SocketMail 2.2.1 - XSS Vulnerabilities
SocketMail <=2.2.1 (XSS) Multiple Remote Vulnerabilities

- Author(s): Ivan Sanchez & Maximiliano Soler.
- Product: SocketMail.
- Description: SocketMail is a powerful, scalable and fully customisable e-mail solution. Ideal messaging solution for sizes web site and enterprises.
Web: http://www.socketmail.com/site/home/ - Versions: 2.2.1 (or less)
- Date: 19/10/2007
GOOGLE DORKS:
[+] intext:”Powered by SocketMail version”
EXPLOIT:
For example…after the variable “lost_id”
http://www.[DOMAIN].tld/[PATH]/lostpwd.php?lost_id=[XSS]
Null Code Services
www.nullcode.com.ar
Hunting Security Bugs!
Saludos;
Maximiliano.
Jornada Trabajo IT - 2007
WorkTec, estará organizando la Jornada Trabajo IT.
El día 7 de Noviembre desde las 09.00 hs hasta las 20.00 hs, en el Sheraton Libertador (Av. Córdoba 690).

La entrada es libre y gratuita, pero para poder asistir deberán pre-acreditarse haciendo clic aquí.
La jornada abordará los siguientes temas, principalmente:
- El mercado laboral IT de hoy en día
- Carrera Laboral - CARRERAS EXTITOSAS - Cómo llegar a dirigir una empresa Líder Mundial en su mercado. Directivos de empresas multinacionales comentarán su carrera laboral. Sus éxitos y sus fracasos.
- Planificación de una Carrera Laboral Profesional
- Desarrollo de Carrera: ¿Empleabilidad o Empleo?
- El azar NO maneja nuestra carrera laboral - Pilares Fundamentales para el éxito laboral - Marketing Personal -
- Confección de un C.V.
SocketKB 1.1.5 - XSS Vulnerabilities
SocketKB <=1.1.5 (XSS) Multiple Remote Vulnerabilities

- Author(s): Iván Sanchez & Maximiliano Soler.
- Product: SocketKB.
- Description: PHP Knowledge Base builder and article management system.
- Web: http://www.socketkb.com/site/home/
- Versions: 1.1.5 (or less)
- Date: 19/10/2007
- SecurityFocus: Bugtraq ID: 26136
GOOGLE DORKS:
[+] intext:”Powered by SocketKB version”
EXPLOIT:
For example…after the variable “node” or “art_id”
http://[DOMAIN].tld/[PATH]/?__f=article&art_id=#[XSS]&node=#[XSS]
Note:
# -> it is number of “art_id” and “node”
Null Code Services
www.nullcode.com.ar
Hunting Security Bugs!
Saludos;
Maximiliano.
BlaB! Chat 3.3 - XSS Vulnerabilities
BlaB! Chat < 3.3 (XSS) Multiple Remote Vulnerabilities

- Author(s): Iván Sanchez & Maximiliano Soler.
- Product: BlaB! Chat.
- Web: http://hot-things.net/
- Versions: 3.3 (only).
- Date: 16/10/2007
- Not Vulnerable: 4.2 (or superior)
GOOGLE DORKS:
[+] inurl:”chat/info.php?reason=link”
[+] intitle:”BlaB!”
EXPLOIT:
For example…after the variable “link”
http://www.[DOMAIN].tld/chat/info.php?reason=link=[XSS]
Null Code Services
www.nullcode.com.ar
Hunting Security Bugs!
Saludos;
Maximiliano.


