السلام عليكم و رحمة الله تعتلى و بركاته
مرحبا بجميع الاعضاء
اولا لاشرح من اكتشافي الشخصي و مجهودي الشخصي
لا أسمح لاي شخص بنقله نقله دون ذكر مصدره
اولا
سبق و قدمت لكم شرح لكيفية فحص تغرات جهازك
الشرح في منتدى ترادنيت من هنــــــــــــــــــــــــا
و الشرح الاصلي
شرح حصري لفحص...
الاخوان الذين واجهو مشكلة في الترقيع
كان السبب خلل في تعديل الملفات
وعدلت على الملفات بالطريقة الصحيحه
وبما ان ترايدنت يمنع تحميل نسخ الفيبولتن
الرجاء الذهاب الى الموضوع التالي وتحميل الملفات
http://www.3nor.com/vb/t467.html#post1429
ودمتم بخير
(( منقول بتقنية RSS )) اي ملاحظة...
السـلام عليكم ورحمة الله وبركاته .}
آليــــــوم قمت بزيآرة الموقع الرسمي للـ 4Images و لقيت تنبه بثغرة Xss في النسخ 1.7 حتى النسخة الجديدة 1.7.7 ..
طريقة الترقيع :
افتح ملف : functions.php الموجـود في مجلد includes
و ابحث فيه عن /
رمز PHP:
return $url;
و استبدله...
السلام عليكم
شرح ترقيع النسخه 3.8.3
نقوم بفتح ملف functions.php الموجود بداخل مجلد includes
نقوم بالبحث بالملف عن
رمز PHP:
if (preg_match_all('/&(#[0-9]+|lt|gt|quot|amp);/', $string, $matches, PREG_OFFSET_CAPTURE))
فوقه...
السلام عليكم و رحمة الله
تم اكتشاف ثغرتين في سكربت حكم وامثال
الثغرة الاولى SQL injection في ملف add.php
و الثغرة الثانية ثغرة كوكيز في جميع ملفات الادمن
#=============================
طريقة الترقيع
ماعليك سوى تعويض الملفات المرفقة بالملفات الموجودة في موقعك و انشاء الله يعمل السكربت جيدا...
بسم الله الرحمن الرحيم
الموضوع فى غاية الخطورة
الاسكربت مصاب بثغرة لا يغلط بها مبرمج مبتدىء
المهم يجب تغيير مجلد السى بانل من smscp
الى اى اسم
ومن يكذبنى يضعلى موقعه مركب عليه السكربت واعطيه برنت وانا فى لوحة التحكم
تحياتى
بسم الله الرحمن الرحيم
تم اكتشاف ثغرة في ملف
cp/profile.php
الملف في مجلد لوحة التحكم cp
علماً أن هذه الثغرة لا تأثير لها في حالة وجود جدار حماية على لوحة التحكم لكن يجب ترقيع الثغرة في كل الحالات .
الطريقة :
مرفق ملفين بإسم :
profile.zip
profile_patch.zip
فك الضغط على جهازك
ثم ارفع...
السلام عليكم ورحمة الله وبركاته
السكربت اسمه : Nwahy dir
الاصدارات المصابة : كلها
المبرمج : أبو ليالي
رابط الشركة : http://www.nwahy.com/showdownload-3105.html
الثغرة في ملف admin.php في دالة $_POST
الاستغلال : مسح .... لعدم اضرار المواقع العربية ....
المتغيرات المصابة : متغيرين فقط user و...
السلام عليكم و رحمة الله
اقدم لكم خدمة فحص السكربتات و ثرقيعها من الثغرات الاتية
SQL injection
Cookies
remote file include
xss
و المقابل هو الدعاء لي و لوالدي
للطلب راسلني على
roothsp-team.com
في انتضار طلباتكم
اخوكم الشبح الدموي
السلام عليكم
ترقيع مضمون لثغرة دليل نواحي / منع تعديل بيانات المدير نهائيا
الدخول لمجلد الادمن
admincp
وفتح ملف
admininfo.php
البحث
رمز PHP:
$action = $_GET['action'];
اضافة تحته مباشرة
رمز PHP:
if($action == "edit")
{
die("لاسباب أمنية تعديل بيانات المدير غير...
ملف ترقيع للنسخةوبه سد للثغرات والاخطاء الموجودة بها ساعدنى بهذا الملف الاخ صريف مشكور طبعا على دعمه
عموما الملف بالمرفقات
طريق التركيب
حمل ملف المرفق واستبدله من المسار التالى
AJA1.2_A_Final\AJA1.2\includes\Smarty
وحط الملف الى فى المرفق هنا وشكرا
المصدر
منتديات داتـــا التطويريه...
السلام عليكم
لكل من حمل سكربت ماي اجي
من هنا http://upload.traidnt.net/dld9KJ07937.zip.html
او من رابط اخر
يوجد بها تغرات
الملفات المصابة عديدة
الموضوع الاصلي :
http://no-exploit.com/forum/showthre...=4819#post4819
للترقيع استبدل الملفات بالمرقعة
وهي في المرفق
تحياتي
الملفات...
السلام عليكم ورحمة الله وبركاته
السكربت اسمه : ashnews
الاصدارات المصابة : v0.83
المبرمج : ashwebstudio.com
رابط الشركة : ashwebstudio.com والمعرب خالد
أيضا لكل من حمل من هذا الموضوع الترقيع : http://www.traidnt.net/vb/showpost.p...99&postcount=1
الثغرات في ملفات عدة فقط قم بالاستبدال ...
السلام عليكم ورحمة الله وبركاته
السكربت اسمه : OnArcade
الاصدارات المصابة : الجديدة والقديمة ...
المبرمج : onarcade
رابط الشركة : http://www.onarcade.com/
أيضا لكل من حمل من هذا الموضوع الترقيع : http://traidnt.net/vb/showthread.php?t=938769
الثغرات في ملف functions.php
الاستغلال : مسح .... لعدم...
لسلام عليكم ورحمة الله وبركاته
السكربت اسمه : Mambo
الاصدارات المصابة : 4.5
المبرمج : المعرب الله اعلم عنه ..!!!
رابط الشركة او موضوع السكربت : http://traidnt.net/vb/showthread.php?t=401224
الثغرة في ملف pcltar.lib.php
الاستغلال : مسح .... لعدم اضرار المواقع العربية ....
الحل والترقيع النهائي ...
السلام عليكم ورحمة الله وبركاته
السكربت اسمه : Duhok Forum
الاصدارات المصابة : كلها تقريبا ...
المبرمج : Dilovan
رابط الشركة : http://startimes2.com/f.aspx?mode=f&f=136
الثغرة في ملف session.php في دالة $HTTP_POST_VARS
الاستغلال : مسح .... لعدم اضرار المواقع العربية ....
المتغيرات المصابة ...
السلام عليكم ورحمة الله
طبعا امس نزلت الثغرة وكما شافها الكثير
فقد حذر مطوروا vb منها ونصحوا بالترقية الى الاصدار الجديد vBulletin 3.7.4 PL1
المصدر هالمرة من vb ولا يزعل المشرف ...
http://www.vbulletin.com/forum/showthread.php?t=291665
تحياتي
بسم الله الرحمن الرحيم
هذا الترقيع يخص النسخة 3.7.4 وقد أعلنت الشركة اليوم صباحاً 21/11/2008 عن وجود ثغرة XSS
في لوحة تحكم العضو تخول الهاكر بالدخول لحسابات الأعضاء أو التعديل في بياناتهم..
المصدر:
vBulletin 3.7.4 PL1 Released - vBulletin Community Forum
رابط ذا صلة:
[
الترقيع :
1-...
السلام عليكم ورحمة الله وبركاته
المصدر :
http://www.milw0rm.com/exploits/7174
طبعا الثغرة نزلت قبل شوي الملف المصاب او المكان المصاب هو سجل الزوار ....
حل مبدأي اغلق رسائل الزوار الى ما ينزل الترقيع ورقي الملفات ....
وان شاء الله اشوفها الحين والثغرة تسمح بتطبيق اكواد جافا ممكن من خلالها سحب...