نمایش نتایج: از شماره 1 تا 4 , از مجموع 4

موضوع: مشکل و ضعف امنیتی xss در دایرکت ادمین

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #3
    عضو انجمن soheil869 آواتار ها
    تاریخ عضویت
    Jan 2016
    محل سکونت
    مازندران
    نوشته ها
    634
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    447
    تشکر شده در
    373 پست

    پیش فرض پاسخ : مشکل و ضعف امنیتی xss در دایرکت ادمین

    نقل قول نوشته اصلی توسط IrIsT نمایش پست ها
    با سلام خدمت دوستان عزیز
    این پستم فقط جهت اطلاع رسانی دوستان رو داره
    چندین باگ در دایرکت ادمین موجوده.نسخه اصلی که 1.50 می باشد
    Directadmin ControlPanel 1.50.0 Version Xss Vulnerability
    اول از همه کوچکترین مشکل امنیتی این کنترل پنل رو پابلیک کردم.انشالله مشکلات بعدی رو هم بعد از استفاده پابلیک خواهم گرد.
    درجه اهمین میشه گقت low می باشد.اما دیگه باگ هستش
    این باگ داخل یوزر ادمین می باشد و میتوان xss را اجرا کرد
    عکس:

    http://kkli.ir/VPFl5

    توضیحات کامل درون اکسپلویت قرار داده شده.

    http://www.iedb.ir/exploits-5004.html

    توضیحات بیشتر در تالار

    http://iedb.ir/acc/thread-3124.html

    دوستانی که زبان انگلیشی قوی دارند،لطفا درون سایت اصلی هم قرار دهید.چون چندتا دیگه یاگ داره یک دوتاش خیلی حطرناکه
    این باگ درون ورژن جدید دایرکت تست شده

    باگ های اصلی مخصوصا ورژن نال و آخرین ورژن،خصوصی و درحال فروشه.اما سعی میکنم پابلیک کنم

    این پست فقط جنبه اطلاع رسانی دارد
    موفق باشید

    - - - Updated - - -

    سلام و درود.
    دوستان امروز باگ کاملا ثبت شده و استقبال خیلی زیادی شده.یکی باگ دیگه هم امروز یا فردا ثبت میکنم.
    اما یک درخواست دارم.من نمیتونم ثبت نام کنم.دوستان میتونن یک یوزر داخل directadmin برای من درست کنند که بتونم باگ هارو اونجا بذارم؟
    یوزر IeDb
    ایمیل : iedb.team@gmail.com
    اطلاعات رو برای من بفرستید.میخوام این باگ ها رو گزارش بدم + چندتا باگ مهم دیگه
    ممنون میشم.
    نقل قول نوشته اصلی توسط syncronet نمایش پست ها
    اکسپلویت باگی که مشخص کردین میشه گفت امکانپذیر نیست(حداقل به تنهایی). تا اونجاییکه به خاطر دارم دایرکت ادمین هنگام پردازش هر درخواست، ریفرر درخواست رو چک میکنه(پروتکل، هاست نیم و شماره پورت) بنابراین درخواست ارسالی یا باید بدون ریفرر باشه و یا اینکه با ریفرری از آدرس مورد استفاده برای لاگین داخل دایرکت ادمین. این مورد به این معنی هست که باید درخواست از داخل خود دایرکت ادمین فراخوانی بشه یعنی اینکه قبلا پوسته دایرکت ادمین دستکاری شده باشد(نفوذ قبلی یا فریب قربانی با نصب یک پوسته دستکاری شده).

    به دلیل چک شدن ریفرر در هر درخواست حمله به صورت خارجی امکانپذیر نیست(تعبیه لینک در یک صفحه در یک سایت و فریب ادمین برای کلیک روی اون لینک. حتی اگر ادمین فریب بخوره و موقعی که داخل دایرکت ادمین لاگین کرده روی لینک در مرورگر کلیک کنه به دلیل عدم تطابق ریفرر درخواست ریجکت میشه و قابل استفاده نیست. حتی اگر صفحه روی سایت با نام دامین مورد استفاده برای لاگین در دایرکت ادمین قرار گرفته باشه باز هم شماره پورت مطابقت نداشته و درخواست ریجکت میشه). برای راه اندازی چنین حملاتی باید بخشی مثل تیکت سیستم دایرکت ادمین بررسی بشه که باگهای xss برای بهره برداری داره یا خیر.
    از توضیحات هر 2 شما بسیار لذت بردم
    خیلی خوب هست در کشور کسانی را داشته باشیم که با تلاش پیاپی می توانند در جهان حرفی برای گفتند داشته باشند
    هر دو شما موفق باشید
    بر اطلاعات بنده افزودید
    شرکت هوش برتر خطیر پارسیان ارایه دهنده سرویس های حرفه ای ضد دیداس لایه 7
    با حرفه ای ها همراه باشید
    https://support.hoshebartar.com/cart.php

  2. تعداد تشکر ها از soheil869 به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 12th, 2017, 00:26
  2. پاسخ ها: 6
    آخرين نوشته: July 3rd, 2014, 04:27
  3. پاسخ ها: 6
    آخرين نوشته: July 4th, 2010, 10:53

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •