المساعد الشخصي الرقمي

عرض الإصدار الكامل : ثغرة خطيرة جدا بمنتديات 3.6.4


ممرض محترف
02-18-2007, 11:30 AM
السلام عليكم ورحمة الله وبركاته

اللهم لا سهل الا ما جعلته سهلا وانت تجعل الحزن ان شئت سهلا



اثناء فحصي لاحد نسخ منتديات الفي بي الا وهي 3.6.4 وجدت بها 10 ثغرات كلها اخطر من


بعضها


وسأوافيكم بها متتابعة بمشيئة الله تعالى مع طريقة الترقيع الاسهل


الثغرة الأولى


[ثغره] في ملف function.php للنسخه vB3.6.4.
في السطر 89
(DIR . '/includes/class_dm_' . $classfile . '.php');
switch($classtype)
1- درجة خطورة الثغره . جدا جدا جدا جدا خطيرة
2- مكتشف الثغره أو الترقيع . العبد الفقير الى ربه طارق أبو احمد
3-نوع الثغرة : remote file inclusion
الثغرة تمكن من قراءة ملف الكونفيق وتمكن ايضا من اختراق الموقع كامل
3- الاستغلال لا يذكر حفاظا على امان المنتديات العربية
4- طريقة سد الثغرة
توجد عدة طرق الاسهل منها هو وضع جدار ناري على مجلد include


منقول للفائده جاري التنبيه

UaeStar
02-18-2007, 12:44 PM
الجدار النارى كافي للترقيع مع تركه بدون يوزر نيم وبدون باسورد افضل شي
وبالاساس الثغرات بالملفات التالية معروفه لهذا السبب نضع جدار نارى
الادمن
مود ادمن
الانكلود
الانستول
فقط

abwab
02-18-2007, 09:03 PM
مشكور اخوي واثق الخطوة

جزاك الله خيرا

بس يا ليت شرح عمل الجادر الناري للملف


تحياتي

برق الظلام
02-19-2007, 09:10 AM
الله يستر :s

تسلم يدينك على التنبيه ^_^

الموريتاني
02-24-2007, 05:03 PM
مشكور اخوي واثق الخطوة

جزاك الله خيرا

يتعلم
02-27-2007, 11:04 PM
مشكور اخوي


بيض الله وجهك

الاسطوره
02-28-2007, 02:45 AM
حشا ماصارت نسخه كل يوم ثاني ثغره جديده
بكر تتطلع ويقولون احذف ملف الوكنفج
على العوم انا مسوي جدار حمايه
الادمن
مود ادمن
الانكلود
الانستول
وربي المنتدى حقي اندمر وخرب والسبه
الثغرات والترقيع حقهن

خـادم الاسلام
02-28-2007, 06:23 PM
جزاكم الله كل خير

ღ سارة ღ
04-15-2007, 04:26 AM
أين أجد الملف و كيف أضع له جدار ناري؟

ياليت الشرح حتى لو من غير صور

و جزاكـ الله خير على جهودكـ

ممرض محترف
04-16-2007, 12:03 AM
هنا شرح حملية المجلدات

http://mshaer.net/vb/showthread.php?t=9150

ღ سارة ღ
04-16-2007, 12:18 AM
يعطيكـ العافيه و ما تقصر