النتائج 1 إلى 4 من 4

الموضوع: ثغرة جديدة في السيرفرات من اكتشاف فريق ترياق العرب !!

  1. #1
    عضو نشيط
    تاريخ التسجيل
    May 2007
    المشاركات
    264

    ثغرة جديدة في السيرفرات من اكتشاف فريق ترياق العرب !!



    تحذير لجميع اصحاب الاستظافات العربية

    السلام عليكم ورحمة الله

    يوجد طريقة يستخدمها الهكرز لنسخ ملف الشادو وفكه عبر برنامج الجوهن وتقطيع السيرفر ارباً اربا

    الطريقة هي كالتالي

    الحصول على الشادو عن طريق cpanel

    المتطلبات

    رفع شيل على السيرفر الحصول على لوحة تحكم cpanel

    اي طريقة لتنفيذ امر الاختصار التالي

    ln / etc/ shadow

    سوف يتم نسخ ملف الشادو داخل المجلد المتواجد به الشيل

    وراح تكون صلاحية الملف روت

    طيب الحل لتجاوز صلاحية الروت

    اخذ باك اب كامل للموقع

    بعد ذالك فك الضغط عن الباك اب

    وستكون صلاحية الملف من صلاحية الموقع وتستطيع قرائة الملف بكل سهولة

    وبعد ذلك فك ملف الشادو عن طريق برنامج الجوهن

    الترقيع يوجد هنا

    http://www.tryag.cc/cc/showthread.php?t=28071

    رابط الموضوع الأصلي هنا

    http://www.tryag.com/cc/showthread.php?t=28297

    تحيتي للجميع





    التعديل الأخير تم بواسطة t0010.com ; 09-01-2009 الساعة 01:56 AM
    __________________
    Web designer

    http://mlfnt.net


  2. #2
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,624


    بارك الله فيهم

    اتمنى الترقيع في اسرع وقت

    والشكر موصول لفريق ترياق


    تم انزل الثغرة في ترياق استعجلوا بالترقيع

    وشكرا لك يالذيب





    __________________
    -فكر قبل إن تعمل واعمل بعد آن تفكر-

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    70


    وعليكم السلام ورحمة الله وبركاته

    غير تصريح ln الى 000

    لكن مربط الفرس يعتمد على طريقة تنفيذك للأمر

    انت تقول ثغرة بالسي بنل لتنفيذ هذا الأمر , إذاً تقدر تنفذ أي أوامر أخرى

    الخطر ليس في الأمر انما في الثغرة نفسها و حالياً لاتوجد سوى الثغرات القديمة

    واللي مرقعها ما عليه خطر ان شاء الله

    تشآآو





    __________________
    سبحان الله و بحمده سبحان الله العظيم

  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    619


    أيها الأخوة الأعزاء
    اسمحوا لنا ان نشرح لكم الثغرة ومسبباتها وان نحللها
    هذه ليست ثغرة في الأصل بل خاصية تسمى Hard Link
    أى انه يقوم بعمل نسخة كاملة من الملف في الDirectory
    المنفذ به الأمر
    الخطأ من السي بانل
    أنها تقوم بعمل البكب بالرووت وتعطي للعضو صلاحية تحميلها





    __________________
    متخصصون في ادارة السيرفرات والدعم الفني على مدار الساعة ومن عملائنا:
    http://www.arabhosters.com/customers.html
    صفحتنا على فيس بوك
    https://www.facebook.com/arabhosters





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض