elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 14:24  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  phpBB Viewtopic.PHP Cross-Site Scripting Vulnerability
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: phpBB Viewtopic.PHP Cross-Site Scripting Vulnerability  (Leído 1,208 veces)
Ertai
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.026


Ralph Wiggum


Ver Perfil
phpBB Viewtopic.PHP Cross-Site Scripting Vulnerability
« en: 25 Abril 2005, 22:41 »

http://www.securityfocus.com/bid/13345/exploit/

PoC:
Código:
http://www.example.com/phpBB2/viewtopic.php?p=3&highlight=\[]\

Lo he probado, y, efectivamente, funciona tal como esta, pero si pongo ...highlight=<script>alert()</script> no me funciona, alguien sabe porque?
Saludos,
Ertai

PD: Para el que no sepa en que consiste y sus ventajas:

ataques xxs
http://foro.elhacker.net/index.php/topic,67032.0.html

[::Tutorial::] - Ataques XSS
http://foro.elhacker.net/index.php/topic,32042.0.html

Cross Site Scripting
http://www.conocimientosweb.net/dcmt/ficha5310.html

FAQ XSS (Site Cross Scripting), XSS-Ataques
http://www.elhacker.net/Textos1.htm

Lei algo sobre Ataques xsss, pero... tengo una duda...
http://foro.elhacker.net/index.php/topic,66599.0.html

Generate Xss Exploit
http://www.sosvulnerable.net/xss/index.html
En línea

Si la felicidad se comprara, entonces el dinero sería noble.

Código:
void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}
rockero

Desconectado Desconectado

Mensajes: 98



Ver Perfil
Re: phpBB Viewtopic.PHP Cross-Site Scripting Vulnerability
« Respuesta #1 en: 26 Abril 2005, 00:59 »

lo eh probado y si funciona pero me pide la contraseña del admin, hay que hacer un pijaseo con todo lo que explica el tutorial de ataques xss
En línea
Ertai
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.026


Ralph Wiggum


Ver Perfil
Re: phpBB Viewtopic.PHP Cross-Site Scripting Vulnerability
« Respuesta #2 en: 26 Abril 2005, 16:49 »

Como lo hiciste para que funcionara?
Porque en principio no es para que te pida la contraseña del admin...  :-\
Saludos,
Ertai
En línea

Si la felicidad se comprara, entonces el dinero sería noble.

Código:
void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}
Rojodos
Colaborador
***
Desconectado Desconectado

Mensajes: 3.535



Ver Perfil WWW
Re: phpBB Viewtopic.PHP Cross-Site Scripting Vulnerability
« Respuesta #3 en: 26 Abril 2005, 19:35 »

rockero ha probado la variante que venia en el advisory de NST, que es un XSS verdadero:

Citar
-==XSS==-
POST /admin/admin_forums.php?sid=7bd54a5a9861ef180af78897e70 HTTP/1.1
forumname=<script>alert('NST')</script>&forumdesc=<script>alert('NST')</script>&c=1&forumstatus=0&prune_days=7&prune_freq=1&mode=createforum&f=&submit=Create new forum

Pero como ves, es un bug dentro de admin_forums.php, con lo que para que te saliera un alert al probarlo en cualquier foro (o cualquier otra cosa), tienes que ser el admin. Asi mismo, solo podrias robar la cookie del admin y unicamente del admin (o los admins), ya que seran los unicos que tengan acceso a la administracion de foros.

Espero que me explique bien.

El bug que has posteado (que tambien venia en el advisory) no es un bug de XSS sino de mal chequeo de codigo HTML, pero probando probando, yo tampoco he conseguido que se ejecute codigo javascript o Vbscript.

Salu2
En línea

Ertai
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.026


Ralph Wiggum


Ver Perfil
Re: phpBB Viewtopic.PHP Cross-Site Scripting Vulnerability
« Respuesta #4 en: 26 Abril 2005, 20:19 »

Gracias Rojodos.
Salu2,
Ertai
En línea

Si la felicidad se comprara, entonces el dinero sería noble.

Código:
void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}
rockero

Desconectado Desconectado

Mensajes: 98



Ver Perfil
Re: phpBB Viewtopic.PHP Cross-Site Scripting Vulnerability
« Respuesta #5 en: 26 Abril 2005, 23:43 »

Como lo hiciste para que funcionara?
Porque en principio no es para que te pida la contrase�a del admin...  :-\
Saludos,
Ertai



no pues yo lo probe con el mismo codigo que publicastes, al ponerle el codigo me sale esto,pruebalo tu en  esa web xDD

En línea
heat

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: phpBB Viewtopic.PHP Cross-Site Scripting Vulnerability
« Respuesta #6 en: 27 Abril 2005, 16:54 »



Citar
-==XSS==-
POST /admin/admin_forums.php?sid=7bd54a5a9861ef180af78897e70 HTTP/1.1
forumname=<script>alert('NST')</script>&forumdesc=<script>alert('NST')</script>&c=1&forumstatus=0&prune_days=7&prune_freq=1&mode=createforum&f=&submit=Create new forum

entiendo que para explotar esta vulnerabilidad hay que modificar el header por ejemplo con el achilles ¿es correcto esto?
En línea
Rojodos
Colaborador
***
Desconectado Desconectado

Mensajes: 3.535



Ver Perfil WWW
Re: phpBB Viewtopic.PHP Cross-Site Scripting Vulnerability
« Respuesta #7 en: 28 Abril 2005, 00:27 »

No, no es correcto, o eso creo.

Por alguna razon, Hazcatan copio exactamente la peticion POST (con el SID de la sesion y todo, no se para que...).

Pero por lo que se ve, el XSS existe en la variable "forumname" y en la variable "forumdesc".

Estoy practicamente seguro de que no hay que modificar la peticion HTTP, simplemente hay que tener acceso a dicho archivo php "admin_forums.php" para probarlo (en un foro propio, claro) aunque para realizar el ataque, puede ser en cualquier foro.

Salu2
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines