السلام عليكم ورحمة الله وبركاتة اليكم ثغره Cpanel جديده + الترقيع لها الثغره فى نظام الاحصائيات بالسى بنل تمكن المخترق من رفع ملف مشابه للاحصائات داخل...

KaLa$nikoV

<b><font color="DarkRed" size="2">VBSPIDERS TEAM</
ثغره Cpanel جديده + الترقيع لها
السلام عليكم ورحمة الله وبركاتة

اليكم ثغره Cpanel جديده + الترقيع لها

الثغره فى نظام الاحصائيات بالسى بنل

تمكن المخترق من رفع ملف مشابه للاحصائات داخل مجلد tmp واستدعائه من السى بنل ويكون محمل بامر من المخترق مسبقاا

طريقه الترقيع

منع البيرل من السيرفر بهذا الامر من الشل

كود PHP:
chmod 000 /usr/local/cpanel/base/awstats.pl

او حذف الاحصائيات وهذا افضل

كود PHP:
rm -rf /usr/local/cpanel/base/awstats.pl

وايضا ممكن الغى البرنامج من WHM بالدخول الى Tweak Settings
ثم Stats Programs
ثم اشيل علامة امام Awstats Stats

سلام عليكم
 

DaMaR aL 7roB

New Member
ثغره Cpanel جديده + الترقيع لها
يعطيك العافيه خيو

بس البيرل لو منعه طيب اقدر اشغله بإي إمتداد
 

DoT

New Member
ثغره Cpanel جديده + الترقيع لها
معلومات قيمـة يالغالي ..
تسلم إيدك .. ودمت بود ..
 
أعلى