Форумы phpbb с изюминкой

Discussion in 'Уязвимости CMS/форумов' started by Theone, 16 Jul 2006.

  1. Theone

    Theone New Member

    Joined:
    16 Jul 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    цель: форум на движке phpbb (версия 2.0.18 или выше).. html выключен..
    общих веток нету.. есть только приватные для членов групп..
    как вытащить хотя бы xss-кой куки не являясь членом группы???
     
  2. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Как же ты xss вытащишь, если ты не член группы. ) Были вроде баги на выполнение комманд, поищи.
     
  3. Theone

    Theone New Member

    Joined:
    16 Jul 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    ну например... через подпись... или аватару.. или через ссылку в приватном письме на свою страничку со встроенным скриптом..
    вобщ-м что-нибудь из этой серии простенького, но эффективного применительно k phpbb))
    Сам алгоритм действий с небольшой строчкой кода интересует!)
     
    #3 Theone, 17 Jul 2006
    Last edited: 17 Jul 2006
  4. j0nathan

    j0nathan Elder - Старейшина

    Joined:
    13 Jul 2006
    Messages:
    61
    Likes Received:
    6
    Reputations:
    0
    нафига тебе xss ищи php including щелл зальёшь и все сайт твой :)
     
  5. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    Если 2.0.18 то надо личное сообщение c xss отправить кому то из группы. И войдешь под его ником. Сплоит ищи на ачате. Если версия 19 или 20 с отключенным html то сплоитов под них не было.
     
  6. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Привет народ, как я помню, когда с другом мучали один приватный форум. Мы сделали так: написали хсс и разослали всем членам
    приват форума, а там дальще по цепочки... Поищи на секлабе, мож че найдешь.
     
  7. Theone

    Theone New Member

    Joined:
    16 Jul 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    а какая строка кода в личном письме?