{"id":548,"date":"2008-03-07T22:57:36","date_gmt":"2008-03-07T20:57:36","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/548-noch-nicht-kompromittiert-oder-nur-noch-nicht-bemerkt"},"modified":"2018-05-22T21:50:06","modified_gmt":"2018-05-22T20:50:06","slug":"noch-nicht-kompromittiert-oder-nur-noch-nicht-bemerkt","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/548-noch-nicht-kompromittiert-oder-nur-noch-nicht-bemerkt","title":{"rendered":"Noch nicht kompromittiert oder nur noch nicht bemerkt?"},"content":{"rendered":"<p>Es gibt manchmal noch Webportale, die d\u00fcrfte es eigentlich gar nicht mehr geben. Nicht, weil sie verboten schlimm aussehen sondern eher weil man sich wundert, dass die Seite noch nicht gehackt wurde. Oder, der Anbieter hat es nur noch nicht gemerkt. Die folgende Seite, ein Teilnehmer eines Security Workshops von mir hat sie (w\u00e4hrend einer Google Hacking \u00dcbung)  gefunden, ist so ein Beispiel:<\/p>\n<p><img loading=\"lazy\" src=\"\/blog\/wp-content\/uploads\/2008\/03\/webmail1.gif\" height=\"399\" width=\"510\" \/><\/p>\n<p>F\u00fcr mich sieht das wie eine alte Version von Horde aus. Da gab es ein paar nette M\u00f6glichkeiten, weitere Informationen herauszufinden. Insbesondere mittels test.php kann man sehen, was auf dem Server installiert ist (wenn das File nicht umbenannt wurde).<\/p>\n<p><img src=\"\/blog\/wp-content\/uploads\/2008\/03\/webmail3.gif\" \/><\/p>\n<p>IMP 3.2.6 ist <a href=\"http:\/\/www.horde.org\/imp\/\">nicht gerade neu<\/a>. PHP 4.3.10 sieht auch schon <a href=\"http:\/\/www.php.net\/downloads.php\">etwas schimmlig<\/a> aus. Oh, ein Link zu phpinfo wird auch direkt angeboten.<\/p>\n<p><img loading=\"lazy\" src=\"\/blog\/wp-content\/uploads\/2008\/03\/webmail4.gif\" height=\"395\" width=\"510\" \/><\/p>\n<p>Ich bin begeistert. Insbesondere die Option <a href=\"http:\/\/blog.roshambo.org\/archives\/A-brief-unofficial-history-about-register_globals-in-PHP.html\">register_globals<\/a>, die auf On gesetzt ist freut mich.<\/p>\n<p>Naja, wenn man auf <a href=\"http:\/\/www.all.de\">www.all.de<\/a> nachschaut, wer f\u00fcr den Server verantwortlich ist, dann st\u00f6\u00dft man auf die <a href=\"http:\/\/www.d-hosting.de\/de\/news1.html\">D-Hosting GmbH<\/a> in Berlin, die auf diesem Server anscheinend noch Kunden der insolventen LogiVision hat. So seit 01.05.2005. Aber als Provider h\u00e4tte man das Webmail-Portal doch inzwischen mal von einem Praktikanten auf einen aktuellen Stand bringen k\u00f6nnen, oder? Ich kann nur hoffen, dieses Horde ist keine &#8222;Mission Critical-Anwendung&#8220;, denn die will D-Hosting ja laut Homepage anbieten. Seufz.<\/p>\n<p><strong>Nachtrag:<\/strong><\/p>\n<p><a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/104762\">Heise berichtet<\/a> heute (08.03.2008), dass alle Horde-Versionen vor 3.1.7 (nicht IMP) eine Sicherheitsl\u00fccke enthalten. Proof of Concept Exploit ist enthalten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es gibt manchmal noch Webportale, die d\u00fcrfte es eigentlich gar nicht mehr geben. Nicht, weil sie verboten schlimm aussehen sondern eher weil man sich wundert, dass die Seite noch nicht gehackt wurde. Oder, der Anbieter hat es nur noch nicht gemerkt. Die folgende Seite, ein Teilnehmer eines Security Workshops von mir hat sie (w\u00e4hrend einer [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[8,10],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/548"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=548"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/548\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=548"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=548"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=548"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}