:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   CompactCMS 1.4.0 (tiny_mce) Remote File Upload (http://www.vbspiders.com/vb/t29483.html)

Dr.NaNo 05-16-2010 02:19 AM

CompactCMS 1.4.0 (tiny_mce) Remote File Upload
 
اقتباس:

# title: Compactcms 1.4.0 (tiny_mce) remote file upload
# edb-id: 12613
# cve-id: ()
# osvdb-id: ()
# author: Itsecteam
# published: 2010-05-15
# verified: No
# download exploit code
# download n/a

view source
print?
################################################## ########
#title: Compactcms 1.4.0 (tiny_mce) remote file upload
#vendor: http://www.compactcms.nl/
################################################## ########
#author: Itsecteam
#email: bug@itsecteam.com
#website: http://www.itsecteam.com
#forum : http://forum.itsecteam.com
#original advisory: http://www.itsecteam.com/en/vulnerab...rability52.htm
#thanks: R3dm0v3, pejvak, am!rkh@n
################################################## ########

#description (by vendor):#################################
compactcms might just be the tenth cms you considered using for your website.
If that's true, ask yourself why you haven't found the right &@#&@#&@#&@#&@#&@#&@#
management
system just yet. Compactcms is light-weight, truly efficient and fully
ajax loaded.

#poc:############################################# ########
http://site.com/admin/includes/tiny_mce/plugins/
tinybrowser/upload.php

نوع الثغرة .:


اقتباس:

remote file upload

اقتباس:

يعني ارفع الشل من مكان رفع مثل [ مواقع رفع الصور برابط مباشر هذي مثلهاا بس ارفع

شلك بدال ماترفع الصوره وإخترق الموقع على طول بعدها او سو الي تبيه . ] http://www.3asfh.net/vb/images/smilies/0060.gif
الاستغلال .:


اقتباس:

http://site.com/admin/includes/tiny_mce/plugins/
tinybrowser/upload.php
الدورك .: .


اقتباس:

طبعـأ صاحب الثغره مو مسوي لا دورك ولا شي ..

إكتبوو بقوقل إسم إصدار السكربت الي مصاب بالثغرة حق الرفـع هذي .:

نوع السكربت وإصدارهـ ..:
اقتباس:

compactcms 1.4.0

KaLa$nikoV 05-16-2010 06:28 PM

بارك الله فيك


انا شايف بارقى مستويات الهكر يا دكتور نانو

ما شاء الله عليك مبدع دائما


واصل ابداعك اتمنالك التوفيق

Dr.NaNo 05-17-2010 05:49 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة VoLc4n0 (المشاركة 142224)
بارك الله فيك


انا شايف بارقى مستويات الهكر يا دكتور نانو

ما شاء الله عليك مبدع دائما


واصل ابداعك اتمنالك التوفيق



والله مشكور اخي فلكانو على الردود الرائعه منك .. والله مشكور جدأ جدأ


تحياتي لك ..


وبالتوفيق للجميــع يارب ..


الساعة الآن 03:07 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0