المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة xss في نسخة vBulletin 4.0.2



ASDELY-ScOrPiOn
06-09-2010, 09:55 PM
بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

بعد ان تم انزال ثغرة xss في منتديات الفي بي 4.0.2 وانا تأخرت لحتى نزلتها لكم لكني ما نسيتكم :D

الثغرة في موقع السكيورتي

http://www.exploit-db.com/exploits/11871/

شرح إستغلالها بسيط جدا

اول شيء دورك البحث هو:


Powered by vBulletin™ Version 4.0.2 Copyright © 2010 vBulletin Solutions, Inc. All rights reserved.

أول شيء نسجل عضوية في الموقع الذي نريد ان نخترقه

بعدها نقوم بدخول إلى مدونة المنتدى

ثم نقوم بإضافة موضوع جديد ونضع عنوانه ومحتواه هاذا الكود

الكودات موجوده في المرفقات
اختار إللي يعجبك :o

ثم قوم بإعتماد الموضوع

ملاحظة الثغرة تعمل على النسخة 4.0.2

بعد اضافة الموضوع قوم بالذهاب الى الرئيسية وسوف ترى انه يحولك على الموقع اللي انت حطيته داخل الكود

kingdom20002000
06-09-2010, 10:39 PM
مشكور تسلم

هاوي حنانك
06-10-2010, 01:41 AM
سلمت يداك والله يعطيك العافيه يا معلم

دمت في تألق وابداع

black&haker
06-10-2010, 02:04 PM
مشكككككوووووووووووووووووو وووور

البرنس الغامض
08-25-2010, 03:00 PM
مشكورررررر

Spy4Man
08-25-2010, 03:39 PM
مشكووووور وبارك الله فيك

Mr-MoncéFiix
08-26-2010, 06:04 AM
شكراا يـا اخي

She!! Access
08-28-2010, 02:52 PM
مشكور جدا، والثغرة مجربة وتعمل 100% على النسخ 4.0.2 "غير المرقعة"
والثغرة هي تضمين كود سيء في الصفحة وتستطيع عن طريقه تحويل الصفحة الرئيسية :)

virus3033
08-28-2010, 04:06 PM
يعطيك العافيه جاري التجربه

ALONE
09-04-2010, 11:37 AM
مشكوووووووووووو

AMATERAZU
09-30-2010, 03:34 AM
Thank you its very very nice

black_dream
10-04-2010, 05:50 PM
:(
سجلت فى 7 منتديات
5 منهم كانو لاغين خاصية إضافه موضوع جدديد بالمدونه
وسجلت فى منتدى عربى إباحى
وكتبت موضوع جديد ف المدونه
ووضعت الكود
ولكته إستبدله برابط موقعه مباشره
جربت كل الأكواد
وما نفع.!!
:(
هل من ثغرات أخرى

مهند مح
10-04-2010, 06:14 PM
مشكوووووووووووووور

دايخ في زمن بايخ
10-07-2011, 10:55 PM
مشكوووووووووور

mr.3b6
12-16-2011, 10:44 PM
للأسسف مانفعت معاي