HeadlinesBriefing favicon HeadlinesBriefing.com

SourceHut बिल्ड लॉग XSS भेद्यता

Hacker News •
×

मेरे पहले बड़े प्रभाव वाले भेद्यता राइटअप में आपका स्वागत है! मुझे अच्छी कहानियाँ पसंद हैं, इसलिए पहले कुछ पृष्ठभूमि का वर्णन करता हूँ। हाल ही में मेरे पास एक 'महान' विचार आया कि एक sr.ht इंस्टेंस स्थापित करूँ जो लोगों को उनके प्रोजेक्ट होस्ट करने के लिए भुगतान करे। पहला कदम sr.ht रिपॉजिटरी के कुछ न्यूनतम सबसेट को क्लोन करना और उस पर हैकिंग शुरू करना था।

Source Hut कई माइक्रोसर्विसेज में संरचित है, मुख्य हैं meta.sr.ht और git.sr.ht या hub.sr.ht। और निश्चित रूप से builds.sr.ht, CI। मैंने बिल्ड लॉग के पेज सोर्स को देखने की कोशिश की, क्योंकि यह वहाँ स्क्रॉल करता रहा जहाँ मैं नहीं चाहता था, जिससे मुझे थोड़ी झुंझलाहट हुई। तभी मुझे यह मिला: /* ... */ .ansi38-150150150 { color: #969696; } /* ... */ मैंने करीब से देखने का फैसला किया कि यह कैसे किया जाता है, और शायद इसे ठीक करूँ।

मैंने ANSI एस्केप कोड को HTML में बदलने वाले तर्क को देखा, और इसके लिए एक मुद्दा दर्ज किया। उस समय रिपॉजिटरी में एक वर्ष से अधिक समय से कोई गतिविधि नहीं थी। इसके परिणामस्वरूप जल्दी से इस विशेष मुद्दे को ठीक करने वाला PR प्रस्तुत किया गया। अपनी Capture The Flag पृष्ठभूमि को देखते हुए, मैंने और अधिक बगों की तलाश में ansi2html को थोड़ा और देखना शुरू किया। चूंकि कोड अभी तक अच्छी तरह से संरचित नहीं है, इसलिए मैं इस महान XSS चीटशीट को पढ़ने के बाद एक दुर्भावनापूर्ण इनपुट स्ट्रिंग तैयार करने में सक्षम था।

पूर्व कुछ स्पष्टीकरण के लायक है। पता नहीं क्यों, लेकिन जैसा कि आप जाँच सकते हैं, यह उसी DOM ट्री में पार्स होता है: <a href="https://exa...