• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Release vBulletin <= 3.7.2 Patch Level 2 XSS Vulnerability

Coogle007

Utente Assiduo
Autore del topic
30 Maggio 2008
736
0
Miglior risposta
0
[AVVERTENZA]Non mi assumo nessuna responsabilità dell' uso di questo codice è solo per studio e portezione[/AVVERTENZA]
################################################################################ #
#
# vBulletin <= 3.7.2 Patch Level 2 XSS Vulnerability
#
# found by: J0hn.X3r
# Date: 24.08.2008
# Contact:
# [+]ICQ: 573813
# [+]Mail: J0hn.X3r[at]gmail.com
# Greetz to: nexos, Barbers, -tmh-, electron1x, Patrick_B, Sector, Loader007,
# Five-Three-Nine, f0Gx, bizzit, Lidloses_Auge, Sys-Flaw, Free-hack
#
################################################################################ ##################################
#
# [XSS]
#
# Note: You need permissions to create an announcement.
#
#
Perfavore, Entra oppure Registrati per vedere i Link!

#
# You can add your script code as the title of the announcement:
#
# Example: "Title: <script>alert(document.cookie)</script>"
#
################################################################################ ##################################

E' una vulnerabilità di vbulletin è solo per scopo di studio lo segnalo anche a sciax
Fonte:
www.infernet-x.com
 
Ultima modifica:
Appunto lo segnalato a sciax se volete cancellatelo pure o lo cancello io
 
E Dà provare io di solito attacco con i DOS oppure Social ;)
 
Ho dato il pane ai lamer..... se il lamer vengono su sciax non mi piacerebbe...
 
Figo, speriamo non ci siano lamer ke lo usino su sciax, anke perke si
troverebbero la polizia a casa.. hehe xD
 
WoW figo.
Ho un bel po di forum da distruggere xD muhauhauh O.o
N.B: NON lo userò mai su sciax2 ;)
 
Ciao,

1. Sciax2: Powered by vBulletin 3.7.4 e non 3.7.2
2. Soltanto i MOD e superiori possono creare annunci
 
scusate la domanda....ma potete dirmi cosa serve e cm si usa??? xd grazie x la pazienza!!! ciaooooooo
 
io lo ho testato... ho scaricato un vb craccato 3.7.2 lo ho messo e da admin hjo fatto l'annuncio...

mi è apparso un alert con due righe con i miei cookie, ma non capisco a che servano :S
 
Praticamente scrivi un annuncio con il codice da Injectare nella pagina come titolo ::emoji_relieved:
 
Ti trovi un forum vBulletin 3.7.2, ti fai mettere Moderatore e/o superiori, crei un annuncio dal pannello di moderazione
Perfavore, Entra oppure Registrati per vedere i Link!
e come titolo dell'annuncio metti il codice da injectare nella pagina e far eseguire..