المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة أمنية بسكربت ديموفنف | Dimofinf cms Version 3.0 ( الدورك + الاصابة + الاستغلال )


EjrAmm
09/06/2015, 21:23
سلام عليكم ورحمة الله وبركاته

ثغرة أمنية بسكربت ديموفنف Dimofinf

الدورك : Powered by Dimofinf cms Version 3.0.0

الاصابة : online.php?action=detailstat&ip=%5c

طريقة معرفة الاصابة ضع

online.php?action=detailstat&ip=%5c

بعد الموقع كمثال

صحيفة صدى تبوك الألكترونية (http://www.sada-tabuk.com/)

يصير الرابط

صحيفة صدى تبوك الألكترونية Database Error (http://www.sada-tabuk.com/online.php?action=detailstat&ip=%5c)

http://cdn.top4top.net/i_cb3480c8851.png

استغلال الثغرة سكربت خارجي ترفعه ع السيرفر الشخصي وتستعرضه من المتصفح .

رابط تحميل السكربت : Dimofinf ‫‬ | طھط*ظ…ظٹظ„ (http://up.top4top.net/downloadf-top4top_3a794e10f91-rar.html)

SoGeN
13/06/2015, 10:38
بعد التجربه ياليت أحد يفحص السكربت

لأني فحصته ومو متأكد منه بالضبط ؟؟؟؟؟؟؟؟؟