السلام عليكم ورحمه الله وبركاته
أخواني الكرام
تم اكتشاف ثغرة بمركز التحميل وفضل الله ثم بفضل مجهود الاعضاء تم حل الثغرة باسرع وقت وكل الشكر للاخ SP4rT للمساعده
طريقة الترقيع
افتح ملف upload.php
ابحث عن
اضف اسفله
$fileext = strtolower($fileext);
if($fileext == "php"){
die("Security Reason");
}
- ابحث عن
أضف بعده مباشرة
ereg("cgi",$filecode)
Or ereg("eval",$filecode) Or ereg("base64",$filecode)
ملف uploadcp/adminquery.php
ابحث عن
أضف اسفله
echo "<META HTTP-EQUIV=\"Refresh\" CONTENT=\"2; url=login.php\">";
ملف uploadcp/files.php
exit();
ابحث عن
اضف اسفله
$maxsize = clean($_POST[maxsize]);
if($exname == "php"){
die("Security Reason");
}
وجميع الملفات شاملة التعديل بالمرفق
نشكر كل من ساهم لحل المشكلة
ودمتم علي خير ان شاء الله





رد مع اقتباس
مواقع النشر (المفضلة)