<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WebSecurityDev &#187; JustCloud</title>
	<atom:link href="/tag/justcloud/feed/" rel="self" type="application/rss+xml" />
	<link>https://websecuritydev.com</link>
	<description>WebSecurityDev , Seguridad Informática, Empresa Colombiana con Servicios de Pentesting, Growth Hacking, Social Media Strategy, Desarrollo Web y Hosting.</description>
	<lastBuildDate>Mon, 01 Dec 2014 04:55:34 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=4.1.1</generator>
	<item>
		<title>Pentesting a JustCloud. Un servicio de espacio en la nube.</title>
		<link>https://websecuritydev.com/pentesting-justcloud-un-servicio-de-espacio-en-la-nube/</link>
		<comments>https://websecuritydev.com/pentesting-justcloud-un-servicio-de-espacio-en-la-nube/#comments</comments>
		<pubDate>Thu, 22 Aug 2013 20:22:20 +0000</pubDate>
		<dc:creator><![CDATA[dylan]]></dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Full Diclosure]]></category>
		<category><![CDATA[JustCloud]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">https://websecuritydev.com/?p=163</guid>
		<description><![CDATA[<p>Hola!  a Todos.. pensando en que iba a publicar.. para hoy. decidí pensar en mis antiguos mails. y revisándolos encontre un reporte de Fallo de seguridad sin respuesta. Si, el...</p>
<p>The post <a rel="nofollow" href="/pentesting-justcloud-un-servicio-de-espacio-en-la-nube/">Pentesting a JustCloud. Un servicio de espacio en la nube.</a> appeared first on <a rel="nofollow" href="/">WebSecurityDev</a>.</p>
]]></description>
				<content:encoded><![CDATA[<p>Hola!  a Todos.. pensando en que iba a publicar.. para hoy.<br />
decidí pensar en mis antiguos mails. y revisándolos encontre un reporte de Fallo de seguridad sin respuesta. Si, el <b>10 de Abril </b>realize un reporte al equipo de<b> JustCloud</b>. y hasta el sol de hoy no me han respondido. pero tranquilos que ellos ven el post y en unas semanas estará todo fixed.</p>
<div>
<div><a href="http://4.bp.blogspot.com/-FDm3xZoTXnk/UhZt2rSH-fI/AAAAAAAAAWQ/o49kWpKhHyg/s1600/Report.PNG" rel="prettyPhoto[gallery-gYv0]"><img alt="" src="https://4.bp.blogspot.com/-FDm3xZoTXnk/UhZt2rSH-fI/AAAAAAAAAWQ/o49kWpKhHyg/s640/Report.PNG" width="640" height="182" border="0" /></a></div>
<p>Bueno empezemos.<br />
Url Target: <b>justcloud.com</b><br />
<b>                  my.justcloud.com</b></p>
<p>Vulnerabilidad Encontrada:</p>
<ul>
<li><b>Paraiso Cross Site Scripting ( Reflected &#8211; Persistente &#8211; DOM)</b></li>
<li><b>CSRF &#8211; XSRF</b></li>
</ul>
<p>Okey. Bueno os cuento como llegue allí. hace un tiempo testeado algunos servicios de espacio en la nube me tope con este servicio. pero lo que se me hace &#8220;chistoso&#8221; es que no contaba con una <a href="/seguridad/"><b>auditoría de seguridad</b></a> adecuada. En ese tiempo testé unos 5 Portales de Almancenamiento en la nube. acá otro post &#8220;<a href="/la-anecdota-de-un-cross-site-scripting-en-box-com/">Anécdota de un XSS</a>&#8220;.<br />
Bueno empezemos con <b>Cross Site Scripting Refleted: </b><br />
<a href="https://my.justcloud.com/devices/%22%3E%22%3E%3Cimg%20src=x%20onerror=alert%28document.write%29;%3E">https://my.justcloud.com/devices/%22%3E%22%3E%3Cimg%20src=x%20onerror=alert%28document.write%29;%3E</a><br />
en esa y en 10 mil lugares mas !!.. okey como en 8 o 9 ubicaciones mas..</p>
<div><a href="http://3.bp.blogspot.com/-y15sw2rph04/UhZoBrA8_dI/AAAAAAAAAVo/8dzWnEVSCC4/s1600/Refletedxss.PNG" rel="prettyPhoto[gallery-gYv0]"><img alt="" src="https://3.bp.blogspot.com/-y15sw2rph04/UhZoBrA8_dI/AAAAAAAAAVo/8dzWnEVSCC4/s640/Refletedxss.PNG" width="640" height="202" border="0" /></a></div>
<p>Bueno Pasamos a <b>Cross Site Scripting Persistente: </b><br />
Esta esta localizada en la parte del <b>perfil </b>en donde al cambiar el numero del telefono por un vector Cross site scripting este Automaticamente. queda interno en la cuenta.</p>
<div><a href="http://4.bp.blogspot.com/-Yw49ZzoO3f0/UhZomxcYxiI/AAAAAAAAAVw/4SyNvoILr68/s1600/XSS+Just+Cloud.PNG" rel="prettyPhoto[gallery-gYv0]"><img alt="" src="https://4.bp.blogspot.com/-Yw49ZzoO3f0/UhZomxcYxiI/AAAAAAAAAVw/4SyNvoILr68/s640/XSS+Just+Cloud.PNG" width="640" height="330" border="0" /></a></div>
<p>Ahora Pasamos a <b>DOM</b>! Unos de mis favoritos! jejej.<br />
este se encuentra en dominio principal. y se debe al mal implementacion de &#8220;location&#8221; del Js.<br />
revisando un poco del codigo:</p>
<div><a href="http://2.bp.blogspot.com/-7zbnfrZk2ao/UhZpVbxmfJI/AAAAAAAAAV8/c8zaMioTYlo/s1600/Code.PNG" rel="prettyPhoto[gallery-gYv0]"><img alt="" src="https://2.bp.blogspot.com/-7zbnfrZk2ao/UhZpVbxmfJI/AAAAAAAAAV8/c8zaMioTYlo/s640/Code.PNG" width="640" height="326" border="0" /></a></div>
<p>y como era de esperarse todo script puesto junto &#8220;#&#8221; ejecutaba!<br />
<a href="http://www.justcloud.com/terms#%22%3E%3Cimg%20src=x%20onerror=prompt%28%22xss%22%29;%3E">http://www.justcloud.com/terms#%22%3E%3Cimg%20src=x%20onerror=prompt%28%22xss%22%29;%3E </a></p>
<div><a href="http://1.bp.blogspot.com/-QrA5mERQhTY/UhZqBoW1ElI/AAAAAAAAAWE/uXq3nq3dUZY/s1600/Just+dom.PNG" rel="prettyPhoto[gallery-gYv0]"><img alt="" src="https://1.bp.blogspot.com/-QrA5mERQhTY/UhZqBoW1ElI/AAAAAAAAAWE/uXq3nq3dUZY/s640/Just+dom.PNG" width="640" height="328" border="0" /></a></div>
<p>Tambien realize un PoC para cambiar la contraseña por medio de html pero Dejare esto hasta aqui. yo creo que ya quedo claro que la platforma es vulnerable a 100!<br />
Arriba habia dicho que no contaba con auditoria de seguridad y esto lo digo ps muy facil hoy le pase el escaner de seguridad <b>Acunetix</b>. aunque no me confio en sus resultados ( <a href="/acunetix-web-scanner-es-realmente-confiable/">Es Seguro Acunetix?</a> ) Pero Decidi hacerlo y fue lo que me esperaba..</p>
<div><a href="http://3.bp.blogspot.com/-UmcLBTEsYUc/UhZmbbxgeFI/AAAAAAAAAVc/ATr7Psce2uA/s1600/Acunetix+escanner.PNG" rel="prettyPhoto[gallery-gYv0]"><img alt="" src="https://3.bp.blogspot.com/-UmcLBTEsYUc/UhZmbbxgeFI/AAAAAAAAAVc/ATr7Psce2uA/s640/Acunetix+escanner.PNG" width="640" height="271" border="0" /></a></div>
<ul>
<li>44 Cross Site Scripting</li>
<li>Fomularios sin Proteccion de CSRF.</li>
<li>y El escaner apenas estaba en 11% si lo dejo que corra al hasta 100 creo que encontrara un SQL.</li>
</ul>
<p>Bueno antes de terminar tambien les dejo el login a la plataforma que tambien es vulnerable<br />
Login: <a href="https://login.justcloud.com/">https://login.justcloud.com/ </a><br />
Demo: <a href="https://partner.justcloud.com/login?demo=true" rel="nofollow">https://partner.justcloud.com/login?demo=true </a></p>
<p>Bueno, ya para concluir, la verdad es inaceptable que una plataforma web de almacenamiento en la nube tenga tantas falencias de seguridad, ademas de que el servicio es pago! (Gratis solo por 15 Dias ) por que no realizaron las auditorias de seguridad <img src="/wp-includes/images/smilies/icon_neutral.gif" alt=":|" class="wp-smiley" /> bueno. con esto los dejo pensando.</p>
<p><b>Happy Hacking!!</b></p>
<p><b>Dylan Irzi. </b><br />
<b>WebSucurityDev.com</b></p>
</div>
<p>The post <a rel="nofollow" href="/pentesting-justcloud-un-servicio-de-espacio-en-la-nube/">Pentesting a JustCloud. Un servicio de espacio en la nube.</a> appeared first on <a rel="nofollow" href="/">WebSecurityDev</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://websecuritydev.com/pentesting-justcloud-un-servicio-de-espacio-en-la-nube/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk: enhanced
Database Caching 7/22 queries in 0.010 seconds using disk
Object Caching 1708/1719 objects using disk

 Served from: websecuritydev.com @ 2015-03-21 23:52:26 by W3 Total Cache -->