العودة   منتديات احباب الحسين عليه السلام > القسم الفني والتقني > احباب الحسين لتطوير منتديـــــvb4.0.0ــات > هاكات 4.0.0 وأعلى


ترقيع ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin

هاكات 4.0.0 وأعلى


إضافة رد
   
أدوات الموضوع انواع عرض الموضوع
قديم 25-02-2013, 06:10 PM   رقم المشاركة : 1
الكاتب

محب الرسول


الملف الشخصي









محب الرسول غير متواجد حالياً


ترقيع ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin

السلام عليكم ورحمة الله وبركاتة

تم اختبار ثغرة جديده في الجيل الرابع لسكربت vBulletin , ورابط الثغرة [ حُرر . ] طبعاً الثغرة كما ذكرنا سابقاً من نوع [ حُرر. ] ولكن الذي جعلها مبهمه للكثير هو ان الكثير يجهل استغلال مصفوفة [ POST ] اي ان الاستغلال من داخل الصفحة وليس من الخارج , وهذا ماجعل الكثير يطلب شرح للثغرة , طبعاً المكتشف شخص اسمه [ D4rkB1t ]


ذكر المكتشف ان الاكواد المسببه للثغرة هي /

/vb/search/searchtools.php
السطر = 715
/packages/vbforum/search/type/socialgroup.php
السطر = 201:203

والملف المصاب هو ملف البحث [ search.php ] طبعاً الامر يحدث في الملفات السابقة الخاصة في المجموعات , اي عليك البحث اولاً عن مجموعه لكي تكمل استغلالك للثغرة وذكرنا هذا في الشرح الفديو في الساحة. .


بشكل عام الثغرة خطيره فعلاً , ولكن كما يعلم الجميع ان سكربت [ vBulletin ] يستخدم تشفيرة الـ[ salt ] اي لا تحتاج لفك تشفير خوارزمية [ MD5 ] فقط بل [ MD5 + salt ] وهذا ماجعل الامر اكثر تعقيد في مرحلة الاستغلال , طبعاً برنامج [ PasswordsPro ] يقوم بهذه العملية , ولمن اراد ترقيع الثغرة ذكر الموقع الرسمي للسكربت [ vBulletin 4.X Security Patch ] انه تم ترقيع النسخ للجيل الرابع وبامكان الجميع تحميل الترقيع من منطقة الاعضاء [ للنسخ المرخصه ] وذكر المكتشف ان تحديث [ vb 4.1.3 ] خالي من الثغرة . .

وطبعاً قبل كل شيء النسخ المختبره هي [ 4.1.2 + 4.0.1 ] مصابة 100% اما نسخة [ 4.1.3 ] سليمة من الثغرة . .

بالنسبة للترقيع حمل الملفين في المرفقات . .

انقل الملف الاول [ socialgroup.php ] الى المسار

\packages\vbforum\search\type\

طبعاً وافق على الاستبدال وخذ لك نسخة احتياطية للملفين من نفس السكربت , للحيطة قبل كل شيء

وانقل الملف الثاني [ searchtools.php ] الى المسار

\vb\search\

طبعا بالنسبة للمسار هنا [ لم اذكر اسم المجلد الاساسي ] اي ان المجلد الاول هو مثلاً [ vb ] هناك مجلد اخر داخل النسخه باسم [ vb ] وهو المطلوب " للمعلوميه فقط "

اختبار الترقيع على النسخ التالية [ 4.1.2 + 4.0.1 ]


ناجح . .


ناجح . .

الموضوع من كتابتي انا وصديقي Difficult 511 في منتدى ساحة التطوير . .

حُرر .




وفي الحقيقة انا بحثت عن افضل منتدى يجمع اكبر شريحه من مستخدمي سكربت vBulletin فوجدت ترايدنت من افضل المنتديات المتخصصه في السكربت ويجمع اكبر شريحه من العرب , واتمنى من اخواني الاعضاء نشر الترقيع لجميع المنتديات , وانا والله العظيم لو كنت املك الوقت للتسجيل في المنتديات جميعها لفعلت ذلك , لكن امر ادارة المنتدى امر شاق والجميع يعلم بذلك , ولا اريد ذكر حقوق او ماشابه , الحقوق لكل عربي مسلم بامكان الجميع ازالة حقوق الصور واعادة كتابة الموضوع, المهم هو ان نصل الى هدف واحد هو ترقيع الثغره في منتدياتنا العربية , وعدم خلق فرصة لبعض السذج عشاق الـ zone-h للتمتع في منتدياتنا العربية

اتمنى لكم جميعاً بالتوفيق ..

الملفات المرفقة Sec - Vb - Sql injection - D99Y Team .zip (10.0 كيلوبايت
اخوكم


NassRawI



منقول


من مواضيع محب الرسول » قصيدة توديع الخيام باسم الكربلائي 2023 حصريا
» قصيدة سفره الى الله للرادود حيدر البياتي 2022
» هوسات مكتوبة للامام العباس عليه السلام
» قصيدة مو فرات الرادود باسم الكربلائي محرم 2021
» حصريا لحظات تسجيل اصدار محرم 2021 باسم الكربلائي
رد مع اقتباس
قديم 26-02-2013, 09:00 PM   رقم المشاركة : 2
الكاتب

** خـادم العبـاس **

الصورة الرمزية ** خـادم العبـاس **


الملف الشخصي









** خـادم العبـاس ** غير متواجد حالياً


افتراضي

تسلم على الاختيار والطرح
يعطيك ربي العافية على جهودك
دوووم الابداااع والتآلق بالعطاء
موفقين ..


التوقيع :
من مواضيع ** خـادم العبـاس ** » أدعية الأيام في شهر رمضان المبارك
» أثر السجود في ليالي سحر رمضان
» عطايا الرحمن في شهر الخيرات
» قراءة سورة القدر 1000 مرة ليلاً في شهر رمضان المبارك
» رائحه رمضان تفوح بالافق
رد مع اقتباس
قديم 27-02-2013, 11:57 AM   رقم المشاركة : 3
الكاتب

احزان كربلاء


الملف الشخصي









احزان كربلاء غير متواجد حالياً


افتراضي

تسلم الايادى
بارك الله فيك اخي
مشكور ......................... ....................مشكور
مشكور... ......مشكور.............. .......مشكور.........مشكو ر
مشكور.............مشكور.. .......... ..مشكور............... مشكور
مشكور.................... ....مشكور ......................... ...مشكور
مشكور... ......................... ......................... .....مشكور
مشكور. ......................... ......................... ...مشكور
مشكور.................... ................. ......... مشكور
مشكور.................... ...................م شكور
مشكور................ ................مشكور
مشكور............. ..........مشكور
مشكور.......... .......مشكور
مشكور.....مشكور
مشكو رمشكور
مشكور
بارك الله جهودك


من مواضيع احزان كربلاء » همست لي الحياة
» عالم عجائب الرمل تحت المجهر
» أغرب 10 حيوانات في العالم
» لا تموت و أنت على قيد الحياة
» كرات البيتزا المقلية
رد مع اقتباس
إضافة رد

الكلمات الدلالية (Tags)
لسكربت, الخيم, الرابع, ترقيع, تغرب, injection, vbulletin

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
شرح الترقية من الجيل الرابع إلى الجيل الخامس حصرياً محب الرسول احباب الحسين لتطوير منتديـــــvb4.0.0ــات 5 19-04-2013 07:43 AM
[ الجيل الخامس ] : يمكنكم الان تجربة vbulletin 5 على المباشر محـب الحسين احباب الحسين لتطوير منتديـــــvb3.0.0ــات 4 30-11-2012 10:11 PM
شرح التراجع من الجيل الرابع الي الجيل الثالث بالصور و بدون اي اخطاء محـب الحسين احباب الحسين لتطوير منتديـــــvb4.0.0ــات 2 26-07-2011 09:10 PM
شرح كيفية توليد ستايل من مولد الاستايلات في الجيل الرابع محـب الحسين احباب الحسين لتطوير منتديـــــvb4.0.0ــات 1 29-04-2011 05:11 PM
ممكن هاكات الجيل الرابع أم سجاد هاكات 4.0.0 وأعلى 3 17-11-2010 04:53 PM


أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

Loading...

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. TranZ By Almuhajir
جميع الحقوق محفوظة لمنتديات احباب الحسين