الرئيسيةالتسجيلمكتبي  الرسائل الخاصةالبحثالخروج

  
 


  
أهلا وسهلا بك إلى منتديات ابداع نت.
أهلا وسهلا بك زائرنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، فيرجى التكرم بزيارة صفحة التعليمـــات، بالضغط هنا.كما يشرفنا أن تقوم بالتسجيل بالضغط هنا إذا رغبت بالمشاركة في المنتدى، أما إذا رغبت بقراءة المواضيع والإطلاع فتفضل بزيارة القسم الذي ترغب أدناه.
 


الرئيسيةالرئيسية  البوابةالبوابة  الأحداثالأحداث  أحدث الصورأحدث الصور  التسجيلالتسجيل  دخول  

منتديات ابداع نت :: تطوير المنتديات :: ارشيف المنتدى :: تطوير المواقع والمنتديات :: تطوير المواقع والمنتديات

  
شاطر
 

  
Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin  Empty2011-07-22, 09:01
المشاركة رقم:

Mr_Modi

إحصائية العضو

الجنس : ذكر
المساهمات : 312
نقاط : 378
السمعة : 0
http://froum.rigala.net/ذ
مُساهمةموضوع: Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin


Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin


السلام عليكم ورحمة الله وبركاتة

تم اختبار ثغرة جديده في الجيل الرابع لسكربت vBulletin
, ورابط الثغرة [ حُرر . ] طبعاً الثغرة كما ذكرنا سابقاً من نوع [ حُرر. ]
ولكن الذي جعلها مبهمه للكثير هو ان الكثير يجهل استغلال مصفوفة [ POST ]
اي ان الاستغلال من داخل الصفحة وليس من الخارج , وهذا ماجعل الكثير يطلب
شرح للثغرة , طبعاً المكتشف شخص اسمه [ D4rkB1t ]


Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin  80408759



ذكر المكتشف ان الاكواد المسببه للثغرة هي /

/vb/search/searchtools.php
السطر = 715
/packages/vbforum/search/type/socialgroup.php
السطر = 201:203

والملف المصاب هو ملف البحث [ search.php ] طبعاً الامر يحدث في الملفات
السابقة الخاصة في المجموعات , اي عليك البحث اولاً عن مجموعه لكي تكمل
استغلالك للثغرة وذكرنا هذا في الشرح الفديو في الساحة. .


Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin  86741179



بشكل عام الثغرة خطيره فعلاً , ولكن كما يعلم الجميع ان سكربت [ vBulletin
] يستخدم تشفيرة الـ[ salt ] اي لا تحتاج لفك تشفير خوارزمية [ MD5 ] فقط
بل [ MD5 + salt ] وهذا ماجعل الامر اكثر تعقيد في مرحلة الاستغلال , طبعاً
برنامج [ PasswordsPro ] يقوم بهذه العملية , ولمن اراد ترقيع الثغرة ذكر
الموقع الرسمي للسكربت [ vBulletin 4.X Security Patch ] انه تم ترقيع النسخ للجيل الرابع وبامكان الجميع تحميل الترقيع من منطقة الاعضاء [ للنسخ المرخصه ] وذكر المكتشف ان تحديث [ vb 4.1.3 ] خالي من الثغرة . .

وطبعاً قبل كل شيء النسخ المختبره هي [ 4.1.2 + 4.0.1 ] مصابة 100% اما نسخة [ 4.1.3 ] سليمة من الثغرة . .

بالنسبة للترقيع حمل الملفين في المرفقات . .




انقل الملف الاول [ socialgroup.php ] الى المسار

\packages\vbforum\search\type\

طبعاً وافق على الاستبدال وخذ لك نسخة احتياطية للملفين من نفس السكربت , للحيطة قبل كل شيء

وانقل الملف الثاني [ searchtools.php ] الى المسار

\vb\search\

طبعا بالنسبة للمسار هنا [ لم اذكر اسم المجلد الاساسي ] اي ان المجلد
الاول هو مثلاً [ vb ] هناك مجلد اخر داخل النسخه باسم [ vb ] وهو المطلوب "
للمعلوميه فقط "

اختبار الترقيع على النسخ التالية [ 4.1.2 + 4.0.1 ]


Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin  12461301


ناجح . .

Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin  83698276




توقيع : Mr_Modi




 

  
Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin  Empty2011-08-02, 12:34
المشاركة رقم:

MR.BALK

إحصائية العضو

الجنس : ذكر
المساهمات : 3003
نقاط : 4253
السمعة : 0
مُساهمةموضوع: رد: Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin


Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin


مشكورررررررررر




توقيع : MR.BALK




 

  
Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin  Empty2011-09-06, 12:54
المشاركة رقم:
المدير العام

ḾŖ.ảĦḾảḊ

إحصائية العضو

الجنس : ذكر
المساهمات : 5602
نقاط : 11719
السمعة : 0
مُساهمةموضوع: رد: Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin


Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin


شكـرـأ لك على الموضوعـ الح ـلووو




الموضوع الأصلي : Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin // المصدر : منتديات أحلى حكاية // الكاتب: ḾŖ.ảĦḾảḊ


توقيع : ḾŖ.ảĦḾảḊ




 

  
Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin  Empty2011-09-23, 09:42
المشاركة رقم:

avatar

إحصائية العضو

الجنس : ذكر
المساهمات : 937
نقاط : 1079
السمعة : 0
مُساهمةموضوع: رد: Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin


Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin


مشكووووووووووووور




توقيع : mEsSi




 

  
Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin  Empty2011-09-25, 13:29
المشاركة رقم:
زائر

Anonymous

إحصائية العضو

مُساهمةموضوع: رد: Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin


Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin


مشكوور




توقيع : ????




 

  
Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin  Empty2011-10-27, 10:08
المشاركة رقم:

α∂νєηтυяє gιяℓ«●●

إحصائية العضو

الجنس : انثى
المساهمات : 555
نقاط : 759
السمعة : 0
مُساهمةموضوع: رد: Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin


Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin


يسلموو

موضوعك روعةة

واصصل ابداعك




الموضوع الأصلي : Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin // المصدر : منتديات أحلى حكاية // الكاتب: α∂νєηтυяє gιяℓ«●●


توقيع : α∂νєηтυяє gιяℓ«●●




 


  
الإشارات المرجعية
 

  
التعليق على الموضوع بواسطة الفيس بوك
 

  
الــرد الســـريـع
..

 



  
الذين يشاهدون محتوى الموضوع الآن : 20 ( الأعضاء 3 والزوار 17)
 



Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin  Collapse_theadتعليمات المشاركة
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة



Loading...

  
 

Icons (55) ثغرة SQL Injection في الجيل الرابع لسكربت vBulletin  Cron