المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : مشكل بسيط في استخراج الدورك في الثغرة



a1do
01-16-2012, 09:49 PM
السلام عليكم شباب عندي ثغرة وارد بريس لكن الدورك غير موجود ارجو ان تجدو الدورك وطريقى ايجاده

الثغرة

http://www.exploit-db.com/exploits/18355/
و ممكن شرح لكيفية الاستغلال

r00t-minat0r
01-17-2012, 03:40 AM
هذا تبليغ عن ثغرتين XSS & file download
السكربت المصاب : Wordpress
الثغرة متوجده في بلوقن : count-per-day
الملفات المصابة :
XSS : map.php
File download : download.php

الدورك :
xss

inurl:"/count-per-day/map/map.php"

File download

inurl:"/count-per-day/download.php"

ملاحظة :
انا لا أظن ان هذه الثغرة تعمل لانك كما ترى بجانب كلمة Verified في بيانات الثغرة وضعو http://www.exploit-db.com/images/cancel.png ومعناه ان الثغرة لم يتم تأكيدها
ومع ذلك لا ضرر في المحاولة
تحياتي