ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS usercp_register.php phpBB 2.0.13 и более ранние версии
  #1  
Старый 25.03.2005, 18:52
Аватар для XJIOP
XJIOP
Познающий
Регистрация: 23.03.2005
Сообщений: 40
Провел на форуме:
44404

Репутация: 13
Отправить сообщение для XJIOP с помощью ICQ
По умолчанию XSS usercp_register.php phpBB 2.0.13 и более ранние версии

кто нибудь пробывал ломать с помощью этого бага?
я чета разобратся немогу с английским плохо.
если кому не лень перевидите описание данного бага плиз.

---------------------------------------------------------
The bad code is in the usercp_register.php file. The next part of the code is the vulnerable:

$allowhtml = ( isset($HTTP_POST_VARS['allowhtml']) ) ? ( ($HTTP_POST_VARS['allowhtml']) ? TRUE : 0 ) : $board_config['allow_html'];
$allowbbcode = ( isset($HTTP_POST_VARS['allowbbcode']) ) ? ( ($HTTP_POST_VARS['allowbbcode']) ? TRUE : 0 ) : $board_config['allow_bbcode'];
$allowsmilies = ( isset($HTTP_POST_VARS['allowsmilies']) ) ? ( ($HTTP_POST_VARS['allowsmilies']) ? TRUE : 0 ) : $board_config['allow_smilies'];

If we specify a variable in the html code (any type: hidden, text, radio, check, etc) with the name allowhtml, allowbbcode or
allowsmilies, is going to be on the html, bbcode and smilies in our signature. But this only works for private messages.

In the topics our signature is going to be filtered, but no in the private messages.

- Exploit
---------------------------------------------------------
1 - Copy the html code of the registration page of the vulnerable forum.

2 - Change the form action to the path of the forum and profile.php. Example: http://phpbb.com/phpBB2/profile.php

3 - Add the variable for to enable the bbode, htmlcode or smilies (if they're not) in your private messages. Example:





4 - With your html registration page (modified) you have to register any user with some html code in the signature for test
this bug.
 
Ответить с цитированием

  #2  
Старый 25.03.2005, 19:48
Аватар для CunningFox
CunningFox
Познающий
Регистрация: 03.03.2005
Сообщений: 66
Провел на форуме:
0

Репутация: 0
Отправить сообщение для CunningFox с помощью ICQ
По умолчанию

Цитата:
Сообщение от XJIOP  
1 - Copy the html code of the registration page of the vulnerable forum.

2 - Change the form action to the path of the forum and profile.php. Example: http://phpbb.com/phpBB2/profile.php

3 - Add the variable for to enable the bbode, htmlcode or smilies (if they're not) in your private messages. Example:

4 - With your html registration page (modified) you have to register any user with some html code in the signature for test
this bug.
1 - Скопируйте html код регистрационной страницы дрявого форума.

2 - Поменяйте форму действия по пути форума и profile.php. Пример: http://phpbb.com/phpBB2/profile.php

3 - Добавте дыру для не дрявых bbode (тут наверно должно быть bbcode), htmlcode или смайлов (если они ещё не дрявые) в ваших приватных сообщениях. Пример: (на скока я понял, он отсутствует).

4 - С вашей отредактированной регистрационной html страницей вы можете регистрировать любых юзеров с любым html кодом в подписе для тестирования этой баги.


криво, но cойдёт.. жаль что в третьем премера нет..

Последний раз редактировалось CunningFox; 25.03.2005 в 19:52..
 
Ответить с цитированием

  #3  
Старый 25.03.2005, 21:17
Аватар для coyl
coyl
Участник форума
Регистрация: 14.01.2005
Сообщений: 127
Провел на форуме:
96115

Репутация: 5
По умолчанию

да все итак понятно.
нужно чтобы форма передавала еще и переменные, которые разрешают хтмл.
 
Ответить с цитированием

  #4  
Старый 25.03.2005, 21:25
Аватар для XJIOP
XJIOP
Познающий
Регистрация: 23.03.2005
Сообщений: 40
Провел на форуме:
44404

Репутация: 13
Отправить сообщение для XJIOP с помощью ICQ
По умолчанию

спасибо за перевод, будем пробывать
 
Ответить с цитированием

  #5  
Старый 25.03.2005, 23:02
Аватар для rsha1988
rsha1988
Участник форума
Регистрация: 03.01.2005
Сообщений: 270
Провел на форуме:
58594

Репутация: 6
По умолчанию

Блин, да скока можно, у меня форум на phpbb (((
Устал ужелатать....(((
 
Ответить с цитированием

  #6  
Старый 25.03.2005, 23:07
Аватар для rsha1988
rsha1988
Участник форума
Регистрация: 03.01.2005
Сообщений: 270
Провел на форуме:
58594

Репутация: 6
По умолчанию

А где ты этот сплоит нашол?
 
Ответить с цитированием

  #7  
Старый 26.03.2005, 00:14
Аватар для Jonathan Allen
Jonathan Allen
Познающий
Регистрация: 21.03.2005
Сообщений: 71
Провел на форуме:
516278

Репутация: 15
Question

Не знаю где он нашел а вот я... http://forums.dathorn.com/showthread...=8555#post8555

Люди. это что означает, что версия форума 2.10.13 тоже ломается?
 
Ответить с цитированием

  #8  
Старый 26.03.2005, 00:55
Аватар для rsha1988
rsha1988
Участник форума
Регистрация: 03.01.2005
Сообщений: 270
Провел на форуме:
58594

Репутация: 6
По умолчанию

Да, тоже ломаеться мля(((
 
Ответить с цитированием

  #9  
Старый 26.03.2005, 01:08
Аватар для Jonathan Allen
Jonathan Allen
Познающий
Регистрация: 21.03.2005
Сообщений: 71
Провел на форуме:
516278

Репутация: 15
По умолчанию

Во первых чего ты грустишь??

Тут радоваться надо.


================ Может кто-то видео сбацает?


===========

А ты знаешь как полмать? ))
 
Ответить с цитированием

  #10  
Старый 31.03.2005, 11:14
Аватар для <her0>
<her0>
Новичок
Регистрация: 20.03.2005
Сообщений: 6
Провел на форуме:
0

Репутация: 0
По умолчанию

Разъясните плиз,что делать с 2.0.13 версией? Неужели можно будет сплоитом в будующем тоже поломать))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ