إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية


 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 09-27-2009, 07:20 PM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,670
عدد الـنقاط :3341
 تقييم المستوى : 2140

السلام عليكم ورحمه الله وبركاته



تم من ايام قليله نشر استغلالين لثغره بسكربت البطائق whmcs 4.0.1


الثغره تمكن المخترق من استعراض باسورد الادمن
ويستطيع من خلال الكوكيز الدخول بعضويه الادمن
والاطلاع على بيانات العملاء والتذاكر

كما يمكن تطبيق بعض الاوامر على السيرفر



خطوره الثغره : خطيره جدا

الترقيع الامثل للنسخ المرخصه : التحديث فورا
بالنسبه للنسخ الغير مرخصه الملفات مشفره وصعب ان يتم طرح ترقيع مناسب بالوقت المناسب
الحل الموقت :
// جدار ناري لمجلد الادمن


//اضافه الرولز الاتيه للمود سيكيورتي
رمز Code:
#Generic SQL sigs
SecRule ARGS "(or.+1[[:space:]]*=[[:space:]]1|(or 1=1|'.+)--')" "id:300014*rev:1*severity:2*msg:'Generic SQL injection protection'"


#Generic SQL sigs
SecRule ARGS "((alter|create|drop)[[:space:]]+(column|database|procedure|table)|delete[[:space:]]+from|update.+set.+=)" "id:300015*rev:1*severity:2*msg:'Generic SQL injection protection'"



#Generic SQL sigs
SecRule REQUEST_URI "!(/node/[0-9]+/edit|/forum/posting\.php|/admins/wnedit\.php|/alt_doc\.php\?returnUrl=.*edit|/admin/categories\.php\?cPath=.*|modules\.php\?name=Forum s&file=posting&mode=.*)" "chain*id:300016*rev:2*severity:2*msg:'Generic SQL injection protection'"
SecRule ARGS "(insert[[:space:]]+into.+values|select.*from.+[a-z|A-Z|0-9]|select.+from|bulk[[:space:]]+insert|union.+select|convert.+\(.*from)"

#Meta character SQL injection
SecRule REQUEST_URI "\'.*(insert[[:space:]]+into.+values|select.*from.+[a-z|A-Z|0-9]|select.+from|bulk[[:space:]]+insert|union.+select|convert.+\(.*from)|and.*char \(.*\)" "id:380015*rev:1*severity:2*msg:'Generic SQL metacharacter URI injection protection'"
//تعطيل ال magic quotes

اوﻻ قم بالدخول للشل وقم بعرض ملف اعدادات php
رمز Code:
pico /usr/local/lib/php.ini
قم بالبحث عن magic_quotes_runtime باستخدام ctrl+w

اجعل قيمتها on

ctrl+X لحفظ العمل ثم Y ثم انتر

اعد تشغيل الاباتشي
httpd restart


شكر خاص ل العضو احمد الشربيني اللي نبهني عن الثغره

شكر خاص ل SnIpEr_H

الرجاء حفظ الحقوق عند النقل



ويدو . . . . .



المصدر
__DEFINE_LIKE_SHARE__
رد مع اقتباس
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[ثغره] : Nuke 7.2 Patched محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 07-23-2009 10:10 PM
استفسار عن ثغره ..!! محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-22-2009 09:30 PM
ثغره خطيره لمن يستخدم HyperVM محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-09-2009 08:20 PM
تحديث فقط من النسخة whmcs 3.8.1 إلى whmcs 3.8.2 محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 04-11-2009 04:50 PM
ثغره من نوع جديد محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 04-07-2009 11:10 PM


الساعة الآن 07:38 AM


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML