[Help] XSS

Discussion in 'Песочница' started by C17H19NO3, 12 May 2017.

  1. C17H19NO3

    C17H19NO3 New Member

    Joined:
    12 May 2017
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте
    На сайте имеется XSS уязвимость (пасивная), алерт проходит в адресной строке.
    Но на этом я и остановился. Как её использовать?
    Сформировать ссылку, послать её админу (которого контакт ещё нужно найти), вытянуть куки с админки (локация админки известна)? Но не факт что в контактных данных будет админ с активной сессией админки.
    Подскажите, куда двигаться дальше.
    Спасибо
     
  2. bmwx5_developer

    bmwx5_developer New Member

    Joined:
    19 May 2017
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    CMS известна, правильно?
    Можно составить ajax запрос, который выполнит добавление пользователя, с правами администратора. Естественно это должно быть выполнено под сессией админа
     
  3. C17H19NO3

    C17H19NO3 New Member

    Joined:
    12 May 2017
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Скорее всего самопис
    Но 2ip нашел почему-то признаки wp
    Вот robots.txt

    Disallow: /blocks/
    Disallow: /bs/
    Disallow: /classes/
    Disallow: /data/
    Disallow: /files/
    Disallow: /flags/
    Disallow: /fonts/
    Disallow: /generator/
    Disallow: /info/
    Disallow: /Scripts/
    Disallow: /server/
    Disallow: /tmp/
    Disallow: /viev/
    Disallow: /web2/