منظمة مخلص وبيكو للأختراق
مرحبا بكم في منتدى منظمة مخلص وبيكو للآختراق هذا المنتدى يشمل جميع ادوات الاختراق وبرامج الاختراق ادارة منتدى منظمة مخلص وبيكو للآختراق تتمنى لكم اجمل الاوقات كما تشرفنا عزيزي الزائر بالتسجيل
منظمة مخلص وبيكو للأختراق
مرحبا بكم في منتدى منظمة مخلص وبيكو للآختراق هذا المنتدى يشمل جميع ادوات الاختراق وبرامج الاختراق ادارة منتدى منظمة مخلص وبيكو للآختراق تتمنى لكم اجمل الاوقات كما تشرفنا عزيزي الزائر بالتسجيل
منظمة مخلص وبيكو للأختراق
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منظمة مخلص وبيكو للأختراق

هہذا الہہمہنہہتہہہدى يہہشہہمہہل جہہمہيہہہع بہرامہج و ادواتہ الہہهہكہر والہلآختراقہ
 
الرئيسيةأحدث الصورالتسجيلدخول
مرحبا بكم في منتدى منظمة مخلص وبيكو للأختراق هذا المنتدى يشمل جميع ادوات الاختراق وبرامج الهكرز ادارة منتدى منظمة مخلص وبيكو للأختراق تتمنى لكم اجمل الاوقات كما يشرفنا عزيزي الزائر بتسجيلك في المنتدى بالضغط على كلمة التسجيل
تعلن ادارة المنظمة بأن اي عضو تصل مشاركاتة اكثر من 30 موضوع سوف يكون مشرف او مراقب عام على المنتدى ووفقكم الله

 

 شرح استغلال ثغرة vBulletin 3.8.6

اذهب الى الأسفل 
كاتب الموضوعرسالة
ĎŖ.ҝβŞŎĻÄҢ

شرح استغلال ثغرة vBulletin 3.8.6 NZe93077
ĎŖ.ҝβŞŎĻÄҢ


عدد المساهمات : 76
تاريخ التسجيل : 27/09/2010
العمر : 34
الموقع : امريكا

شرح استغلال ثغرة vBulletin 3.8.6 Empty
مُساهمةموضوع: شرح استغلال ثغرة vBulletin 3.8.6   شرح استغلال ثغرة vBulletin 3.8.6 Icon_minitimeالإثنين أكتوبر 04, 2010 9:01 pm

ثغرة vb3.8.6، ثغرة vb 3.8.6 ثغرة في بي 3.8.6 ثغرة 3.8.6 ثغرة vbulletin 3.8.6 ثغرة vbulletin Information Disclosure Vulnerability

السلام عليكم ورحمة الله وبركاته

هذا الشرح اهداء لجميع اعضاء المنظمة

درسنا اليوم هو استغلال ثغرة Information Disclosure Vulnerability التي ظهرت في نسخة vBulletin 3.8.6

صحيح ان الشرح جاء متأخرا، ولكن أن يأتي متأخرا خير من أن لا يأتي أبدا Smile

رابط الثغرة في مواقع السيكيورتي: [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

معلومات عن الثغرة

عنوان الثغرة: vBulletin 3.8.6 faq.php Vulnerability
تاريخ الثغرة: 24/07/2010
النسخة: 3.8.6
الدورك: powered by vBulletin Version 3.8.6


شرح الثغرة

صراحة إنني أجدها غريبه أن تقع شركة مثل vBulletin بالخطأ هذا.
هذه الثغرة تم نشرها وتم إصدار ترقيع لها للعلم
ملف faq.php تأثر بشكل غير مباشر،
أين هي الثغرة؟!

هيا نذهب إلى ملف /install/vbulletin-language.xml في النسخة، نفتحه ونقوم بالبحث عن database_ingo
ماذا نجد؟!

كود:

<phrase name="database_ingo" date="1271086009" username="Jelsoft" version="3.8.5"><![CDATA[Database Name: {$vbulletin->config['Database']['dbname']}<br />
Database Host: {$vbulletin->config['MasterServer']['servername']}<br />
Database Port: {$vbulletin->config['MasterServer']['port']}<br />
Database Username: {$vbulletin->config['MasterServer']['username']}<br />
Database Password: {$vbulletin->config['MasterServer']['password']}]]></phrase>
هذه الكودات تستطيع استدعاء معلومات الكونفيق، وهنا تكمن الثغرة!!


الإستغلال

نذهب إلى أي منتدى مصاب بالثغرة
تستطيع الذهاب إلى جوجل وكتابة powered by vBulletin Version 3.8.6 اذهب إلى الصفحة العاشرة وستجد الكثير من المواقع المصابة
ادخل إلى التعليمات
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
واكتب في مربع البحث كلمة Database ثم اضغط على "بحث"

انتظر قليلا وستحصل على ملعومات الكونفيق جاهزة Smile

هذه صورة للتوضيح

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
شرح بالفيديو

ولمن يريد رؤية استغلال مباشر للثغرة عن طريق شرح فيديو قم بتحميل الشرح من الرابط التالي (مرفوع على 14 مركز تحميل)


[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

باسوورد فك الضغط:
كود:
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

أتمنى لكم مشاهدة ممتعة

منقوووول
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://m5las-beko-hackr.own0.com
 
شرح استغلال ثغرة vBulletin 3.8.6
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
»  ثغرة xss في نسخة vBulletin 4.0.2
» ثغرة لرفع الشيل مباشرة ثغرة ابلود upload
» شرح استغلال ثغرات remote file include
» ثغرات خطيره في منتديات vbulletin 4.0.4
» ثغرة المكتوبه بلغة php وثغرة مكتوبه بلغة perl

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منظمة مخلص وبيكو للأختراق :: مہہنہہہتہہديہات عہہالہہم الہہهہہہہكہہہرز :: قسم الثغرات-
انتقل الى:  
الساعة الأن بتوقيت (أسم بلدك)
جميع الحقوق محفوظة لـمنظمة مخلص وبيكو للأختراق
 Powered by Aseer Al Domoo3 ®https://m5las-beko-hackr.own0.com
حقوق الطبع والنشر©2011 - 2010