|
||||||
| ركن تطوير منتديات vb3.8.0 :: يمنع منعاً باتا ً .. كتابة اي موضوع يهتم بمشاكل المنتديات (( يمنع وضع نسخ vBulletin )) |
|
|
|
LinkBack | أدوات الموضوع | طرق العرض |
|
||||
|
ده حل لثغرة Exploit Title: vBulletin 3.8.6 faq.php الثغرة تسمح للمخترق بقراءة معلومات القاعدة عن طريق ملف faq.php اعلم تماماً ان الثغرة قديمة ولكن يوجد العديد من المنتديات العربية بغفلة عن الترقية والتحديث فهذا حل بسيط من MyPhpAdmin ادخل علي قاعدة البيانات التي تخص منتداك اذرع هذا الامر رمز PHP:
هذا رابط يوضح الثغرة بترايد نت للمرخصين http://www.traidnt.net/vb/showthread...3#post14730243 شكرا لكم دمتم بحفظ الله |
مرحبا اخت مريم هذا الرابط شرح فقط لاستغلال الثغرة + الترقيع الذي وضعته بالموضوع
هلا اخ اسحاق فعلا الترقيع بدائي لهكر مبتدأ لا يعرف غير التطبيق تم الرد عليك من قبل الاخت الفاضلة
شرفني مروك اخ اسحاق وجمعه مباركة علينا جميع والامة العربية بإذن الله .. اللهم فرج كرب اخواتنا في ليبا فعلا الترقيع بدائي لهكر مبتدأ لا يعرف غير التطبيق والثغرة موجودة ايضا لكن عند الترقية او تطبيق الامر بالقاعدة انتهت بدون حذف الملف شكرا لك. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
لان الثغرة تقم باستدعاء بيانات القاعدة عن طريق config['Database']['dbname'] config['MasterServer']['username'] config['MasterServer']['password'] انت ىغير المتغيرات التى يتم استدعائها فقط هتأمن الثغرة دى واى محاولة لاستدعاء البيانات حتى لو فية شيل مرفوع علي موقعك |
|
|
![]() |
| العلامات المرجعية |
| أدوات الموضوع | |
| طرق العرض | |
|
|