İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

vBulletin tüm versiyonlarda xss açığı ( Kesin bakın )

SaboTaqe

0
İyinet Üyesi
Katılım
22 Mayıs 2008
Mesajlar
80
Reaction score
0
Merhaba arkadaşlar genelde bulduğum duyduğum güncel açıkları buraya yazıyorum herkez sistemini korusun başına birşey gelmesin diye.

açığın oluştuğu bölümden basit bir görüntü

xxssjk7.png



Bugun sitemi kontorol ederken bir xss açığına ras geldim bunu vbulletin.com a biri mail atarak haberdar ederse açık kapanır çünkü açık son versiyonda var. ve tümünde.( ingilizcem okadar iyi olmadığı için mail atmayı denemedim )

Açığın size ne gibi zararları olabilir.

xss dediğimiz şey basit ve çok tehlikeli bir açıkdır misal adam bu kodları ayarlatır sana bir link atar senin cookieslerin ona gider admin id in ile sitene giriş yapar artık hek mi eder üyelere inbox mu atar bilemem korsanın ruh haline bağlı

Not aynı şekilde forum.iyinet.com da bile vardır bu açık r10 da ve tüm vbulletin sistemlere. amacımız yıkıcı değil yapıcı olmak.

iyi günler / iyi geceler.

~ SaboTaqe
 

Respect

0
İyinet Üyesi
Katılım
27 Ekim 2007
Mesajlar
220
Reaction score
0
Merhaba, ben de denedim ama bu hatayla karşılaşmadım. URl'de yazanı aynen buraya kopyalar mısınız? .../?redirect="> şeklinde gitmiyor mu orası, ben mi yanlış yazıyorum?
 

SaboTaqe

0
İyinet Üyesi
Katılım
22 Mayıs 2008
Mesajlar
80
Reaction score
0
Respect ; http://www.siteadi.com/members/?redirect="><script>alert('Mesaj')</script>

Seo olmadan üyelerin uzantısına ne şekilde bakarsanız ordada aynı hatayı alabilirsiniz.
 

Onurss

0
İyinet Üyesi
Katılım
3 Şubat 2008
Mesajlar
187
Reaction score
1
Konum
Karaman
Geçersiz Komut: Forum
Eğer normal ve geçerli bir Linke tıkladığınızdan eminseniz, Lütfen, Yönetici ile irtibata geçin.

Bu Üye kayıtlı Üyemiz değildir. Bu sebebten dolayı Üyeye ait Profil gösterilemiyor.

iki sitede denedim ve bu yanıtları aldım.
 

Grafix

0
İyinet Üyesi
Katılım
16 Aralık 2006
Mesajlar
1,153
Reaction score
0
Konum
Bursa
evet bir de şu linki deneyin ;

http://forum.iyinet.com/members/?redirect="><script>window.location="http://www.mynet.com";</script>
 

draga

0
İyinet Üyesi
Katılım
11 Şubat 2008
Mesajlar
2,842
Reaction score
3
Konum
C:\WINDOWS
böyle yaptığımızda sadece kendimizi yönlendirmiyormuyuz ?

şu linkide deneyebilirsiniz :D
http://forum.iyinet.com/members/?redirect="><script>window.location="http://www.reklamyapmabence.com";</script>
 

Respect

0
İyinet Üyesi
Katılım
27 Ekim 2007
Mesajlar
220
Reaction score
0
Neden bilmiyorum ama vbseo 2.0 kurulu forumumda ve iyinet'de denedim çalışmadı. Arkadaşların verdiği linkler de çalışmıyor. Cookie ile alakalı bir şey mi acaba, siz neden görüyorsunuz ben görmüyorum? :)
 

Remark

0
İyinet Üyesi
Katılım
24 Mayıs 2007
Mesajlar
395
Reaction score
0
Evet draga aynen dediğin gibi o adres satırına kendin yazarsan kendi kendini yönlendirirsin. vBulletin gibi bir yazılım <script> kodunu filitresine eklemeyecek kadar acemi olamaz.

Önemli olan bu kodu yedirmek. Kendiniz yazdığınızda pek bir anlam ifade edeceğini zannetmiyorum
 

Efsane

0
İyinet Üyesi
Katılım
12 Ekim 2007
Mesajlar
1,553
Reaction score
1
Konum
bilecen (:
http://forum.iyinet.com/members/?redirect="><script>window.location="http://www.mynet.com";</script>

Böyle bir başlık açamazsınız. Açsanızda adres çubugunda bu şekilde görüntülenmeyecektir. Zamanında bu açık Topx sürümlerinde vardı, aylar öncesi..
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst