home *** CD-ROM | disk | FTP | other *** search
/ Hackers Handbook - Millenium Edition / Hackers Handbook.iso / library / hack99 / eGroup.mailing.lists.txt < prev    next >
Encoding:
Internet Message Format  |  1999-04-28  |  1.6 KB

  1. Date: Sat, 24 Apr 1999 08:59:19 +0300
  2. From: Philip Stoev <philip@EINET.BG>
  3. To: BUGTRAQ@netspace.org
  4. Subject: eGROUPS security flaw
  5.  
  6. eGROUPS (wwww.egroups.com) is a web site providing mailing list services.
  7. The mailing lists (aka groups) can be moderated, and the moderator can
  8. approve/revoke posted messages by sending blank emails to certain addresses
  9. in the egroups system. This makes it trivial for anyone to approve a
  10. message without being a moderator.
  11.  
  12. 1. Take a look at the header of some previous message sent to the group.
  13. Extract the following header line:
  14.  
  15. Return-Path: <GROUPNAME-return-XXX-USERNAME=HOST.TLD@returns.egroups.com>
  16.  
  17. the number XXX here is a sequence number assigned to each message sent to
  18. the group.
  19.  
  20. 2. Send the message you want to send to the list. The message will be sent
  21. to the moderator for approval.
  22.  
  23. 3. Send 256 blank messages to addresses like:
  24.  
  25.    GROUPNAME-accept-ZZmYYY@egroups.com
  26.  
  27. Where
  28.    ZZ is a hexadecimal number from 00 to FF.
  29.    YYY is XXX + 1;
  30.  
  31. The presence of the ZZ number appears to be an attempt to put some security
  32. into the entire system. However, this number is constant for each group and
  33. does not change in time. Once guessed, subsequent messages can be approved
  34. with a single email.
  35.  
  36. Your message will appear as if approved by the moderator and will be
  37. distributed to the group. No header spoofing is necessary, because the
  38. eGROUPS system does not check the source address of the incoming messages.
  39.  
  40. eGROUPS was notified exactly one week ago.
  41.  
  42. Philip Stoev
  43.  
  44. -Prepare for SAT & TOEFL at http://studywiz.hypermart.net
  45. =This message was sent by Philip Stoev (philip@einet.bg)
  46. =tel: (359 2) 715949, ICQ: 23465869
  47.  
  48.  
  49.