中国网络渗透测试联盟

标题: 百度空间Xss漏洞 [打印本页]

作者: admin    时间: 2012-12-31 10:19
标题: 百度空间Xss漏洞
漏洞版本:百度空间 漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS. 1.在http://hi.baidu.com/p__z/modify/sppet中,用户可以输入留言管理,提交后,未过滤直接储存. 2.在http://hi.baidu.com/ui/scripts/pet/pet.js
5 V6 E5 ^& ]8 Y4 r2 P) b) v. `) [; b3 k6 j% y1 x' [

1 G  K8 i7 v. c+ n; [-
0 I0 `+ B! Q. g5 y/ X$ D
9 a# s/ V* A  b  V: J- m' p  * X  j% ^- B9 X- @  s- w8 x1 l5 F
漏洞版本:百度空间6 v+ e& y- _$ x" W( ?. W* Z
漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS.
( Q) {9 C* {! ]" Z6 P: M1 O! V! N! @. W+ Z: h
1.在http://hi.baidu.com/p__z/modify/sppet中,用户可以输入留言管理,提交后,未过滤直接储存.1 P; B' Z' i0 Q& T1 W
2.在http://hi.baidu.com/ui/scripts/pet/pet.js9 j# [" v; S3 o) R) T% q7 o
& B5 M9 O/ R" ]. N( a
将输出一段HTML:<p style="margin-top:5px"><strong>'+F[2]+"说:</strong>"+BdUtil.insertWBR(F[0], 4)+'</p>
* ~7 _" h% O# b/ D其中BdUtil.insertWBR为
7 l6 T, G) x5 ^0 `/ Cfunction(text, step) {
0 w6 |+ t# V; n& d* L" [    var textarea = textAreaCache || getContainer();1 R& Y: p6 k# l. G% U  G
    if (!textarea) {6 ~% V" y2 Z  u
        return text;
4 z* F( I5 _2 k: e* E    }; P# t) B8 G3 H3 Q7 C( C
    textarea.innerHTML = text.replace(/&/g, "&").replace(/</g, "<").replace(/>/g, ">");0 |4 J' t9 v* r( {
    var string = textarea.value;$ B( W0 l  k! \" s
    var step = step || 5, reg = new RegExp("(\\S{" + step + "})", "gi");
) y  s' ^: m3 D$ x0 C    var result = string.replace(/(<[^>]+>)/gi, "$1<wbr/>").replace(/(>|^)([^<]+)(<|$)/gi, function (a, b, c, d) {if (c.length < step) {return a;}return b + c.replace(reg, "$1<wbr/>") + d;}).replace(/&([^;]*)(<wbr\/?>)([^;]*);/g, "&$1$3;");! O" p' p; t  t' }
    return result;
0 {- e, t% {- i' z4 d& O}" O, }( H. e" @, r% T9 I& h0 B
在首页中,textAreaCache 和 getContainer()均不存在,故!textarea为true,未经过滤直接return text.造成XSS.<* 参考% K# @* l& s2 @3 g  p* V4 W
http://80vul.com/sobb/sobb-04.txt
2 K" A' z' s5 E$ Y& b* V2 p; x*>& H/ I' e! l/ t! C9 E; F
测试方法Sebug.net   dis
# c- w4 v9 R/ N4 k6 c本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!: L$ M* \6 k& s# S# {
1.宠物留言管理处输入:<img src=# onerror=alert(/sobb04/)>安全建议:等待官方补丁9 `) a* L1 [' s2 H; m
' m& G4 W$ J& c2 N* x





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2