Внедрение JS в phpBB
-
- phpBB 1.2.0
- Сообщения: 16
- Стаж: 19 лет 11 месяцев
Внедрение JS в phpBB
http://antichat.ru/
Ищите
XSS в phpBB с использованием phpNuke
Автор: Green Bear
Суть в том, что в каталог форума можно загрузить файл с JS и выполнить...
В Opera закачать файл можно и с локальной машины, и с URL, а в IE - только с URL
Если я запостил не в ту тему - скажите...
Ищите
XSS в phpBB с использованием phpNuke
Автор: Green Bear
Суть в том, что в каталог форума можно загрузить файл с JS и выполнить...
В Opera закачать файл можно и с локальной машины, и с URL, а в IE - только с URL
Если я запостил не в ту тему - скажите...
-
- Неадекватен
- Сообщения: 603
- Стаж: 20 лет 4 месяца
- Откуда: tln.ee
-
- phpBB Guru
- Сообщения: 5484
- Стаж: 21 год 1 месяц
- Поблагодарили: 2 раза
-
- phpBB 1.2.0
- Сообщения: 16
- Стаж: 19 лет 11 месяцев
Это относится и к phpBB
Я смог закачать gif файл с содержанием:
<script>alert(document.cookie);</script>
А затем выполнил.
Вот что пишет тот, кто нашел эту уязвимость
Суть вопроса в том, что это - уязвимость phpBB и куда написать я не знал.
Я смог закачать gif файл с содержанием:
<script>alert(document.cookie);</script>
А затем выполнил.
Вот что пишет тот, кто нашел эту уязвимость
"Ищите" я написал затем, чтобы вы своими глазами увидели, как это делается (там видео есть).Бага существует в модуле форума phpbb (дуршлаг ентот -)
После взлома с помощью аватары форума IPB, я решил проверить на туже уязвимость форум phpbb. Сначала мне не дало результатов это. Форум писал, мол, нельзя загружать такое. Думал не прокатит. Но потом решил попробовать загрузить аватору с сервера... прописал: http://flood3r.com/avatar.jpg и... все ок! Она загрузилась!
Потом идем на форум, кидаем ссылку типа:
"Всем привет! Заходите на мой сайт - [url=http://adress_saita/modules/forum/avatars/users/xxxxx.jpg]ссылка[\url], где ххххх - это адрес вашей аватары. "
Суть вопроса в том, что это - уязвимость phpBB и куда написать я не знал.
-
- phpBB Guru
- Сообщения: 7522
- Стаж: 21 год 1 месяц
- Откуда: СССР
- Благодарил (а): 4 раза
- Поблагодарили: 94 раза
Vovochka
Сами на 2.0.15 пробовали? Дырку с Remote Avatars закрывали AFAIK давненько (до конца ли - вопрос).
Сами на 2.0.15 пробовали? Дырку с Remote Avatars закрывали AFAIK давненько (до конца ли - вопрос).
Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x) / Мини [FAQ] по phpBB 3.1.x
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |
-
- phpBB 1.2.0
- Сообщения: 16
- Стаж: 19 лет 11 месяцев
Mr. Anderson,
проверял, даже на этом форуме.
Резутьтат [удалено]
Закачиваем картинку под Opera, на ссылку жмем под IE...
Я временно запретил у себя загрузку аватар. Пришлось изменить исходники, поскольку форум не показывал уже загруженные картинки.
проверял, даже на этом форуме.
Резутьтат [удалено]
Закачиваем картинку под Opera, на ссылку жмем под IE...
Я временно запретил у себя загрузку аватар. Пришлось изменить исходники, поскольку форум не показывал уже загруженные картинки.
Последний раз редактировалось Vovochka 19.06.2005 19:27, всего редактировалось 1 раз.
-
- phpBB Guru
- Сообщения: 7522
- Стаж: 21 год 1 месяц
- Откуда: СССР
- Благодарил (а): 4 раза
- Поблагодарили: 94 раза
Vovochka
Хм... Алерт выскочил
И?
Хм... Алерт выскочил

Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x) / Мини [FAQ] по phpBB 3.1.x
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |
-
- Поддержка
- Сообщения: 5426
- Стаж: 20 лет 3 месяца
- Откуда: Питер
- Благодарил (а): 177 раз
- Поблагодарили: 749 раз
Нет никаких алетртов, потому что Опера 

Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb2.0.x 3.5.x)
Ты очистил кеш? © Sheer
https://siava.ru (phpbb
-
- phpBB 1.2.0
- Сообщения: 16
- Стаж: 19 лет 11 месяцев
Mr. Anderson,
Я получил Ваши cookies. Сейчас я их просто показал через alert. Но я их могу отправить себе куда-то, а потом заменить свои отстойные на админские...
Хоть до административной панели не доберусь (из-за повторной аутентификации), но нагадить успею...
А теперь вопрос:
Как эту уязвимость прикрыть?
Это не спасет
http://phpbbhacks.com/download/3159
Я еще это не ставил и не тестировал, но главное - чтобы злоумышленник не узнал адрес той аватарки, что он закачал и не успел ее подсунуть, скажем, админу.
Я получил Ваши cookies. Сейчас я их просто показал через alert. Но я их могу отправить себе куда-то, а потом заменить свои отстойные на админские...
Хоть до административной панели не доберусь (из-за повторной аутентификации), но нагадить успею...
А теперь вопрос:
Как эту уязвимость прикрыть?
Это не спасет
http://phpbbhacks.com/download/3159
Я еще это не ставил и не тестировал, но главное - чтобы злоумышленник не узнал адрес той аватарки, что он закачал и не успел ее подсунуть, скажем, админу.
-
- phpBB 1.2.0
- Сообщения: 11
- Стаж: 20 лет
-
- phpBB Guru
- Сообщения: 7522
- Стаж: 21 год 1 месяц
- Откуда: СССР
- Благодарил (а): 4 раза
- Поблагодарили: 94 раза
Алерт у меня в ИЕ был пустой - окошко и кнопа. Чего я не так делаю?Vovochka писал(а):Я получил Ваши cookies. Сейчас я их просто показал через alert.
Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x) / Мини [FAQ] по phpBB 3.1.x
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |
-
- phpBB 1.2.0
- Сообщения: 16
- Стаж: 19 лет 11 месяцев
-
- phpBB Guru
- Сообщения: 7522
- Стаж: 21 год 1 месяц
- Откуда: СССР
- Благодарил (а): 4 раза
- Поблагодарили: 94 раза
Vovochka
Гм... А что он ВАМ выдает?
Гм... А что он ВАМ выдает?
Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x) / Мини [FAQ] по phpBB 3.1.x
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |
-
- phpBB 1.2.0
- Сообщения: 16
- Стаж: 19 лет 11 месяцев
-
- phpBB Guru
- Сообщения: 7522
- Стаж: 21 год 1 месяц
- Откуда: СССР
- Благодарил (а): 4 раза
- Поблагодарили: 94 раза
"Ой, чтоли правда? Да что ты говоришь?" (с)Vovochka писал(а):Подменяю свой SID на полученный, и я – не я.
А про привязку сессии к IP забыли?

Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x) / Мини [FAQ] по phpBB 3.1.x
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |