نمایش نتایج: از شماره 1 تا 3 , از مجموع 3

موضوع: Mybb Cms (create forum Page) Cross-Site Script Vulnerability

  1. #1
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    Lightbulb Mybb Cms (create forum Page) Cross-Site Script Vulnerability

    سلام و درود.
    امروز دیگه چسبیدم به باگ ها.خواستن توانستنه.کم کم دارم همرو پابلیک میکنم.این باگ هم برای mybb می باشد که باید با یوزر ادمین وارد شین.این مشکل امنیتی,فقط با وارد شدن در کنترل پنل می باشد و توضیحات تکمیلی و نحوه عملکرد,داخل اکسپلوین توضیح داده شده :


    کد:
    #################################
    
    #
    #     @@@    @@@@@@@@@@@    @@@@@           @@@@@@@@@@            @@@  @@@@@@@
    #     @@@    @@@@@@@@@@@    @@@  @@         @@@     @@            @@@  @@@@@@@@  
    #     @@@    @@@            @@@    @@       @@@       @@          @@@  @@@  @@@  
    #     @@@    @@@            @@@      @@     @@@     @@            @@@  @@@  @@@  
    #     @@@    @@@@@@@@@@@    @@@       @     @@@@@@@@@@            @@@  @@@@@@
    #     @@@    @@@@@@@@@@@    @@@     @@      @@@     @@            @@@  @@@@@@
    #     @@@    @@@            @@@   @@        @@@       @@   @@@    @@@  @@@ @@@
    #     @@@    @@@            @@@ @@          @@@     @@     @@@    @@@  @@@  @@@
    #     @@@    @@@@@@@@@@@    @@@@@           @@@@@@@@@@     @@@    @@@  @@@   @@@
    #
    
    #####################################
    
    #####################################
    
    #         Iranian Exploit DataBase
    
    # Mybb Cms (create forum Page) Cross-Site Script Vulnerability
    
    # Vulnerability : xss Vulnerability
    
    # Vulnerability on : (create forum Page And Edit Forum)
    
    # Version : 1.6* and 1.8.*
    
    # tested : 1.6.18 and 1.8.7
    
    # Vendor site : http://mybb.com/
    
    # pic : http://kkli.ir/K9dwT
    
    # Author : IeDb.Ir
    
    # Site : Www.IeDb.Ir   -   Www.IeDb.Ir/acc   -   xssed.Ir   -   kkli.ir
    
    # Vulnerability attack information site : http://xssed.Ir/
    
    # Archive Exploit = http://kkli.ir/tZa6l
    
    #####################################
    
    # Bug :
    
    http://www.site.com/mybb/admin/index.php?module=forum-management
    
    -----------------------------
    
    
    # Description :
    
    Enter your admin user the first control panel.
    Then go to the forums and posts.
    Then click on the Add Forum.
    Create your community and forum.
    Then into that section, and then click on Edit Profile.
    
    pic : http://kkli.ir/NYHS7
    
    After getting into the community editing and form,
    At the Forum, as well as forums, you can put your xss code.
    
    pic : http://up.iedb.ir/uploads/mybb-bug3.jpg
    
    Then, an association is made we store.
    Then we just go logged in.
    As you can see, you xss code is executed.
    
    pic : http://kkli.ir/1pDlv
    
    Your use of this Bug and security problems, can a small program, you can use cookies to users who come to this forum, to take theft.
    
    The bug in all versions is responsive and is a medium security problem.
    
    --------------
    
    Exploit is private.
    The exploit only to send the news and is also in the process of this vulnerability.
    To request exploits, stay tuned with us:
    
    http://iedb.ir
    
    http://iedb.ir/acc/
    
    http://irist.ir
    
    http://xssed.ir
    
    email : iedb.team@gmail.com
    
    tnks to : All Member In Iedb.ir and Iedb.ir/acc and And all the other friends that are associated with our team.
    
    #####################################
    
    #  Archive Exploit = http://iedb.ir/exploits-5031.html
    
    #####################################
    لینک اثبات : http://iedb.ir/exploits-5031.html

    ورژن هایی که تست شده,1.6.18 و 1.8.7

    لطفا مدیران mybb و مسئولین,این باگ رو گزارش بدهند.ممنون میشم بد از ثبت,لینک این موضوع رو در داخل سایت اصلی برای من ارسال کنید.
    من نتونستم صبت نام کنم.اما مدیران mybb ایرانی و کسانی که داخل فروم هستند,لطفا این را داخل اونجا قرار بدین و لینک بهم بدین.

    باگ های بعدش در روز های آینده.:13:

    این کار فقط جنبه اطلاع رسانی می باشد. :13::13:

    موفق باشید.با تشکر ** مدیریت تیم امنیتی Iedb.Ir **

  2. تعداد تشکر ها از IrIsT به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن
    تاریخ عضویت
    Mar 2014
    محل سکونت
    Istanbol
    نوشته ها
    120
    تشکر تشکر کرده 
    272
    تشکر تشکر شده 
    278
    تشکر شده در
    184 پست

    پیش فرض پاسخ : Mybb Cms (create forum Page) Cross-Site Script Vulnerability

    ماشالله

    خسته نباشی.

    مای بی بی هم غیر قابل استفاده شد ؟
    Telegram ID : Santourio , YId: Bj.street Site: Www.STYleFa.iR

  5. #3
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    پیش فرض پاسخ : Mybb Cms (create forum Page) Cross-Site Script Vulnerability

    سلام
    http://iedb.ir
    اینجا رو ک کنید.یا برید داخل سرچ.اونجا خیلی پیدا میشه.ماشالله تنها پورتالی که هرروز باگ میگه,همینه.اونم البته از پلاگین.
    اما هست یک چیزایی.اما دیداسرشو پابلیک میکنم.

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. Default web site page
    توسط MOQIMagency در انجمن سی پنل CPanel
    پاسخ ها: 0
    آخرين نوشته: December 31st, 2017, 02:39
  2. سئو درونی سایت یا سئو داخلی (on page seo site)
    توسط mohammad174 در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: December 30th, 2015, 23:06
  3. مشکل Create Web Site در websitepanel
    توسط pardazit.net در انجمن ساير کنترل پنل ها
    پاسخ ها: 2
    آخرين نوشته: November 11th, 2015, 12:14
  4. درخواست نصب AVscripts-Wallpaper Site Script
    توسط amir.h.s در انجمن درخواست انواع اسکریپت،سیستم عامل،نرم افزار و ..
    پاسخ ها: 0
    آخرين نوشته: April 29th, 2015, 10:24
  5. مشکل Default web site page
    توسط mehdi.gh در انجمن سی پنل CPanel
    پاسخ ها: 17
    آخرين نوشته: January 20th, 2013, 20:53

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •