شباب بدى كيفية استغلال ثغرة System 4.0.2 SQL Injection

شباب بدى كيفية استغلال ثغرة System 4.0.2 SQL Injection


النتائج 1 إلى 8 من 8

الموضوع: شباب بدى كيفية استغلال ثغرة System 4.0.2 SQL Injection

العرض المتطور

المشاركة السابقة المشاركة السابقة   المشاركة التالية المشاركة التالية
  1. #1
    هكر مجتهد الصورة الرمزية حبوط
    تاريخ التسجيل
    Dec 2010
    الدولة
    الســــــعودية
    المشاركات
    480

    افتراضي رد: شباب بدى كيفية استغلال ثغرة System 4.0.2 SQL Injection

    السكربت المصاب : vBulletin
    دورك استخراج المواقع المصابة بالثغرة : # Google Dork: inurl:awards.php
    intext:"powered by vbulletin"
    معطيك دورك اثنين تمسك واحد فيهم وتضعه في اي محرك بحث مثلااا Google
    بتعمل بحث وتطلع المواقع المصابة
    وقت نزول الثغرة : Date: 29/08/12
    رابط السكربت المصاب :

    http://www.vbulletin.org/forum/showthread.php?t=232684
    اصدار السكربت المصاب : Version: 4.0.2

    الكود البرمجي المصاب بالثغرة :

    $vbulletin->input->clean_array_gpc('p', array(
    'award_id' => TYPE_UINT,
    //'award_request_name' => TYPE_STR,
    //'award_request_recipient_name' => TYPE_STR,
    'award_request_reason' => TYPE_STR,
    'award_request_uid' => TYPE_UNIT,
    ));

    > $award_request_uid = $vbulletin->GPC['award_request_uid'];
    > > $db->query_write("INSERT INTO " . TABLE_PREFIX . "award_requests (award_req_uid, award_rec_uid, award_req_aid, award_req_reason) VALUES ('$award_request_uid', '$award_request_uid', '$award[award_id]', '". $db->escape_string($vbulletin->GPC['award_request_reason']) ."')");

    $award_request_uid is used within an insert into statement, unsanitized.


    استغلال الثغرة :
    http://[site].com/request_award.php
    بدال [site] دومين الموقع


    بالتوفيق ...
    دخــولي متقطع
    بسبب ظروف خاصه

  2. #2

    افتراضي رد: شباب بدى كيفية استغلال ثغرة System 4.0.2 SQL Injection

    حياك الله اخى مشكور اكتر والله

المواضيع المتشابهه

  1. شرح استغلال ثغرة vBulletin 3.8.6
    بواسطة She!! Access في المنتدى قسم الثغرات
    مشاركات: 42
    آخر مشاركة: 04-09-2013, 03:50 PM
  2. شرح استغلال ثغرات sql injection جاهزه
    بواسطة BLACK.JaGuAr في المنتدى قسم الثغرات
    مشاركات: 77
    آخر مشاركة: 12-22-2011, 08:27 AM
  3. استغلال ثغرة الاهدائات
    بواسطة HuNtEr2 في المنتدى قسم الثغرات
    مشاركات: 21
    آخر مشاركة: 11-10-2010, 02:44 AM
  4. شرح استغلال ثغرة vBSEO
    بواسطة She!! Access في المنتدى قسم الثغرات
    مشاركات: 4
    آخر مشاركة: 09-02-2010, 08:26 PM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •