بسم الله الرحمن الرحيم M5zn Arbitrary File Upload Vulnerability الثغره اكتشفتها من فتره لاكن كان فيها شوية مشاكل وهو ده السبب في تاخير طرحها . اولا الثغره علشان تشتغل لازم انك تستخدم الاكسبلورر السادس او السابع وانت بترفع الشل علشان اذا استخدمت الفايرفوكس او الاوبرا هيطلعلك خطا ( error ) مثلا عفوا الصورة خاطئه هذا هو محتوي الثغره : كود PHP: ######################################################% # |____ASDELY sYS__|__\ # # |______________________|___||\*__ # # |______________________|___||""|""\___, # # |______________________|___||""|""|___|| # # "([ (@)''(@)"""""""""(|*(@)(@)**(@)* # ####################################################### # M5zn Arbitrary File Upload Vulnerability .# ####################################################### # Author : ASDELY # # E-Mail : [email protected] # # My Site : WwW.ALJYYOSH.COM ####################################################### # # very important notic : if you try the exploit using mozilla opera,firefox it wont work !! # # but if you try it using internet explorer 6,7 its combletly works :p # # until now i dont know the reason !! # # DorK: "Powered by M5zn Version 1.0" # # Exploit : just upload your file as hima.php.gif or me.txt.gif # # or FileName[dot]AnyAllowedExtension[dot]WhatEver # # and here we got Alive demo : # # http://up.maas1.com # # http://up.maas1.com/uploads/maas-af73c45af2.gif # # this gif contin "Hacked By ViRuS_HiMa" :p # # and here is another live demo on the oficial web site of the script : # # http://up2.m5zn.com/9bjndthcm6y53q1w0kvpz47xgs82rf/2009/2/23/04/syp9iuz43.gif # # As you see it's allready workinG ;P # # just remember : "using internet explorer 6,7 its combletly works" # ######################################################################################################### # # Greatz 2 : EgyptianxHacker & Alk()Mand()S & MoHaNdKo & EgyptGhost & DR.Hacker & Haxer # # & KaBaRa & LeCopra & Hcj & TooFa & Providor & Dev!l-X & Mr.tro0oqy . # ######################################################################################################### ----------------------------------------------------- طيب نيجي بقي لكيفية ترقيع الثغره : اولا وقبل كل شئ تم مراسلة الموقع الرسمي للسكربت بالثغره + تفاصيلها طبعا الحل بسيط باذن الله وهو انك تمنع رفع ملفات بامتدادين + انك تمنع رفع امتداد البي اتش بي مع الامتدادات المسموحه يعني مثلا انت عامل اتاحه لرفع امتداد gif يبقي تمنع رفع file.php.gif او file.gif.php الي هنا ينتهي موضوع النهارده ومش هقول غير اتقو الله في اخوانكم اصحاب المواقع العربيه وانا نزلت الثغره علشان الكل يحذر منها وكمان نزلت الترقيع علي حد علمي والله اعلم .
######################################################% # |____ASDELY sYS__|__\ # # |______________________|___||\*__ # # |______________________|___||""|""\___, # # |______________________|___||""|""|___|| # # "([ (@)''(@)"""""""""(|*(@)(@)**(@)* # ####################################################### # M5zn Arbitrary File Upload Vulnerability .# ####################################################### # Author : ASDELY # # E-Mail : [email protected] # # My Site : WwW.ALJYYOSH.COM ####################################################### # # very important notic : if you try the exploit using mozilla opera,firefox it wont work !! # # but if you try it using internet explorer 6,7 its combletly works :p # # until now i dont know the reason !! # # DorK: "Powered by M5zn Version 1.0" # # Exploit : just upload your file as hima.php.gif or me.txt.gif # # or FileName[dot]AnyAllowedExtension[dot]WhatEver # # and here we got Alive demo : # # http://up.maas1.com # # http://up.maas1.com/uploads/maas-af73c45af2.gif # # this gif contin "Hacked By ViRuS_HiMa" :p # # and here is another live demo on the oficial web site of the script : # # http://up2.m5zn.com/9bjndthcm6y53q1w0kvpz47xgs82rf/2009/2/23/04/syp9iuz43.gif # # As you see it's allready workinG ;P # # just remember : "using internet explorer 6,7 its combletly works" # ######################################################################################################### # # Greatz 2 : EgyptianxHacker & Alk()Mand()S & MoHaNdKo & EgyptGhost & DR.Hacker & Haxer # # & KaBaRa & LeCopra & Hcj & TooFa & Providor & Dev!l-X & Mr.tro0oqy . # #########################################################################################################
فيديو اليوم اللهم صلي على سيدنا محمد ، على عَدد خَلقِك وَعلى قدر عَظَمَتك وعلى قَدرٍ محبتك له . سجل إختراقك الأن في Aljyyosh.org بمميزات عديده من مواضيعي: 1 - عمل ايميل ياهو - ياهو 2 - عمل ايميل - انشاء ايميل 3 - كيف اسوي ايميل - انشاء ايميل 4 - تحميل الياهو 5 - برامج حماية 6 - دورة اختراق المواقع 7 - فتح المواقع المحجوبة 8 - لعبة فيفا 2012 9 - لعبة كاونتر سترايك 10 - لعبة GTA San Andreas 11 - استعادة الملفات 12 - فك الضغط 11 - لعبة صلاح الدين 12 - لعبة فاي ستي 13 - لعبة pes 2012 14 - عمل فيس بوك - فيس بوك 15 - فوتو فونيا - photofunia 2012 16 - برنامج تشارلز - برنامج Charles 17 - تحميل برنامج داون لود مانجر 18 - برنامج Internet Download Manager 19 - تحميل انترنت اكسبلورر 20 - لعبة جاتا - تحميل لعبة جاتا - لعبة gta 21 - لعبة نيد فور سبيد - لعبة need for speed 22 - لعبة كراش - لعبة crash 23 - لعبة ماين كرافت - لعبة MineCraft 24 - برامج - تحميل برامج - تحميل العاب 25 - تحميل برنامج محول الصوتيات 26 - برنامج تركيب الصور 27 - كراك idm 28 - تحميل كاسبر سكاي 29 - تحميل ماسنجر بلس 30 - برنامج تسريع النت سُبْحَانَكَ اللَّهُمَّ وبَحَمْدكَ أشْهدُ أنْ لا إلهَ إلا أنْتَ أَسْتَغْفِرُكَ وأتُوبُ إِلَيْكَ
مشكور وربنا يوفق الجميع
جزاك الله خير ..
اللهم يا سميع يا بصير , يا قريب يا مجيب , يا فعال لما يريد , يا باسط الارض ويا رافع السماء . اللهم اصلح حال امتنا الاسلاميه ا اللهم اغفر لجميع المسلمين والمسلمات والمومنين والمومنات الاحياء منهم والاموات اللهم اصلح شباب المسلمين واصلح فتيات المسلمين اللهم اصلح شباب المسلمين واصلح فتيات المسلمين اللهم اصلح شباب المسلمين واصلح فتيات المسلمين اللهم انك عفو تحب العفو فاعفو عنا
بارك الله فيك
طيب يا اخوي احنة انا مبتدئ وابي اتعلم بس ما اعرف كيف استغل هالثغرة ؟ ممكن تشرح الاستغلال
جزاك الله .................
[blur]D a M M a R[/blur]
شكرات اخي شكرا
يعطيك آلف عافيه يالغلا تقبل مروري المتوآضع ،
للتوآصل [email protected] ،
مشكوووووووووووووووووووووو ووووووووووووووررررررررررر ررررررررررر
طلبت من القلم إنه يرسمك. . .رد بكل خجل ما أقدر أخدمك ! سألته ويش السبب ؟قال أنا أعرف أرسم : شجرأرسم : قمرأرسم : زهرأرسم : نهرأرسم : غيمة مطرلكن . !ما أعرف أرسم ملاك على هيئه بشر . . ؟
قوانين المنتدى