中国网络渗透测试联盟

标题: 搜狐邮箱存储型XSS漏洞 [打印本页]

作者: admin    时间: 2013-11-6 17:48
标题: 搜狐邮箱存储型XSS漏洞
简要描述:对某标签和某属性过滤不严导致可以在邮件中植入恶意代码9 }5 J9 O2 N8 x
详细说明:按照老习惯通过支持html编辑的邮箱往目标邮箱海量发送xss vectors然后看漏了什么% |' x. d2 Z+ x
[attach]274[/attach]5 X( l: X, V! d, M# [% C( }. Z7 z

" L- w% G9 w1 |( k7 p4 s7 Q可以看到我的svg被提前闭合了,rect里面的 width="1000" height="1000" fill="white"各种属性也和王力宏那首“你不在”一样,不见了。。不过貌似对于xlink:href没有过滤这是硬伤啊。接下来只要能让我插入math标签,这个问题基本上就算是解决了。
" [: d4 T! n" M0 ?' c0 g而事实上。。。确实就那样成功了9 v5 F/ Y0 @' y& c
有效的payload如下:0 j3 Y- T  B, A3 X
复制代码
  [2 l) @" \, a. N
当然也可以缩减一下,写成这样。; E5 _0 d: t9 t5 A
复制代码

) i& X' {1 v( I% [- J' u漏洞证明:
' {5 h, B7 c) v& ^0 j3 _' ~: X  m) O
[attach]275[/attach]$ i6 b3 S8 y8 f: l# \" v
  l  j8 j2 b2 B  ^  _
修复方案:对xlink:href的value进行过滤。
# r) w9 A! f+ h5 X% n" G* G1 G' U8 g$ M1 S6 ?' J( Z: N3 h9 L
来源 mramydnei@乌云
. k& U) H2 ~/ H& p0 r" E: q# P- |: P6 l  N1 d: u" x; `5 m( r* f
4 i' K) Z( C1 K# w+ o% Q





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2