نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 22/08/2012, 22:02   المشاركة رقم: 1
المعلومات
الكاتب:
 ADMINISTRATOR  
اللقب:
عـضـــو كسول
الصورة الرمزية
 
الصورة الرمزية ADMINISTRATOR

البيانات
التسجيل : Nov 2010
العضوية : 787
الاهتمامات :
الإقامة :
المواضيع : 71385
الردود : -1
المجموع : 71,384
بمعدل : 12.67 يوميا
الاختراقات : []
مجتمعنا : []
الصنف : Not Hacker
آخر تواجد : 13/11/2010/22:11
سبب الغياب :
معدل التقييم: 87
نقاط التقييم: 12
ADMINISTRATOR is on a distinguished road
شكراً: 0
تم شكره 79 مرة في 78 مشاركة



الإتصالات
الحالة:
ADMINISTRATOR غير متواجد حالياً
وسائل الإتصال:

افتراضي [webapps / 0day] - Joomla Component joomgalaxy v1.2.0.5 Remote File Upload

كود:
 Exploit Title: Joomgalaxy Remote File Upload v1.2.0.5

 dork: inurl:com_joomgalaxy
 
 Date: [21-08-2012]
 
 Author: Daniel Barragan "D4NB4R"
 
 Twitter: @D4NB4R
 
 site: http://poisonsecurity.wordpress.com/
 
 Vendor: http://www.joomgalaxy.com/
 
 Version: 1.2.0.5 (last update on Aug 21, 2012)
 
 License: Commercial $ 149 us

 Demo: http://joomgalaxy.com/demo/
  
 Tested on: [Linux(bt5)-Windows(7ultimate)]


Descripcion: 

Joomgalaxy is a rich, comprehensive directory component brimming with unique features like Entry comparison, Pay per download, Tagging, Email Cloaking, Review and Rating with Multiple Attributes, add Articles to Entries, with many more plus all standard directory features as well. 

Comentario:
 
Al igual que en la version anterior 1.2.0.4 la cual tambien le encontre vulnerabilidades hace menos de 2 meses  parece ser que solo arreglaron el upload y la sqli reportadas dejando el upload del icon sin restricciones ni validaciones

As in the previous version 1.2.0.4 which also vulnerabilities found him less than two months, it seems that only fixed the upload and sqli reported leaving the upload icon without restrictions or validations
 
 
1. Unrestricted File Upload 

    

     1a. Go to this route, Complete the form and login the site
         Ingrese a esta ruta, Complete el formulario e ingrese al sitio 
    
                http://site/index.php?option=com_users&view=registration
 
 
     1b. go to the following link and create a new post, then go to input icon and upload your shell as follows shell.php

         vaya a este enlace cree un nuevo anuncio luego vaya al input del icon y suba su shell de la de la siguiente manera shell.php

               http://site/index.php?option=com_joomgalaxy&view=addentry
 
 
     1c.  once the post is published go to the tab images and upload your shell in the following way: shell.php
          Una vez subida la shell busquela en el siguiente path


http://site//administrator/components/com_joomgalaxy/assets/images/entry_manager/1345590149_icon_shell.php
          
  
_____________________________________________________
Daniel Barragan "D4NB4R" 2012


# [2012-08-22]



آخر مواضيع » ADMINISTRATOR


التعديل الأخير تم بواسطة yasMouh ; 23/08/2012 الساعة 23:52
عرض البوم صور ADMINISTRATOR   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 3
DZ-cOmbattant , hardTARGET1234 , yasMouh

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[webapps / 0day] - Joomla Component com_agileplmform file upload vulnerability ADMINISTRATOR قسم الثغرات 0 09/08/2012 15:17
[webapps / 0day] - Joomla Component com_mtree 1.0 Remote File Include (MSF) ADMINISTRATOR قسم الثغرات 0 13/09/2011 09:51
[webapps / 0day] - Joomla component com_gcalendar Remote File Inclusion Vulnerability ADMINISTRATOR قسم الثغرات 0 20/04/2011 01:25
[webapps / 0day] - Joomla Component com_adsmanager Remote File Inclusion Vulnerabilit ADMINISTRATOR قسم الثغرات 0 23/12/2010 11:53
[webapps / 0day] - Joomla Component com_ponygallery Remote File Inclusion Vulnerabili ADMINISTRATOR قسم الثغرات 0 23/12/2010 11:53

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 10:20.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115