:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   ثغرة في منتديات vb تمكنك من انشاء مدير جديد (http://www.vbspiders.com/vb/t57212.html)

b10001 07-24-2011 08:11 PM

ثغرة في منتديات vb تمكنك من انشاء مدير جديد
 
1 مرفق
http://www.vbspiders.com/vb/attachme...&stc=1&d=24593

الهاكر SPY'FLY يقدم لكم ثغرة vb بكل الاصدارات .. ومن اكتشافي وهي عبارة عن تركيب النسخة
من جديد والتى تمكنك من انشاء مدير جديد..
الدورك
كود PHP:

inurl:vb/install/install.php 

ماعليك الا اكمال مراحل التركيب ومبرووووووووووك عليك المنتدى


تحذير؛بعد الاكتمال يجب عليك حذف ملف install.php



ترقبوا المزيد في شهر رمضان ..
للعناكب..

:alla::alla:
:14::14:

Mr.Louai 07-24-2011 08:24 PM

كيف ستقوم بحذفه وأنت لا تملك FTP المنتدى

برق@الشمال 07-24-2011 08:30 PM

اخي العزيز لمعلوماتك فقط لايمكن ابداً لنسخ الجيل الثالث والرابع الدخول الى لوحة الادمن الا بحذف او تغيير اسم او مسار ملف الـ انستيل اتمنى اني قد افدتك
تحياتي: محمد

R9TySix 07-24-2011 08:47 PM

انت اللي عملتو وضعت دورك على امل يكون في مواقع ناسية تحذف ملف التنصيب
بتسميه اكتشاف؟

المفترس 07-24-2011 10:53 PM

اخي هده ليست تغرة في المنتج بل هو غباء من المستعمل لمنتج لان مبرمج السكربت اعطى تعليمات اتناء التتبيت بمسح الملف

cisco_security 07-25-2011 01:51 AM

اجل فيها ناس بتنسى حذف ملف الانستال و هذا قد يشكل خطرا

ViRuS Qalaa 07-25-2011 02:59 AM

من المستحيل في مدير بالعالم ينسى حذف ملف
install.php
+
هذة ماتعتبر ثغرة تعبر غباء للمدراء ..
يغلق
على العموم شكرا لك على الطرح ...,


الساعة الآن 12:24 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0