عرض مشاركة واحدة
قديم 09-20-2011, 10:45 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
hank00sh
 
الصورة الرمزية hank00sh
 

 

 
إحصائية العضو








hank00sh غير متواجد حالياً

إرسال رسالة عبر MSN إلى hank00sh

 

 

إحصائية الترشيح

عدد النقاط : 11
hank00sh is on a distinguished road

Talking ثــغره بقراطيسها في سكربت vBulletin 3.8.4 & 3.8.5


السلام عليكم ورحمهة الله وبركاته

كيف الحال ان شاء الله بخير

بــصراحه الثغره انا فهمت لها بــس ما ادري ايش الهرجه

لاكن ولله الثغره مره بسيطه وسهله

صدقوني

وهذي هيا الثغره

كود PHP:
===============================================================
vBulletin 3.8.4 3.8.5 Registration Bypass Vulnerability
===============================================================
 
 
   
010101010101010101010101010101010101010101010101010101010  
   0                                                       0
   1  Iranian Datacoders Security Team 2010                1
   0                                                       0
   010101010101010101010101010101010101010101010101010101010
  
 
# Exploit Title: vBulletin 3.8.4 & 3.8.5 Around Registration Vulnerability
# Date: 29/08/2010                           
# Author: Immortal Boy                    
# Software Link: http://www.vbulletin.org
# Version: 3.8.4 & 3.8.5
# Google dork 1 : powered by vBulletin 3.8.4
# Google dork 2 : powered by vBulletin 3.8.5
# Platform / Tested on: Multiple
# Category: webapplications
# Code : N/A
  
#  BUG :  #########################################################################
  
Go to Http://[localhost]/path/register.php
 
Assume that forum admin user name is ADMIN
 
Type this at User Name ===> ADMIN***00
 
> ***00 is an ASCII Code
 
> And complete the other parameters
 
Then click on Complete Registrarion
 
Now you see that your user name like admin user name
  
After this time the 
private messages to the user (ADMINto sending see for you is sending .
 
 
#  Patch :  #######################################################################
 
Go to AdminCP
 
Click on vBulletin Options and choose vBulletin Options
 
Choose Censorship Options
 
type *** in Censored Words section
 
Then click on Save
 
#############################################################################
 
Our Website http://www.datacoders.ir
  
Special Thanks to H-SK33PY NEO Sp|R|BigB4NG 3r1ck Dr.mute ,
 
hosinn NIK uones mohammad_ir &  all iranian datacoders members
  
############################################################################# 
رابط الثغــره

كود PHP:
http://www.exploit-db.com/exploits/14833/ 
يارب تعجبكم تحياتي للجميع




eJJyvi frvh'dsih td s;vfj vBulletin 3>8>4 & 3>8>5

التوقيع

لا اله الا الله محمد رسول الله استغفر الله واتوب اليه

استغفر الله

استغفر الله

استغفر الله

HaNkOoSh HaCkEr

 

   

رد مع اقتباس