Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: Cl0w en Abril 17, 2018, 02:17:57 PM

Título: [SOLUCIONADO] Como Subir una Shell Utilizando La Explotacion xss
Publicado por: Cl0w en Abril 17, 2018, 02:17:57 PM
Resulta que encontre una pagina vulnerable a el ataque xss utilizando este scrip : </SCRIPT>">'><SCRIPT>alert(String.fromCharCode())</SCRIPT>

Podrian orientarme?
Título: Re:DUDA: Como Subir una Shell Utilizando La Explotacion xss
Publicado por: HATI en Abril 18, 2018, 09:21:24 AM
Te dejo algunos links sobre el tema:

Título: Re:DUDA: Como Subir una Shell Utilizando La Explotacion xss
Publicado por: OLM en Abril 18, 2018, 11:05:44 AM
Reporta tu descubrimiento a los desarrolladores de la web y no uses tus conocimientos para el mal.
Si ya has descubierto el XSS, ¿Que necesidad tienes de reventar la aplicación?

Saludos!!
Título: Re:DUDA: Como Subir una Shell Utilizando La Explotacion xss
Publicado por: Hu3c0 en Abril 18, 2018, 02:25:48 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Te dejo algunos links sobre el tema:

  • http://ly0n.me/2015/07/08/from-reflected-xss-to-shell/

  • https://www.youtube.com/watch?v=IT-8IH3yRrA

  • https://www.exploit-db.com/vbseo-from-xss-to-reverse-php-shell/


Gracias por compartir esos enlaces son excelentes y me han aclarado ciertas dudas que tenía.
Título: Re:DUDA: Como Subir una Shell Utilizando La Explotacion xss
Publicado por: #🍊 en Abril 18, 2018, 04:28:41 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Resulta que encontre una pagina vulnerable a el ataque xss utilizando este scrip : </SCRIPT>">'><SCRIPT>alert(String.fromCharCode())</SCRIPT>

Podrian orientarme?

Si se puede y de manera bastante silenciosa. (...)

En mi experiencia te comentaré que solo se tiene que cumplir dos cosas:

- Tiene que ser reflected (mirror).

- Qué inputs y outputs no se sanitizan. (Inyección arbitaria)


Lamentablemente en tu caso no se cumple estos requerimientos y te toca seguir lo que te contestaron los demás, a ver si llegas a algo.