المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : [ تحذير ] لجميع مستخدمي توزيعة BlackBuntu



r00t-minat0r
01-15-2012, 08:58 PM
http://up.arab-x.com/Feb10/Yeq33899.png
تحذير !!!
تحذير لجميع مستخدمي توزيعة [ BlackBuntu ]

من الخدمات التي توفرها التوزيعه هو سيرفر [ Apache ]
ويمكنك للمستخدم اغلاقه وتشغيله
لتشغيل السيرفر
من القوائم

Services >> Apache >> Start Apache

من خلال سطر الأوامر

gksu start-apache

لايقاف السيرفر :
من القوائم

Services >> Apache >> Stop Apache

من خلال سطر الأوامر

gksu stop-apache

ولكن المشكلة هي :

http://img104.herosh.com/2011/09/22/968555532.png

وجود ثغرة من نوع [ LFI ]
[ Local file inclusion ]
تتواجد الثغرة في احدى ملفات سكربت [ RIPS ] المركب على التوزيعه

http://img104.herosh.com/2011/09/22/968555532.png
[ RIPS ]
هو سكربت مركب على توزيعه الباك تراك ويستخدم لفحص ملفات الويب للثغرات الأمنية
يمكنك الدخول الى السكربت من خلال تشغيل سيرفر [ Apache ] والدخول الى الرابط الأتي
http://localhost/rips

http://img104.herosh.com/2011/09/22/968555532.png

[ بيانات الثغرة ]
النوع :
Local file inclusion

الملف المصاب :
code.php

مسار الملف :

/var/www/rips/windows/code.php

مكان الثغرة :
الأسطر 97-98

if(!empty($file))
{
$lines = file($file);


اثبات الثغرة :
1- قم بتشغيل سيرفر Apache
2- قم بالدخول على الرابط الاتي
http://localhost/rips/windows/code.php?file=/etc/passwd
وسوف تشاهد بيانات passwd

http://img104.herosh.com/2011/09/22/968555532.png

لتفادي خطر الثغرة قم بأطفاء سيرفر Apache في حالة اتصالك بالأنترنت

http://img104.herosh.com/2011/09/22/968555532.png
تحياتي للجميع
والسلام عليكم ورحمة الله وبركاته

JoKeR_pS
01-15-2012, 09:09 PM



يعطيــك الــف عــأأفية حبيبي؛‘
ثغرة قـوية ورأئعهـ،
بتوفيـق لك..~

جـاري التقيم أن أمكـن؛

شكرا لك لإضافة تقييم لمستوى هذا العضو، سيكون حظك موفقا كي تتلقى نفس التقييم من هذا العضو أو غيره.
:)



Trip-loss
01-15-2012, 10:50 PM
مشكور وبارك الله فيك ..
ننتظر المزيد من ابداعك ..
تم التقيم ..

r00t-minat0r
01-16-2012, 05:32 PM



يعطيــك الــف عــأأفية حبيبي؛‘
ثغرة قـوية ورأئعهـ،
بتوفيـق لك..~

جـاري التقيم أن أمكـن؛

:)




يشرفني مرورك اخي العزيز
مشكور على الرد الرائع والتقييم
بالفعل هذه الثغرة خطيرة لانها سوف تضع جهاز المخترق تحت الخطر حيث عند الأختراق سوف يكون من السهولة معرفة الأيبي حقك ومن ثم اذا علم الشخص في الثغرة سوف يستطيع الدخول الى بيانات جهازك وهذا شي لا احد يريده
في هذه الحالة يصبح الهكر هو الضحية .


مشكور وبارك الله فيك ..
ننتظر المزيد من ابداعك ..
تم التقيم ..
مشكور اخي على مرورك وتزينك للموضوع بالرد الرائع
تحياتي

Ace
01-16-2012, 09:44 PM
تسلم وبارك الله فيك على التنبيه

hassan.dk
01-21-2012, 12:13 PM
والله مميز كالعادة الله يعافيك اخ محمد ^^

MEGAlodon KSA
01-25-2012, 11:45 PM
ما شاء الله
الله يوفقك دوم
تم التقيييييم

kingthem
01-29-2012, 03:40 AM
بارك الله فيك

siroco-hacker
01-29-2012, 10:03 PM
الله يعطيك تاعافية و ما يحرمنا من ابدعاتك

قاتل الهكر
01-30-2012, 03:21 PM
مشكور على الموضوع اخوي

سارة الغامدي
10-01-2012, 04:01 AM
يسلمؤؤؤؤؤ ..