Мега уязвимость на порталах Ucoz

Discussion in 'Уязвимости' started by degeneration x, 17 Jan 2006.

  1. degeneration x

    degeneration x Elder - Старейшина

    Joined:
    11 Oct 2005
    Messages:
    92
    Likes Received:
    38
    Reputations:
    21
  2. LeXaR

    LeXaR New Member

    Joined:
    20 Jan 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Народ а объясните где кукис и куда и что вставлять...
     
  3. degeneration x

    degeneration x Elder - Старейшина

    Joined:
    11 Oct 2005
    Messages:
    92
    Likes Received:
    38
    Reputations:
    21
    Багу уже прикрыли. Но осталась возможность захода от админа. Читай 1-2 страницы.
     
  4. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    Юзай мою хсс если сможешь ;) там надо правильный код вставить, подумай какой, т.к. я примеры не приводил.
     
  5. ПсиХ

    ПсиХ New Member

    Joined:
    13 Jan 2006
    Messages:
    8
    Likes Received:
    2
    Reputations:
    0
    2WizArt а поподробнее, как алерт написать для Укоза чтобы можно было его внедрить?
     
  6. Meister

    Meister Elder - Старейшина

    Joined:
    13 Oct 2005
    Messages:
    185
    Likes Received:
    7
    Reputations:
    0
    У меня вообще кук отличается кардинально от ваших описанных:

    Что на что мне заменять?

    uz%3D4ddf2638a74bb633374828698b5199340c3b19e9bc%2Cses%3D3737524d554e484e516752346b85a2%2Cname%3DTex%2Cemail%3Dbuuub%40mail.ru

    И откуда я узнаю какой пасс ставить админский?
     
  7. degeneration x

    degeneration x Elder - Старейшина

    Joined:
    11 Oct 2005
    Messages:
    92
    Likes Received:
    38
    Reputations:
    21
    Теперь там пасс не в открытом виде хранится. Глядя на куки, видно что вместо пасса уже хэш.
     
  8. Meister

    Meister Elder - Старейшина

    Joined:
    13 Oct 2005
    Messages:
    185
    Likes Received:
    7
    Reputations:
    0
    Странные хеши, это не MD5 что ль?
    после uz стоит хеш из 42 символов:
    4ddf2638a74bb633374828698b5199340c3b19e9bc
    Вроде должно быть 32, или не всегда?
    А после ses из 30 символов:
    3737524d554e484e516752346b85a2
    degeneration x, дак что все дыры прикрыли что ль?
     
  9. degeneration x

    degeneration x Elder - Старейшина

    Joined:
    11 Oct 2005
    Messages:
    92
    Likes Received:
    38
    Reputations:
    21
    Это не md5(в md5 - 32 символа). Это что-то другое. Багу которую я нашел, прикрыли через 6 часов, т.к. бага была критической. А на счёт XSS (вроде WizART нашел), я не знаю, не проверял.
     
  10. Meister

    Meister Elder - Старейшина

    Joined:
    13 Oct 2005
    Messages:
    185
    Likes Received:
    7
    Reputations:
    0
    Xss алерт - то вставляется, то есть просто пищется, что ваши настройки успешно сохранены, но на деле все остается пусто.
     
  11. Antony_

    Antony_ New Member

    Joined:
    2 Apr 2006
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Млин, либо я тупой либо дырку закрыли.
    Проверял ещё разные варианты тэгов НИЧЕГО: ((
    Кавычки жестоко фильтрует....
    Может кто ещё знает как к этому сервису подобраться..
    Знаю про XSS в гостевых... но на том ресурсе нет гостевых... Там вообще какая-то хитрая структура..:(
    сли кто знает хоть где искать подскажите плиз

    p.s.
    google.ru и RTFM не предлогать... пробовал.. не нашёл :((
     
    1 person likes this.
  12. CinerX

    CinerX Elder - Старейшина

    Joined:
    13 Feb 2006
    Messages:
    81
    Likes Received:
    17
    Reputations:
    13
  13. dampil

    dampil New Member

    Joined:
    5 May 2005
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Пока нету нифига... видать теги прикрыли неплохо
     
  14. dampil

    dampil New Member

    Joined:
    5 May 2005
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Проанализировав это всё я понял, Укозовцы видимо сделали декодирование автоматически и получается на выходе открытый код, который как можно понять не обробатывается а идёт сплошным текстом.
     
  15. D1ma

    D1ma New Member

    Joined:
    10 May 2005
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    Млин! Ещё кто-нить нашёл какие-нить дыры?
     
  16. orp-vrest

    orp-vrest New Member

    Joined:
    18 Apr 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    У меня ничего не получается! ждем помощи мастеров!
     
  17. MacTep

    MacTep Elder - Старейшина

    Joined:
    29 May 2006
    Messages:
    317
    Likes Received:
    160
    Reputations:
    35
    есть такая тема.
    Когда админ переносит пользователя в другуб группу выполняется следующий код:
    Code:
    <tr><td nowrap>Группа:</td><td><script type="text/javascript">function checkgruop(t){if (t.options[t.selectedIndex].value!=document.chgr.dgr.value){document.chgr.ok.style.display="";}else {document.chgr.ok.style.display="none";}}</script><table border="0" cellpadding="0" cellspacing="0"><form name="chgr"><tr><td><select size="1" name="c" onChange="checkgruop(this);"><option value="1">Пользователи</option><option value="2" selected style="background:#EEEEEE;">Проверенные</option><option value="3">Модераторы</option><option value="4">Администраторы</option></select> <input style="display:none;" name="ok" type="button" value="Ok »" onClick="if (confirm('Перенести пользователя в другую группу?')){window.top.location.href='http://firstform.clan.su/index/20-*Юзверь*-'+document.chgr.c.options[document.chgr.c.selectedIndex].value;}"><input type="hidden" name="dgr" value="2"></td></tr></form></table></td></tr>
    Впринципе, если убрать все ненужные части(if`ы и т.д..) можно сгенерить файлик .php, при выполнении которого произойдет переброс юзера в группу Админов. У меня получалось.. но сам файлик куда-то задевал(((
    далее вставляем ссылку на этот файл и вуаля - админ смотрит "картинку" и выполняется скрипт. Мы админы.
     
  18. $HEFF

    $HEFF New Member

    Joined:
    21 Sep 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Любой пользователь может получить пароли других, воспользовавшись функцией напоминания пароля .

    Алгоритм следующий.

    1. Находим email какого-либо из существующих пользователей на доске.
    2. Регистрим пользователя с таким-же e-mail
    3. Меняем e-mail на нужный нам
    4. Пользуемся кнопочкой выслать пароль
    5. Получаем пароль не только свежесозданного пользователя, но и того чей mail использовалься вначале.

    Вот только пароли админов и модеров нельзя восстанавливать...
     
  19. 3dn

    3dn Member

    Joined:
    1 Jul 2006
    Messages:
    26
    Likes Received:
    6
    Reputations:
    -3
    интересно с какой это стати система будет слать пароли от разных аккаунтов? мало того в системе нет напоминания паролей, можно только сменить свой пароль и только свой а ни какой-то другой.... В системе используются хеши паролей, которые не декодируются, поэтому глупый вы тут пример привели....
     
  20. Gargonit

    Gargonit New Member

    Joined:
    20 Aug 2006
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    Мммм есть 1 сайт в их системе там есть форум мне бы очень помог акк админа там,если кто знает как поиметь этот форум плиз стукните в аську 766-798