Anti-armenia.ORG - Forumlar - ZOOM GRAPHICS XSS [B64] Vulnerability(Another arm bitch vuln)



Istifadəçi
    2012-08-26 19:30 GMT                 

Avatar Fearless



VIP
Mesaj Sayı : 1299
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   23  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Gävle
Ölkə :
Məslək : Hacker,Defacer,Programmer
Yaş : 26
Mesaj :

Mövzunu Paylaş!


Bu Vulnu baku.am-da tapmışam. Düzdü Çoxu deyirdiki yani çətindir vurmaq sadəcə .php-dən ibarətdi filan. Amma sonra çox kiçik 1 yandanda bəxt demək olar araşdırma nəticəsində Vulnerable olduğun öyrəndim. MetaiZm ilə oturub dərinləşdirdik. Buyurun Vuln :
Kod:
+---------------------------------------------------------------------------------------------------------------------------------------------------+
# Exploit Title     : ZOOM GRAPHICS XSS [B64] Vulnerability
# Date              : 2012-08-19
# Author            : Avatar Fearless
# Official Site     : http://zoom.am/
# Version           : x.x.x [UnKnown]
# Tested on         : Windows 7 Ultimate x32
# Original Advisory : http://thefear.in/zoomam.txt
# Contact           : avatar@hiphopfan.com
# Web Sites         : http://anti-armenia.org/ || http://millikuvvetler.net/ || http://mexfi.org/
# Greet`Z To        : Meta
+---------------------------------------------------------------------------------------------------------------------------------------------------+
[+] Vulnerable :
http://site.tld/l.php?l=2&h=[base64 encode]


[-] Exploit :
Firstable You Will take a XSS Code. Example : '><script>alert(1);</script>. We Have to use only quote not Double quote because if we use than script
will parse double quote. And we will encode this code to Base64 . Output : Jz48c2NyaXB0PmFsZXJ0KDEpOzwvc2NyaXB0Pg== So it will be like this :
http://site.tld/zoom/l.php?l=2&h=Jz48c2NyaXB0PmFsZXJ0KDEpOzwvc2NyaXB0Pg==
It is just example

[?] About :
For More Info Contact me.

[@]
Respect To :
All My Bro*S
AA Team
MF Team
MKT Team

+---------------------------------------------------------------------------------------------------------------------------------------------------

Sadəcə Packet Stormy nəsə vulnu qəbul eləmədi sözün düzü dediki "fix your formatting" yani nəsə səhv yazmışam dəyəndəki nəyi? dedilərki aşağıdakılara baxıb harda nəyi səhv yazdığını biləmmərik. Yəqin fərqli adminlərə rastladım zoom.am-da daha çox site var bu vulnla bağlı olan saytlar tapa bilərsiniz =) Uğurlar

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2012-08-27 09:05 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


bro əvvəla təbriklər.
Xss başa düşdük amma titleda open redirect yazmısan amma advisoryde heç bu haqda məlumat belə yoxdu.ola bilsin elə buna görə qəbul olunmayıb..

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG
    

Istifadəçi
    2012-08-27 20:57 GMT                 

Avatar Fearless



VIP
Mesaj Sayı : 1299
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   23  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Gävle
Ölkə :
Məslək : Hacker,Defacer,Programmer
Yaş : 26
Mesaj :

Mövzunu Paylaş!


Ayda düz deyirsən bro. Nəsə open redirected -də demək olar amma tam bilmirəm.Əslində əmin deyiləmki Open redirected olsun reski düzəliş vulna və yenidən resply and send file! Special Thank`Z bro minnətdaraç =)))))

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2012-08-28 18:16 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


bilmədiyin tipi niyə yazırsan bəs??
təzədən göndər qəbul edəcəklər..

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG
    

Istifadəçi
    2012-08-28 21:41 GMT                 

Avatar Fearless



VIP
Mesaj Sayı : 1299
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   23  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Gävle
Ölkə :
Məslək : Hacker,Defacer,Programmer
Yaş : 26
Mesaj :

Mövzunu Paylaş!


Aydınlığa görə çox sağol 1 dəfədə
Hə o tipə gələndə isə əvvəl 1-ci dəfə ele bildim var indi diqqətlət baxıram ola bilər ya yox ortada qalmışam Advisory-ni Open Redirect-siz yolladım :
Busted Formatting.. Do u used notepad?
deyə cavab verdilər cırıldım gülməydən xD Nəsə hardasa format-da səhv eləmişəm Təşəkkürlər 1 daha

Bu Arada ADvisory : http://packetstormsecurity.org/files/117890/Zoom-Graphics-Cross-Site-Scripting.html

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG