفع ملفّات ضارة على السيرفر واختراقه مستغلّّاً خطأ في طريقة معالجة IIS لاسم الملف المرفوع.

microsoft.png

حسب التقرير المنشور, اكتشف الباحث الثغرة في أبريل 2009 (أي قبل ثمان أشهر) ونشر تقرير عنها في شهر ديسمبر حيث تم اختبارها على IIS 6 والاصدارات السابقة مع وجود احتمال لاصابة الاصدار 7 (لكن لم يتم تأكيد ذلك بعد) أما IIS 7.5 فهو غير مصاب بهذه الثغرة.

سبب الثغرة يعود لخطأ في طريقة معالجة اسم الملف الموجود على السيرفر من قبل IIS, الثغرة تسمح للمستخدم الذي يستطيع رفع ملفات آمنة للسيرفر (مثل صورة بامتداد jpg , gif , png...) من حقنها مع باك دوور وتشغيلها بعد رفعها الى السيرفر.

يتم ذلك عن طريق اضافة .asp متبوعاً بـ ; الى اسم الملف فمثلاً يمكن للمستخدم رفع صورة مدموجة مع باك دوور باسم:

photo.asp;.pngعند رفع الصورة لن يكون هناك أي مشكلة فالامتداد .png وبما أن الصورة مدموجة سيتعرف الموقع على الملف المرفوع هو صورة. المشكلة في IIS عندما يقوم المستخدم بطلب هذه الصورة فيتم تشغيل الباك دوور المدموج وذلك لأن IIS سيتجاهل الامتداد الموجود بعد ; وبهذه الحالة سيتم اعتبار الملف صفحة asp ويتم تشغيل محتوياتها.

تم اعلام شركة Microsoft بوجود الثغرة والشركة ما زالت تحقق بها وهذا يعني عدم وجود تحديث أمني بالوقت الحالي. لكن بحسب مايكروسوفت الثغرة لا تؤثّر على السيرفرات بالاعدادات الافتراضية!

من جهته نشر في مدوّنة مشروع Metasploit طريقة مفصّلة تشرح كيفية استغلال الثغرة بداً من صنع الباك دوور وحتى الحصول على remote shell من السيرفر المستهدف.

http://www.isecur1ty.org/news/vulnerabilities/193-microsoft-iis-semicolon-zero-day.html

#2

عمليه رفع الملفات في المواقع يجب أن تكون بطريقه ذكيه وآمنه , أما المواقع التي تعطي إمكانيه رفع ملف وتشغيله على الفور فهي غير آمنه لآني في ذلك ضرر كبير , ما أقصدة يجب على المطور تخزين الملفات في قاعدة بيانات مثلا أو في مجلد وإستخدام نظام تصفح للملف عن طريق الكود

هذه الثغره ستتعب أصحاب المواقع الموجوده على سيرفرات ميكروسوفت لآن أمر التحديث يحتاج مدة مع ميكروسوفت بخلاف الثغرات التي تظهر على سيرفرات لينكس والتي يتم ترقيعها بفترات قياسيه وربما هذه إحدى الميزات التي يهتم بها المطور ومدير السيرفر معا ففي حاله اللينكس لا يحتاج المطور إلى التعديل على شيفرة الموقع وإنما يكون على مدير السيرفر إغلاق الثغره أما في حاله ويندوز فيجب على المطور أولا أن يقوم بتعديل الشيفره ثم بعد صدور الترقيع يتوجب على مدير السيرفر إغلاق الثغره

CMS Sfhati , Website Generator


نظام إدارة المحتوى صفحتي ... جربه الآن 


 


small-logo.png

#3

مرة أخرى هل قرأ أي منكم عن "الثغرة" قبل التعليق؟؟؟؟؟

هذه الثغرة -اذا قلنا أنها ثغرة- ليس لها تأثير طالما لا توجد صلاحيات الWrite و Execute على المجلد, أي اذا لم تكن هذه الصلاحيات موجودة لن يكون لهذه الملفات اي شأن...

و هذا المقال يتكلم عن هذا الموضوع بالتفصيل

http://www.eweek.com/c/a/Security/Microsoft-Downplays-IIS-Security-Vulnerability-Talk-866549/

تم تعديل هذه المشاركة بواسطة motamayez في 30 ديسمبر 2009 في 07:00

مصري في بلاد الفرنجة.

قريباً اقرأ مقالاتي على It-scoop

#4
اقتباس
طالما لا توجد صلاحيات الWrite و Execute على المجلد

لا أعلم بالنسبه لسيرفرات ويندوز هل يمكن جعل مجلد لرفع الملفات بخصائص قراءه فقط ؟ إذا كان الأمر كذلك فهذه لاتعتبر ثغره ويمكن إعتبارها خطأ من مدير السيرفر بأن جعل هذا المجلد للكتابه والتنفيذ أما غير ذلك فهي ثغره لأن المجلد لايمكن أن أجعله للرفع دون عمل صلاحيات للكتابه صح ؟

CMS Sfhati , Website Generator


نظام إدارة المحتوى صفحتي ... جربه الآن 


 


small-logo.png

#5

حتى لو أعطيت صلاحيات الكتابة فهذا لا يعني أن الملف سيعمل لأنك تحتاج صلاحيات التشغيل, الفكرة أن جميع المجلدات في الوضع الافتراضي تكون لها صلاحيات القراءة فقط. كما أن كل مستخدم له صلاحيات مختلفة على نفس المجلد. و هنا تصبح هذه مشكلة Configuration فلو وضعت Configuration سيئة على أي خادم ويب سيكون عرضة للاختراق.

تم تعديل هذه المشاركة بواسطة motamayez في 30 ديسمبر 2009 في 09:28

2

مصري في بلاد الفرنجة.

قريباً اقرأ مقالاتي على It-scoop

#6

ردت اليوم شركة مايكروسوفت على ادعاء هذه الثغرة بأن الادعاد غير صحيح بالمرة

http://www.internetnews.com/security/article.php/3855956/Microsoft+Denies+Threat+to+IIS+6+Web+Server.htm

http://www.esecurityplanet.com/features/article.php/3855936/Microsoft-No-Hole-in-IIS-6.htm

تم تعديل هذه المشاركة بواسطة motamayez في 31 ديسمبر 2009 في 06:49

مصري في بلاد الفرنجة.

قريباً اقرأ مقالاتي على It-scoop

#7
اقتباس
حتى لو أعطيت صلاحيات الكتابة فهذا لا يعني أن الملف سيعمل لأنك تحتاج صلاحيات التشغيل, الفكرة أن جميع المجلدات في الوضع الافتراضي تكون لها صلاحيات القراءة فقط. كما أن كل مستخدم له صلاحيات مختلفة على نفس المجلد. و هنا تصبح هذه مشكلة Configuration فلو وضعت Configuration سيئة على أي خادم ويب سيكون عرضة للاختراق.

+1

CMS Sfhati , Website Generator


نظام إدارة المحتوى صفحتي ... جربه الآن 


 


small-logo.png

#8
اقتباس
ردت اليوم شركة مايكروسوفت على ادعاء هذه الثغرة بأن الادعاد غير صحيح بالمرة

كيف هذا !!

استغلال الثغرة شرحة موجود على ميتا سبلويت منذ ظهورها

http://blog.metasploit.com/

name : mohamedyosry

#9

الثغرة بالفعل غير صحيحة, الموضوع كله مبني على Configuration خطأ فحتى لو جزمنا أنه يمكنك تحميل ملف من نوع ASP على السيرفر فتشغيله شئ اخر, و شرحنا في السابق نقطة أن جميع المجلدات في الوضع الافتراضي ليس لها صلاحية التشغيل أو الكتابة لأي مستخدم.

الفكرة أنها ليست ثغرة أمنية, و بالنسبة لنقطة التعامل مع الفاصلة المنقوطة فقد صرحت Microsoft أنهم بصدر اعداد تحديث لاصلاح هذه النقطة. و لكن في النهاية لن يمكن لطرف ما تحميل ملفات على السيرفر دون صلاحيات الكتابة على المجلد أو تشغيل الملف دون صلاحيات التشغيل

و هذا رد Microsoft من TechNet

http://blogs.technet.com/msrc/archive/2009/12/29/results-of-investigation-into-holiday-iis-claim.aspx

و عن موضوع الفاصلة المنقوطة رد من فريق IIS

http://blogs.iis.net/nazim/archive/2009/12/29/public-disclosure-of-iis-security-issue-with-semi-colons-in-url.aspx

تم تعديل هذه المشاركة بواسطة motamayez في 31 ديسمبر 2009 في 16:13

1

مصري في بلاد الفرنجة.

قريباً اقرأ مقالاتي على It-scoop

مواضيع مشابهة