elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 12:13  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Explotando el bug de hotmail Mar 2007
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Explotando el bug de hotmail Mar 2007  (Leído 8,261 veces)
-curioso-

Desconectado Desconectado

Mensajes: 6



Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #15 en: 5 Abril 2007, 12:29 »

¿Se supone que este es el enlace que ejecuta el script?:

Código:
http://moviles.es.msn.com/error.php?error=11&returnurl=%3C/script%3E%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

Si es así, a mí no me funciona. Parece que el dominio http://moviles.es.msn.com/ ni siquiera existe.
*Me envío el enlace a mi correo de Hotmail, entro en mi cuenta, entro en el correo, pincho en el enlace pero no me salta el alert.

Saludos.
En línea

in sapientia libertas (est)
 
Podrán cortar todas las flores, pero jamás detendrán la primavera.
^Winder^


Desconectado Desconectado

Mensajes: 2.768


El mundo no es tuyo, es de todos.


Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #16 en: 5 Abril 2007, 17:17 »

Naa hombre no hay problema, para eso es un foro, para debatir,  :)

Saluuos

Todo bien,gracias por tu aclaración ;)
En línea


Yo apoyo la esperanza de Caylees. Frenemos la Leucemia:
www.cayleeshope.com
Libertad conquistada.  (Justicia ;-))
dimitrix


Desconectado Desconectado

Mensajes: 4.047



Ver Perfil WWW
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #17 en: 10 Abril 2007, 13:30 »

Es como lo de Gmail, se aviso despues de que lo cerraran.
En línea




CrowDat

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #18 en: 10 Abril 2007, 18:35 »

Ni mucho menos se avisó cuando ya estaba corregido, es más, el primer aviso era con otra web diferente..

Webs vulnerables que han explotado ese fallo:

* http://newsletters.msn.com/xs-v3/insite.asp?CU=1&RE=')></script><script src=....etc

* http://moviles.es.msn.com/error.php?error=11&returnurl=%3C/script%3E%20%22%3E%3Cscript%20src ... etc

El metodo es siempre el mismo, encontrar en cualquier web subdominio de msn.com un bug de XSS (Cross Site Scripting), y después de eso lo de siempre.. capturar la cookie y utilizarla para entrar en la cuenta de esa persona.

Dicen por ahi que no funciona si se envia el link directo (por ejemplo por el messenger) a la web con XSS , esto es falso.

Si el usuario tiene la opcion de recordar contraseña, o esta dentro de hotmail (mirando los emails), si que le llegará la cookie, sino, puede que solo lleguen algunos datos que no son los que hacen falta.

Por tanto lo más facil es enviar a la propia cuenta de hotmail un email para que haga click y asi asegurarse que está dentro y pillará bien la cookie.

Es bastante sencillo continuar con este bug, lo que pasa que la gente no le pone empeño y se queda esperando felizmente a que alguien se lo de todo mascado de nuevo.

Solo hay que buscar en google allinurl:  site:msn.com y buscar alguna web que tenga XSS

Si se tienen un poco de conocimientos (nada del otro mundo) se puede encontrar webs de msn.com con xss y seguir explotando el bug.


Como muestra de lo dicho, os dejo una de las webs vulnerables  que he encontrado.

hxxp://subdominio.msn.com/polytones_intro_prod_categoria.asp?idcateg=980&categ=Iskelm%C3%A4&codprod=206Codigo aqui

Ejemplo:
hxxp://subdminio.msn.com/polytones_intro_prod_categoria.asp?idcateg=980&categ=Iskelm%C3%A4%3C/script%3E%20%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E%22;

Asi que ya sabeis, buscad vuestras propias msn.com vulnerables ;)

Saludos!

nota: los links los pongo como hxxp en vez de http para que no se pueda hacer click y no envie a esa web los referers de aqui.

DIrecciones cambiadas.. por peticion de MItM..
« Última modificación: 10 Abril 2007, 20:24 por Sirdarckcat » En línea
duhast1

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #19 en: 13 Abril 2007, 07:12 »

yo tb tengo otro xss en un dominio msn.com.cn, pero lo k pasa es k las cookies me llegan con pocos datos, mas k nada con ek anon, muid y nap, pk pasa esto? sera por el internet explorer? el mensaje lo envio por mail
En línea
PsYcOdE_SyS

Desconectado Desconectado

Mensajes: 2


Follow the white Rabbit.


Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #20 en: 16 Abril 2007, 01:23 »

Hola... soy nuevo por aquí, leyendo el post me interesé por buscar mi propio bug en msn.com, lo encontré y obtengo perfectamente las cookies, pero con firefox.

Parece ser que ahora el IE, no se si en alguna actualizacion de seguridad, o directamente la web de msn detecta que es éste navegador, no guarda las cookies mspauth y msprof, por lo que si la "víctima" ejecuta el php desde IE, lo que se obtiene no sirve para nada.

Un saludo y estaría bien que descubriesemos qué hace el IE ahora que no hacía antes.
En línea

Somewhere over the rainbow
Skies are blue,
And the dreams that you dare to dream
Really do come true.
duhast1

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #21 en: 21 Abril 2007, 05:30 »

a alguien le llegan las cookies mspauth y msprof?
En línea
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #22 en: 21 Abril 2007, 16:21 »

Yo también he encontrado 2 XSS, uno en msn.com y otro en live.com, aún no los he probado con Internet Explorer, pero si funcionan con Firefox no tiene porque haber ningún problema...
En línea
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #23 en: 18 Mayo 2007, 20:24 »

Hay uno en live, pero parace que MS, h parchado ade alguna forma el ie, por que solo peta con FF, y eso que el que encontrado esta bien xio, osea hi no mass, casi en la general LOL
En línea
EvilGoblin


Desconectado Desconectado

Mensajes: 2.320


YO NO LA VOTE!


Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #24 en: 18 Mayo 2007, 22:17 »

yo tambien encontre varios XSS

y haciendolo con firefox me contesta

Cookie: ASPSESSIONIDSCDAATDR=NKGACJPCNCCLNHKHHMJKEPKK

y con IE

me contesta con 2 valores para modificar la cookie

ya no me da toda la cookie entera..

tengo un video que kisas les guste

http://carzel.googlepages.com/xss-hotmail.swf

y si alguien me puede :P decir como se llama el

tema del video q kiera bajarlo =D


ahi te dice como cambiar los 2 campos =)

Muchas Gracias
En línea

Experimental Serial Lain [Linux User]
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Explotando XSS desde el Header Referer IE 6,7,8
Hacking Avanzado
Preth00nker 1 1,014 Último mensaje 14 Noviembre 2011, 22:45
por adastra
Tutorial - Explotando aplicaciones con Heap Spraying
Bugs y Exploits
soez 1 526 Último mensaje 10 Marzo 2012, 16:54
por jackgris
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines