Post by opencartArab » Thu Sep 30, 2010 3:38 pm



السلام عليكم ورحمة الله وبركاته

اذا كنت تستخدم الاصدرات التالية للأوبن كارت:

1.4.8

1.4.9

1.4.9.1

فإنها تحتوي على ثغرة

CSRF

الخاصة بنظام التوكن عند تسجيل الدخول في لوحة التحكم

ولحل المشكلة بشكل سريع

افتح الملف على المسار التالي

admin\controller\common\login.php

وابحث في السطر رقم 15 عن

Code: Select all

$this->session->data['token'] = md5(rand(0, 15)); 
واستبدلها بالتالي

Code: Select all

$this->session->data['token'] = md5(mt_rand()); 
وإذا واجهتك أي مشكلة يمكنك استبدالها بالتالي

Code: Select all

$this->session->data['token'] = md5(rand()); 


[/size]

التعليمات باللغة الانجليزية على الرابط التالي
https://docs.opencart.com/en-gb/introduction/


Expert Member

Posts

Joined
Thu Apr 01, 2010 3:31 am

Post by ma.sha.2008 » Thu Sep 30, 2010 4:01 pm

أخي مني مالقي اللي تقول عليه في الملف

New member

Posts

Joined
Thu Sep 23, 2010 4:17 pm

Post by opencartArab » Thu Sep 30, 2010 4:10 pm



اعتقد انت تبحث في مجلد المتجر

ابحث في مجلد لوحة التحكم

admin

في المسار الرئيسي للسكربت


التعليمات باللغة الانجليزية على الرابط التالي
https://docs.opencart.com/en-gb/introduction/


Expert Member

Posts

Joined
Thu Apr 01, 2010 3:31 am

Post by abou_saleh » Thu Sep 30, 2010 5:03 pm

فعلاً امس كنت اتصفح قسم الاستفسارات العامه الانجليزي ولقيت نفس الموضوع وسويتها

الحقيقة يوجد تفاعل جداً ممتاز لكم كل الشكر

New member

Posts

Joined
Sun Sep 26, 2010 9:30 pm

Post by ma.sha.2008 » Thu Sep 30, 2010 5:09 pm

يا اخي قول لي كل شي من البداية للنهـاية

New member

Posts

Joined
Thu Sep 23, 2010 4:17 pm

Post by bahrain » Thu Sep 30, 2010 5:12 pm

امس جفت الموضوع في قسم الانجلينزي و تم التعديل

New member

Posts

Joined
Wed Aug 11, 2010 5:33 pm

Post by ma.sha.2008 » Thu Sep 30, 2010 5:13 pm

تمت بنـاج ، ولله الحمد

New member

Posts

Joined
Thu Sep 23, 2010 4:17 pm

Post by ahmadfrhan » Thu Sep 30, 2010 8:14 pm

السلام عليكم ورحمة الله وبركاته
اولاً اشكرك اخي الكريم على التنبيه
و لاكن
كيف لي فحص هذه الثغره
وجدت انه مكتوب شرح طريقة استغلالها على احد الموقع وهي كالتالي
admin/view/****s cript/fckeditor/editor/filemanager/connectors/test.html
ولاكن جربتها على موقعي ولم يحدث شيئ مع اني لم اعمل كما قلت انت لسد الثغره و بعد ذلك
عملت بخطواتك لسدها
ولاكن اتمنى ان تشرح لي طريقة استغلالها وليس من تجربة المواقع ابي من تجربتك

هذا ما وجدته في مواقع كثيره ولاكن اضنه غير صحيح جربت ولم ينجح معي

-----------------------------------------------------------------------
السلام عليكم
اليوم معانا ثغرة تسمح لك برفع الشل على المواقع المصابة فيها
اخليكم مع الثغرة
تاريخ الثغرة
اقتباس:
2010-09-19]
>>>جديدة لحق حالك
رابط الثغرة http://inj3ct0r.com/exploits/14126

شرح استغلال الثغرة
اولاً ادخل على العم جوجل وابحث عن الدورك
اقتباس:
Powered By OpenCart
مثل هيك
http://www.google.jo/search?hl=ar&ei...t&start=0&sa=N

وراح يطلعلك مواقع بالهبـــــــــــــــل
طريقة رفع شلك
بعد فتح اي موقع حط بعد عنوان الموقع
اقتباس:
admin/view/****s cript/fckeditor/editor/filemanager/connectors/test.html
مثال
موقعي انا مثلاً مصاب وهو
www.aaldwayma.com
بنحط بعد الموقع المراد اكلام هاذ
admin/view/****s cript/fckeditor/editor/filemanager/connectors/test.html
وبصير عنا مثل كذة
www.Aaldwayma.comadmin/view/****s cript/fckeditor/editor/filemanager/connectors/test.html

اول ما تفتح الصفحة راح تلقى مركز رفع

انظر على اليسار الفوق راح تلاقي ليست

اختر منها php و بعدها ارفع شلك

Newbie

Posts

Joined
Thu Sep 30, 2010 8:04 pm

Post by opencartArab » Thu Sep 30, 2010 10:26 pm

طبعا الطريقة اللي انت كتبتها غير صحيحة لأنها قديمة جداً وكانت للاصدارات القديمة قبل سنتين

التعليمات باللغة الانجليزية على الرابط التالي
https://docs.opencart.com/en-gb/introduction/


Expert Member

Posts

Joined
Thu Apr 01, 2010 3:31 am

Post by ahmadfrhan » Fri Oct 01, 2010 12:50 am

نعم اخي اشكرك على الاجابه
فعلاً
هذا الموقع تم عمل الطريقه عليه
http://www.beadmonster.net/admin/view/j ... onnectors/
و هذا ما اردت التأكد منه انها لا تعمل على الاصدار الحالي
ولاكن آمل ان يكون سد الثغره نافع
واشكركم على هذا الموقع

لدي سؤال بخصوص التعريب
بخصوص الصلاحيات من يستطيع تعريبها لي

Newbie

Posts

Joined
Thu Sep 30, 2010 8:04 pm

Post by lawz » Fri Oct 01, 2010 1:27 am

يعطيكم ألف عااافيه ويجزاكم خير

New member

Posts

Joined
Fri Aug 27, 2010 10:58 am

Post by WebCraker » Fri Oct 01, 2010 3:07 am

بارك الله فيك ياغالى

جزيل الشكر ,,

الدعم العربى التطويرى
http://www.support-ar.com


Newbie

Posts

Joined
Thu Feb 18, 2010 1:04 am
Location - Egypt

Post by bader rashed » Wed Dec 22, 2010 5:36 am

بارك الله فيك ...

Newbie

Posts

Joined
Tue Dec 21, 2010 5:15 am

Post by hidden dragon » Sat Feb 12, 2011 4:00 am

ما شاء الله

تم ترقيع الثغره يا غالى


وجزاك الله خيرا

Newbie

Posts

Joined
Fri Jan 28, 2011 2:38 am

Post by lolo-shop » Sun Apr 10, 2011 2:31 pm

السلام عليكم
يعطيكم العافية

Newbie

Posts

Joined
Sun Apr 10, 2011 2:29 pm

Post by abady » Sun Aug 31, 2014 3:07 pm

ماذا عن نسخه 1.5.6.4

User avatar
New member

Posts

Joined
Sat Aug 16, 2014 11:58 pm


Post by opencartArab » Sun Aug 31, 2014 3:12 pm

abady wrote:ماذا عن نسخه 1.5.6.4
المشكلة كانت للاصدارات القديمة فقط

التعليمات باللغة الانجليزية على الرابط التالي
https://docs.opencart.com/en-gb/introduction/


Expert Member

Posts

Joined
Thu Apr 01, 2010 3:31 am
Who is online

Users browsing this forum: No registered users and 6 guests