İPUCU

Exploitler Exploit Nedir ? Nasıl Kullanılır Ve Yeni Çıkan Exploitler Hakkında Bilgi ...

Seçenekler

MyBB Bans List 1.0 - Cross Site Scripting

14-02-2019 01:29
#1
Kacamax - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
04/2012
Nereden:
Sivas / 58
Yaş:
30
Mesajlar:
655
Teşekkür (Etti):
167
Teşekkür (Aldı):
66
Konular:
190
# Exploit Title / Exploit Basligi: MyBB Bans List - Cross Site Scripting
# Date / Tarih: 7/25/2018
# Author / Ekleyen: 0xB9
# Twitter: @0xB9Sec
# Contact / Iletisim: 0xB9[at]pm.me
# Software Link / Script Adresi: https://community.mybb.com/mods.php?action=view&pid=423
# Version / Versiyon: 1.0
# Tested on / Test edilen isletim sistemi: Ubuntu 18.04
# CVE: CVE-2018-14724

MyBB Bans List - Cross Site Scripting

Aciklama:
Yasaklanan kullanicilarin listesinde yasaklama nedenine eklenmis olan XSS acigini ortaya koyar.
Herhangi bir Mod üye yasaklayabilir ve üye yasaklarken bir nedenn belirtir. Bu Üye yasaklama nedeni yerine XSS koduumuzu ekliyoruz.

Kullanilis:

- Mod hesabiniza girin yapin
- Üye banlama menüsüne girin
- Üye banlarken "Banlama Nedeni" yazan kisma <script>alert('XSS')</script> bu kodu yazin
- Sayfayi ggörüntüleyen herkeste görünecektir.

Exploit Adresi:
https://www.exploit-db.com/exploits/46347
Kullanıcı İmzası
“Bir soru sorulduğunda sorudan çok sana soruyu soranı tanımaya çalış”


Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı