اخبار الأكاديمية التسجبل  قـــوانين الأكاديمية   مركز التحميل
             

 


العودة   معهد العرب التطويري > الـمعاهـد البرمجية > ركــن حماية الموقع والمنتديات

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 10-01-2009, 01:48 PM   رقم المشاركة : [1 (permalink)]
::: إداري سابق :::
الصورة الرمزية ج ـروح آنـسـان
 

ج ـروح آنـسـان يستحق التميز

بيانات موقعي:
إسم الموقع : معهد العرب
إصدار المنتدى : 3.8.5

 
افتراضي [ترقيع] في ملف newthread.php للنسخ vB3.5.x و vB3.6.x

السلام عليكم ورحمه الله
  • درجة خطورة الثغره : عاليه
  • النسخ المصابه : vB3.5.xو vB3.6.x
  • المكتشف : FLASHYAN
  • المصدر : hackervb
هناك ثغرة لااعلم مدى حداثتها

اصيب موقعي بإختراق وكل مايدل على هذا الاختراق انه عن طريق التمبلت Forumhome

الى ان نبهني الاخ العجيب ( ابو الحسن ) بوجود **** TAG في احد المواضيع وبالطبع سوف تظهر المواضيع الاخير في اي قسم في جدول اخر المشاركات في الصفحة الرئيسية بالمنتدى

الكود الذي تم استخدامه في موقعي هوا للتحويل الذاتي لموقع المخترق

لن اذكر الكود منعا لإنتشارة

الترقيع :

عن طريق ملف newthread.php الموجود في مجلد المنتدى الرئيسي

والتعديل هنا لكي نمنع ال ******* من الظهور في عنواين المواضيع



اولا قم بأخذ نسخه احتياطيه من الملف newthread.php

قم بفتح الملف newthread.php

كود PHP:
وابحث عن $newpost['title'] =& $vbulletin->GPC['subject']; 
إستبدلها بـ :

كود PHP:
$newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']); 
// $newpost['title'] =& $vbulletin->GPC['subject']; 

وهنا قمنا بإيقاف السطر القديم واضافة الجديد المعدل

تمت التجربه على النسخه 3.5.4 و النسخه 3.6.0 تحمل نفس الخطأ في النسخه السابقه

علما بأن الملف مجرب علي نسخ مرخصه فقط





الملفات المرفقة
نوع الملف: zip newthread.zip‏ (4.2 كيلوبايت, المشاهدات 3)
التوقيع:

=========================

اَللّهُــــــــــــــــمَّ
اجْعَلْ صِيامي فيهِ صِيامَ الصّائِمينَ وَ قِيامي فيِهِ قِيامَ القائِمينَ ،
وَ نَبِّهْني فيهِ عَن نَوْمَةِ الغافِلينَ ، وَ هَبْ لي جُرمي فيهِ يا اِلهَ العالمينَ ،
وَ اعْفُ عَنّي يا عافِياً عَنِ المُجرِمينَ .
,

=========================

ج ـروح آنـسـان غير متواجد حالياً   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
ملف, للنسخ, ترقيع, newthreadphp, vb35x, vb36x


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
ترقيع ثغرة xss في النسخه 4.0.2 PL1 ج ـروح آنـسـان ركــن حماية الموقع والمنتديات 5 07-04-2010 09:57 AM
ترقيع 3.8.3 ثغرة 3.8.3 MR.Ahmed ركــن حماية الموقع والمنتديات 0 08-12-2009 03:48 PM
ترقيع Traidnt Up 2 MR.Ahmed ركــن تطــوير ودعم المــواقع 1 03-12-2009 07:36 PM
ترقيع pl1 للنسخة 3.7.2 MR.Ahmed ركــن حماية الموقع والمنتديات 0 12-12-2008 12:28 AM
ترقيع ثغرة 3.6.9 .... هام MR.Ahmed ركــن حماية الموقع والمنتديات 0 11-04-2008 09:13 PM



معهد العرب التطويري

↑ Grab this Headline Animator

Alexa Certified Traffic Ranking for http://www.3rab-vb.com


الساعة الآن 01:42 AM.




1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82