XSS в ie7

Discussion in 'Уязвимости' started by %00, 20 May 2008.

  1. %00

    %00 Member

    Joined:
    6 May 2008
    Messages:
    2
    Likes Received:
    28
    Reputations:
    5
    XSS в ie7​


    1) Ищем сайт который позволяет загружать exe, и предоставляем его по прямому линку
    2) Открываем какой-нибудь рабочий exe в winhex
    3) Пишем в блокноте <script>alert()</script> копируем
    4) Переходим в конец файла Ctrl+V->yes->yes->ANSI-ASCII->ok ;)
    5) Сохраняем
    5) Закачиваем файл
    6) Открываем в ie по адрессу http://xxx/file.exe?1.jpg
    Видим наш любимый алерт
     
    #1 %00, 20 May 2008
    Last edited: 20 May 2008
    5 people like this.
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    а толку?
     
  3. %00

    %00 Member

    Joined:
    6 May 2008
    Messages:
    2
    Likes Received:
    28
    Reputations:
    5
    в смысле толку? Допустим на сайте можно аплоадить файлы юзерам, ты размещаешь такой файл и через пассивную xss можешь получить куки от сайта
    Или вам какой-то другой толк нужен?
     
    #3 %00, 20 May 2008
    Last edited: 20 May 2008
  4. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    ексе почти нигде не разрешен.
     
  5. Shred

    Shred Elder - Старейшина

    Joined:
    22 May 2006
    Messages:
    200
    Likes Received:
    29
    Reputations:
    0
    непонятно зачем в конце писать 1.jpg
     
  6. maximum

    maximum Elder - Старейшина

    Joined:
    2 Apr 2007
    Messages:
    71
    Likes Received:
    19
    Reputations:
    5
    Для консперации :cool:
     
  7. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    подводя итоги:
    1)ие -40% публики
    2)загрузка через "сохранить обьект как" (если работа в оффлайн режиме, в противном случае придеться впаривать ссылку) -40%публики
    3)и как уже выше написали, хрен куда зальешь.. -80%
    к тому же лучше записывать в начало файла на случай если пользователь загрузит файл не до конца.
    но идея мне понравилась
    /ps Shred, для пункта (1), можно и через другие расширения(lala.exe?txt например); в других браузерах все равно будет .exe (
     
  8. Полуночный Хэкер

    Joined:
    15 May 2008
    Messages:
    5
    Likes Received:
    6
    Reputations:
    3
    хуя, одей плоет
     
  9. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Ты переоцениваешь юзеров
     
    1 person likes this.
  10. Полуночный Хэкер

    Joined:
    15 May 2008
    Messages:
    5
    Likes Received:
    6
    Reputations:
    3
    хочу плюсдесять!!!!!!!
     
  11. diehard

    diehard Elder - Старейшина

    Joined:
    30 Sep 2007
    Messages:
    442
    Likes Received:
    266
    Reputations:
    15
    это боян про *.png
     
  12. %00

    %00 Member

    Joined:
    6 May 2008
    Messages:
    2
    Likes Received:
    28
    Reputations:
    5
    никакой это не баян... абсолютно разные баги... тут суть в том что ie по http://xxx/1.exe?1.aaa будет предлагать сохранить файл в формате aaa, а jpg ie не предлагает сохранить а сразу открывает как рисунок... а тот старый баг с png по-моему даже в ie7 не работает и вобще никак не связан с этим
     
    #12 %00, 20 May 2008
    Last edited: 21 May 2008
    1 person likes this.
  13. ettee

    ettee Administrator
    Staff Member

    Joined:
    12 Oct 2006
    Messages:
    466
    Likes Received:
    1,036
    Reputations:
    1,065
    Теория по обработки графический формата в IE для пионеров, мать вашу:
    IE сталкивается с нехарактерные для этого формата символами, в нашем случаи "<script>alert(‘XSS’)</script>" > производится анализ полученной сигнатуры с сигнатурами поддерживаемых форматов на данный момент > IE встречает нужный формат и начинает обработку файла в соответствие с найденным форматом > происходит обработка найденного фрагмента который не соответствует формату, в нашел случаи HTML > выполнения скрипта.

    Данная особенность унаследованная с ранних версий клиентского приложения и применяется не только в XSS атаках. Так что представленный вами формат не верен с самого начала + реализация фильтров к данной особенность на сегодняшний день уменьшает вероятность к данной уязвимости.
     
    _________________________
    #13 ettee, 21 May 2008
    Last edited: 21 May 2008