الرئيسية
الأعلانات
مركز التحميل
الانضمام للشركات
تنشيط عضويتك
الشكاوي والملاحظات
استعادة كلمة السر
أتصل بنا

العودة   معهد روابط في بي > ‫روابط تطوير ودعم منتديات ( VBulletin ) > رابط شروح الحماية و ترقيع الثغرات لـ VBulletin


رابط شروح الحماية و ترقيع الثغرات لـ VBulletin يختص بوضع جديد الثغرات والترقيعات الخاصة بمنتديات الـ vB

الحل النهائي لثغرة الفوروم هوم forumhome

السلام عليكم ورحمة الله وبركاته إخواني الأعضاء بعد البحث في أسباب الثغرة الجديدة لإختراق المنتدى عن طريق تمبلت الفورم هوم


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 23-08-2009, 11:38 PM   رقم المشاركة : 1
أحمد عآدل
رابط نشيط
 
الصورة الرمزية أحمد عآدل






أحمد عآدل غير متصل

أحمد عآدل رابط مبدع وذهبيأحمد عآدل رابط مبدع وذهبيأحمد عآدل رابط مبدع وذهبيأحمد عآدل رابط مبدع وذهبيأحمد عآدل رابط مبدع وذهبيأحمد عآدل رابط مبدع وذهبيأحمد عآدل رابط مبدع وذهبي


إرسال رسالة عبر MSN إلى أحمد عآدل إرسال رسالة عبر Yahoo إلى أحمد عآدل

بيانات موقعي:
إسم الموقع : معهد مطور فى بى
إصدار المنتدى : VB 3.8.1

الحل النهائي لثغرة الفوروم هوم forumhome

السلام عليكم ورحمة الله وبركاته

إخواني الأعضاء

بعد البحث في أسباب الثغرة الجديدة لإختراق المنتدى عن طريق تمبلت الفورم هوم


المشكلة في الأساس تكمن في الدالة copy

وهذا حل المشكلة

افتح قالب showthread

وابحث عن :

 <tr
[CENTER]        <td class="vbmenu_option"><img class="inlineimg" src="$stylevar[imgdir_button]/printer.gif" alt="$vbphrase[show_printable_version]" /> <a href="printthread.php?$session[sessionurl]t=$threadid" accesskey="3" rel="nofollow">$vbphrase[show_printable_version]</a></td>
    </
tr>[/CENTER


قم بحذف هذ المقطع بالكامل








وللمعولميه هذه مو ثغره لأن الكلام كله على الداله copy







التي لم يوجد لها أي حل حتى الآن







وهي عبارة عن ملف شل يتم رفعه بموقعك أو السيرفر المستضيف







ويقوم بعمل استعراض لجميع العملاء بالسيرفر وأيضا قراءة ملف الكونفق








لأي منتدى على السيرفر







ومن ثم يقومون برفع ملف mysql.php







ويقوم باستخدام معلومات الكونفق للاتصال بقاعدة البيانات







ثم يسحبون نسخة من الباك أب







ويقومون باستعراض تمبلت forumhome







ويقومون بوضع صفحة الاختراق تبعهم







ولكن هم في الحقيقة فقط غيروا تمبلت الـ forumhome







وحصلوا على نسخة من الباك أب ولكن لم يستيطعوا اختراق موقعك







يعني حتى لو تسوي حماية وكل شي وموقعك فيه سبعة جدران نارية







بيخترقوك بيخترقوك ولذلك سماها البعض ثغرة الـ forumhome







وهي في الحقيقة ليست ثغرة بالمنتدى وانما ثغرة في السيرفر







وبالتحديد في دالة الـ copy والتي لاتوجد لها أي حل حتى الآن







ولها أكثر من استغلال











آخر تعديل رآئــــــــد يوم 17-02-2012 في 04:19 AM.
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن 06:55 PM


Powered by vBulletin® Version 3.8.7
Copyright ©2011 - 2012, vBulletin Solutions, Inc.
SEO by vBSEO

المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء ومشرفي الاقسام فعلى كل شخص تحمل مسؤولية نفسه

وكل من يبحث عن حل او مساعده خارج نطاق مواضيع المعهد فلا نتحمل أي مسؤولية حيال مايحدث لموقعه


F.T.G.Y 3.0 BY: D-sAb.NeT © 2011