بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني قسم المنتديات

 
 
خيارات الموضوع طريقة العرض
  #1  
قديم 05-06-2007, 12:03 AM
masrawy0777 masrawy0777 غير متصل
عضوية مغلقة
 
تاريخ التسجيل: Dec 2006
المدينة: ابداع بلا حدود القاهرة
مشاركة: 268
مستوى تقييم العضوية: 0
masrawy0777 is on a distinguished road
إرسال رسالة عبر MSN إلى masrawy0777
الافتراضي ثــغــرة جديدة بــتاريخ اليــوم معــ طريقـة ترقعـها

الثغـــرة هيــا فى منتديــات الفــى بــى نســخة 3.6.4

-----------------------------------------------------------------------------
vBulletin <= 3.6.4 inlinemod.php "postids" sql injection / privilege
escalation by session hijacking exploit
by rgod
mail: retrog at alice dot it
site: ---

Works regardless of php.ini settings, you need a Super Moderator account
to copy posts among threads, to be launched while admin is logged in to
the control panel, this will give you full admin privileges
note: this will flood the forum with empty threads even!
-----------------------------------------------------------------------------
');

if ($argc<7) {
print_r('
-----------------------------------------------------------------------------
Usage: php '.$argv[0].' host path user pass forumid postid OPTIONS
host: target server (ip/hostname)
path: path to vbulletin
user/pass: you need a moderator account
forumid: existing forum
postid: existing post
Options:
-p[port]: specify a port other than 80
-P[iport]: specify a proxy
Example:
php '.$argv[0].' localhost /vbulletin/ rgod mypass 2 121 -P1.1.1.1:80
php '.$argv[0].' localhost /vbulletin/ rgod mypass 1 143 -p81
-----------------------------------------------------------------------------
');
.................................................. ......................
لتــرقيــع الثــغرة افــعلــ التــالى

.................................................. ........


1- إفتح ملف inlinemod.php الموجود داخل مجلد vb

2- ابحث عن:

رمز PHP:
foreach ($postids AS $index => $postid)
{
if ($postids["$index"] != intval($postid))
{
unset($postids["$index"]);
}
}
.................................................. .......................
3- إستبدله بـ:
رمز PHP:
foreach ($postids AS $index => $postid)
{
$postids["$index"]=(int)$postids["$index"];
}
.................................................. ..................................
4- إبحث عن:

رمز PHP:
foreach ($threadids AS $index => $threadid)
{
if ($threadids["$index"] != intval($threadid))
{
unset($threadids["$index"]);
}
}
.................................................. .................................
5- إستبدله:

رمز PHP:
foreach ($threadids AS $index => $threadid)
{
$threadids["$index"]=(int)$threadids["$index"];
}
.................................................. ................................
لمــــعــرفت المــزيد عنــ الثــغرات المتــواجدة فى نـــسخ الفــى بــى وطــرق تــرقيعهـــا يــرجــا زيــارة
معـــهد مصــراوى 0777 التعـــلمى التجــارى وهــوا على الرابـــط التـــالى www.masrawy0777.com/vb





 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
مطلـوب تبـادل إعـلاني معــ قمــر السعـوديه D i g i t a l التبادل الإعلاني وأدلة المواقع 1 18-08-2007 08:27 PM
نعود أليكم بعد غياب بعروض جديدة وبأسعار جديدة وبمواصفات جديدة قمـــة العـــــرب arab4top.com عروض الاستضافة 0 12-08-2007 11:41 PM
مـــطـلــوبــ تبــادلــ اعــلانــى معــ 4 اشــخـاصــ فقــط masrawy0777 أخبار المواقع 3 11-06-2007 01:33 PM
مطــلوبــ تبــادلــ اعـــلانـــى معــ 4 اشــخاص فقـــط masrawy0777 أخبار المواقع 7 06-06-2007 03:29 AM
عروض جديدة واسعار جديدة (لن تحلم بها ) ادخل وشاهد بنفسك عرب تك مزاد المواقع 4 20-03-2005 07:47 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 12:12 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية