هل يوجد ثغرات فى مجلد archive هناك ثغرة جديده اريد التاكد من حله وسكربيت استعادة المن

ahmedengu

عضو جديد
9 ديسمبر 2008
1,015
0
0
29
مصر
www.g-ara.com
بسم الله
كنت اريد ان اعرف هل توجد ثغرات فى مجلد archive حيث اقوم بعمل جدار نارى له ام لا

هل هذا الحل

السلام عليكم ورحمة الله وبركاته

كلام كاتب المقال صحيح 100% وبالفعل يوجد ثغره يتم من خلالها حقن تعليمة sql لجلب معلومات حساسه من قاعدة البيانات إذا كان المستثمر للثغره أحد المشرفين أو المشرف العام بنفسه.

ليست قويه جداً فتطمن يا أخي الكريم

والترقيع قام بشرحه الكاتب وقال:

1- إفتح ملف inlinemod.php الموجود داخل مجلد vb

2- ابحث عن:
رمز PHP:
foreach ($postids AS $index => $postid)
{
if (
$postids["$index"] != intval($postid))
{
unset(
$postids["$index"]);
}
}

3- إستبدله بـ:
رمز PHP:
foreach ($postids AS $index => $postid)
{
$postids["$index"]=(int)$postids["$index"];
}

4- إبحث عن:
رمز PHP:
foreach ($threadids AS $index => $threadid)
{
if (
$threadids["$index"] != intval($threadid))
{
unset(
$threadids["$index"]);
}
}

5- إستبدله:
رمز PHP:
foreach ($threadids AS $index => $threadid)
{
$threadids["$index"]=(int)$threadids["$index"];
}



أشكركم على التعاون لفعل الخير وبارك الله بكم على التنبيه وكل عام ومنتدياتكم بخير.

موفقين


لهذه الثغرة

-----------------------------------------------------------------------------
vBulletin <= 3.6.4 inlinemod.php "postids" sql injection / privilege
escalation by session hijacking exploit
by rgod
mail: retrog at alice dot it
site: ---

Works regardless of php.ini settings, you need a Super Moderator account
to copy posts among threads, to be launched while admin is logged in to
the control panel, this will give you full admin privileges
note: this will flood the forum with empty threads even!
-----------------------------------------------------------------------------
');

if ($argc<7) {
print_r('
-----------------------------------------------------------------------------
Usage: php '.$argv[0].' host path user pass forumid postid OPTIONS
host: target server (ip/hostname)
path: path to vbulletin
user/pass: you need a moderator account
forumid: existing forum
postid: existing post
Options:
-p[port]: specify a port other than 80
-P[ip:port]: specify a proxy
Example:
php '.$argv[0].' localhost /vbulletin/ rgod mypass 2 121 -P1.1.1.1:80
php '.$argv[0].' localhost /vbulletin/ rgod mypass 1 143 -p81
-----------------------------------------------------------------------------
');

هل هذا السكربيت حقيقى و مؤمن


بسم الله الرحمن الرحيم


الاخوه الاعزاء اعذاء معهد ترايدنت

ازف لكم البشرى بإنتهائي من برمجه سكريبت vBulltein anti hacker المخصص لإستعادة المنتدى بعد الاختراق!

كما نرى فقد كثرة الاختراقات في الاونه الاخيره وتعددت اساليبها ، واصبحت طرق الاختراق كل يوم عن يوم اعقد مما يزيد من صعوبة استعادة المنتدى بعد الاختراق

ولكن ولله الحمد اقول لكم بأن الحل هنا بهاذا السكريبت

كلنا نذكر مشكلة الاختراق عن طريق تغغير تمبليت FORUMHOME الاصلي!

وثغرة الانكلود عن طريق تمبليت الFQA الي يعملها الهكر حتى يستطيع العوده للمنتدى بعد إصلاحه!!!

وتغغير عضويه الادمن وتجريده من صلاحياته!!!

ولكن مع هاذا السكريبت وداعا لكل هاذا

يقوم السركيبت بمعالجة جميع هاذه المشاكل إن شاء الله

السكريبت يقوم بمعالجة التمبليت forumhome الاصلي وإعادتة الي حالته الاصليه
السكريبت يقوم بمعالجه التمبليه FAQ وإعادة الى حالتة الاصليه
السكريبت يقوم بإضافه عضويه ادمن جديده معها كافه الصلاحيات

طريقه الاستخدام

قم برفع السكريبت الى مجلد المنتدى الرئيسي مثال
http://domain.com/vb/docnok.php

ثم قم بتشغيله وسيبدأ بالعمل إن شاء الله

سيعالج جميع المشاكل ويعطيك اسم المستخدم وكلمة المرور الجديده لعضويه الادمن

لا تنسى حذف السكريب بعد الانتهاء من استخدامة حتى لا يستخدمة اح اخر لاغراض خاطئهOR]

السكريبت مشفر بالزند خوفا من ان يتم تعديله واستغلاله لأغراض خاطئه

السكريبت قادر على الاتصال بملف الconfig حتى لو كان مشفر بالزند!!

السكريبت مجاني ويسمح بتوزيعه ونسخه وكل ما اطلبه منكم هو الدعاء الصالح (خاصة انه انا بخوض معركة امتحانات الثانويه العامة)
طبعا لا يتطلب ان نطلب التثبيت من المشرفين



لتحميل السكربيت

http://www.traidnt.net/vb/attachment.php?attachmentid=146053&d=1182777737

تحياتى
 

ENG MUHAMED

[ADMIN]
طاقم الإدارة
25 فبراير 2008
10,079
43
48
support-ar.net
رد: هل يوجد ثغرات فى مجلد archive هناك ثغرة جديده اريد التاكد من حله وسكربيت استعادة

ده فى الاصدارات القديمه ياغالى انما الاصدارات الجديده لايوجد بها اى ثغرات الى الان نزلت الا فى النسخه 3.7.3 ثغره سجل الزوار وتم ترقيعها فى النسخه اللى نزلت بعدها


 

ahmedengu

عضو جديد
9 ديسمبر 2008
1,015
0
0
29
مصر
www.g-ara.com
رد: هل يوجد ثغرات فى مجلد archive هناك ثغرة جديده اريد التاكد من حله وسكربيت استعادة

شكراً اخى محمد لتوديح الصورة وجزاك الله كل خير