Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: Poseidonx en Julio 07, 2016, 04:00:09 PM

Título: [SOLUCIONADO] Vulnerabilidad PHPESSID
Publicado por: Poseidonx en Julio 07, 2016, 04:00:09 PM
Hola Amigos, Tengo una duda con respecto a la vulnerabilidad PHPESSSID.
Tengo entendido que estos chats ( Chat Live Helper) Tienen esa vulnerabilidad.
(https://avatars1.githubusercontent.com/u/6755310?v=3&s=400)

La cosas es, No se como hacer para aprovechar esa vuln.
Eh visto que se hace de conlocandole ( ?action=showmain&PHPSESSID=** ) junto al link del chat, Mas o menos asi:
http://paginaweb.com/chat/app/index.php?action=showmain&PHPSESSID="Aqui no se que colocar"

Esa es mi duda, Espero sus respuestas muchas gracias.

-Pose


Título: Re:Vulnerabilidad PHPESSID
Publicado por: arthusu en Julio 08, 2016, 07:51:51 PM
https://www.owasp.org/index.php/Session_fixation
Título: Re:Vulnerabilidad PHPESSID
Publicado por: seth en Julio 14, 2016, 08:53:25 PM
phpsessid no es una vulnerabilidad, es un parametro de las urls que usa php para mantener estado entre peticiones http

hablas de esto? http://www.securityfocus.com/archive/1/archive/1/433888/100/0/threaded

es un xss, ahi lo dice. Lee sobre xss, ahi tenes que escribir javascript que haga peticiones como el usuario que abre el link o que robe cookies