السلام عليكم ورحمة الله وبركاته
اليوم مع تصفحى فى موقع www.h2kmatrix.com لقيت مود ثغره للجرى vBadvanced Gallery vulnerabilities فحبيت ان انقلها عندكم هاذى الثره تسمه لى واحد يتحكم فى الصور والتعليقات ويمسح ويعدل فيها
عنوان الوصله الاصلى بالانجليزيى :http://www.h2kmatrix.com/forums/showthread.php?t=23933
الثقره تسمحلك بالدخول الى لوحة التحكم للمدريتر
مثال "moderate.php?do=moderate" ضع هاذا فى نهاية الجلرى وانتر بتلاقى مكانك فى لوحت التحكم للمدريتر او الادمن
الينك يكون بنفس هاذى الطريقه
http://www.h2kmatrix.com/gallery/mod...hp?do=moderate
او
http://www.h2kmatrix.com/gallery/mod...ate&type=posts
هاذى الثغره تشتقل مع كل الاصدارات من اول اصدار الى الاصدار الاخير الى هو RC4
لتجربت هاذى الثغره اذهب الى الجوجل وابحث عن "Powered by vBadvanced Gallery"
او هاذا الينك جاهز ليك
http://www.google.com/search?q=%22Po...llery%22&hl=ae
صغره بصيطه جدا
صاحب هاذى الثغره reamz
الموقع:www.h2kmatrix.com
ناقل الثغره الى المنتديات العربيه والمعرب : UAE_1987