Cetil Scriptinde Bug | S4cuRıTy EneMy

S4cuRiTy EneMy

Yaşayan Forum Efsanesi
24 Nis 2012
8,773
6
root@server
Merhaba astlarım üstlerim,

Çogu yabancı devlet sitesinin kullandıgı cetil scriptinde xss bug keşfettim yaklaşık 600'den fazla sitede bulunmaktadır.


[+] Tarih : 03.06.2014
[+] Tehlike : Düşük
[+] Author: S4cuRıTy EneMy
[+] Forum : www.turkhackteam.net
[+] Açık Tespit Edilen Dosya: logon_senha.asp
[+] Dork: CETIL - Demonstrativo de Pagamento de Salário
[+] Exploit : http://siteadı.com/logon_senha.asp


## Nasıl Kullanırım ##

b8RnRd.png


Gördügünüz yer panel giriş bölumudur. Buraya xss kodumuzu ekleyip giriş yapın ve xss alert vericektir. Tehlikesi düşük zararsız diyebilirim hatta ama önemli olan bunu bulup ben buldum diyebilmek ;)

HTML İnjection Çalışmaktadır.

Selametle / S4cuRıTy EneMy - Şans Eseri Tarafımca Bulundu !

 
Son düzenleme:

Snare

Katılımcı Üye
20 Nis 2014
543
0
Eline sağlık da bunu nasıl kullanabiliriz ufak bir kod paylaşabilirmisin? :)
 

S4cuRiTy EneMy

Yaşayan Forum Efsanesi
24 Nis 2012
8,773
6
root@server
Sniffer işe yariyabilir deneme fırsatım olmadı ama sniffer ve dosya upload gerçekleşir ise ciddi bir açık olur ;)

denemedigim için birşey diyemiyorum
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.