Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: -explicito- en 9 Octubre 2007, 18:31 pm



Título: Xss en smf 1.1.4?
Publicado por: -explicito- en 9 Octubre 2007, 18:31 pm
http://www.blackroots.it/forum/index.php?topic=1154.0

Supuestamente
http://www.blackroots.it/files/bug_exploit/xss_smf_1.1.4.txt

Si eliminan el tema agradeceria que despues se publique la solucion.

GGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGGG ASAS


Título: Re: Xss en smf 1.1.4?
Publicado por: -explicito- en 9 Octubre 2007, 22:13 pm
solo para actualizarlo.. comprado. hay que ser moderador. para poder explotar esta vulnerabilidad.
 ;D No creo que aqui existan Traisioneros que quieran abusar de confianza  :o


Título: Re: Xss en smf 1.1.4?
Publicado por: дٳŦ٭ en 9 Octubre 2007, 22:24 pm
Es porque tienes permiso para introducir html en las noticias, no es ningún xss.


Título: Re: Xss en smf 1.1.4?
Publicado por: Hendrix en 9 Octubre 2007, 22:51 pm
Es porque tienes permiso para introducir html en las noticias, no es ningún xss.

xDDD Exacto, para hacer eso metes directamente eso dentro del index y tambien sale  :xD


Título: Re: Xss en smf 1.1.4?
Publicado por: Ertai en 9 Octubre 2007, 23:49 pm
El colmo de los colmos.

Ahora los admin prueban XSS con sus foros, no?


Título: Re: Xss en smf 1.1.4?
Publicado por: yeikos en 10 Octubre 2007, 16:16 pm
Sería un tema a debatir, el de si los programadores, conscientemente, no establecieron un sistema de filtración en la variable de los nombres de los subforos y de los grupos...

Que no exista tal protección en un sistema de noticias puede ser pasable, ¿pero qué utilidad puede tener alterar el contenido a visualizar de dos variables cuya única función es mostrar un dato constante e informativo? Estoy hablando de los módulos manageboards y membergroups...

A pesar de los daños que podrían ocasionar estos ataques, existen las sesiones de identificación, las cuales nos protegen contra posibles actos no deseados, en nuestro foro, al visitar cierto tipo de páginas Web con código malicioso.

Hablo de la ejecución de ciertas operaciones mediante formularios que se auto envían al visitar una página Web, previamente manipulada para ello, claro ésta. Si desconocemos el identificador de sesión, que es un combinación alfanumérica generada pseudo-aleatoriamente en cada sesión, no podremos ejecutar esa serie de operaciones.

Conclusión... no hay peligro inminente.