السكربت المصاب : vBulletin
دورك استخراج المواقع المصابة بالثغرة : # Google Dork: inurl:awards.php
intext:"powered by vbulletin"
معطيك دورك اثنين تمسك واحد فيهم وتضعه في اي محرك بحث مثلااا Google
بتعمل بحث وتطلع المواقع المصابة
وقت نزول الثغرة : Date: 29/08/12
رابط السكربت المصاب :

http://www.vbulletin.org/forum/showthread.php?t=232684
اصدار السكربت المصاب : Version: 4.0.2

الكود البرمجي المصاب بالثغرة :

$vbulletin->input->clean_array_gpc('p', array(
'award_id' => TYPE_UINT,
//'award_request_name' => TYPE_STR,
//'award_request_recipient_name' => TYPE_STR,
'award_request_reason' => TYPE_STR,
'award_request_uid' => TYPE_UNIT,
));

> $award_request_uid = $vbulletin->GPC['award_request_uid'];
> > $db->query_write("INSERT INTO " . TABLE_PREFIX . "award_requests (award_req_uid, award_rec_uid, award_req_aid, award_req_reason) VALUES ('$award_request_uid', '$award_request_uid', '$award[award_id]', '". $db->escape_string($vbulletin->GPC['award_request_reason']) ."')");

$award_request_uid is used within an insert into statement, unsanitized.


استغلال الثغرة :
http://[site].com/request_award.php
بدال [site] دومين الموقع


بالتوفيق ...