Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Исследуем бинарные форматы - Клиентские джойнеры (https://forum.antichat.xyz/showthread.php?t=366994)

XAMEHA 30.12.2012 09:51

Всем привет, вчера, отвечая здесь: /showpost.php?p=3383318&postcount=4 на пост Rainbow, меня посетила мысль, а нельзя ли создавать для эксплуатации на клиентской части такие файлы, которые будут совмещать форматы, так-как большинство валидаторов, обрабатывающих файлы после заливки проверяют его валидность, в большинстве случаев на картинку.

В случае обхода фильтра XSS в Chrome, была нужна загрузка произвольных файлов, которая есть не везде, я подумал и вот что из этого вышло:

После недолгих поисков описания BMP, родился скрипт, создающий BMP 100x100, прекрасно работающий в фото-приложениях, но имеющий возможность интерпретации:

PHP код:

PHP:
[
COLOR="#000000"]
[
COLOR="#0000BB"][/COLOR]



XSS Тест
- обход запрета выполнения JS на другом домене + Обход Chrome фильтра





Контент на странице

XSS
:





[/COLOR

В данном векторе атаки есть просторы для исследований, т.к. существуют другие потенциальные уязвимости, к примеру в SWF, позволяющие читать данные с данного домена, и эти наработки могут пригодится для эксплуатации уязвимости там, где её просто нет, да и способы склеивания можно значительно усовершенствовать, что-бы возможно они имели возможность проходить ещё либо через какие-то функции.

+ С помощью донного способа можно обойти ограничения NoScript и т.п. плагинов.

UDP:

http://www.adobe.com/content/dam/Adobe/en/devnet/swf/pdf/swf_file_format_spec_v10.pdf

Интересный документ

M_script 30.12.2012 11:07

Еще бы сжатие картинок обойти. С php это получается, js надо попоробовать.

XAMEHA 18.05.2013 07:41

Спущено.

blesse 23.05.2013 09:22

Возможно не так все понял(не колер я)

Думаю ни для кого не секрет что через swf можно выполнить поизвольный жс код,но часто его стали заковывать в nosсript с помощью этого как то можно это обойти?


Время: 21:38