السلام عليكم ورحمة الله وبركاته
اولاً اشكرك اخي الكريم على التنبيه
و لاكن
كيف لي فحص هذه الثغره
وجدت انه مكتوب شرح طريقة استغلالها على احد الموقع وهي كالتالي
admin/view/****s cript/fckeditor/editor/filemanager/connectors/test.html
ولاكن جربتها على موقعي ولم يحدث شيئ مع اني لم اعمل كما قلت انت لسد الثغره و بعد ذلك
عملت بخطواتك لسدها
ولاكن اتمنى ان تشرح لي طريقة استغلالها وليس من تجربة المواقع ابي من تجربتك
هذا ما وجدته في مواقع كثيره ولاكن اضنه غير صحيح جربت ولم ينجح معي
-----------------------------------------------------------------------
السلام عليكم
اليوم معانا ثغرة تسمح لك برفع الشل على المواقع المصابة فيها
اخليكم مع الثغرة
تاريخ الثغرة
اقتباس:
2010-09-19]
>>>جديدة لحق حالك
رابط الثغرة
http://inj3ct0r.com/exploits/14126
شرح استغلال الثغرة
اولاً ادخل على العم جوجل وابحث عن الدورك
اقتباس:
Powered By OpenCart
مثل هيك
http://www.google.jo/search?hl=ar&ei...t&start=0&sa=N
وراح يطلعلك مواقع بالهبـــــــــــــــل
طريقة رفع شلك
بعد فتح اي موقع حط بعد عنوان الموقع
اقتباس:
admin/view/****s cript/fckeditor/editor/filemanager/connectors/test.html
مثال
موقعي انا مثلاً مصاب وهو
www.aaldwayma.com
بنحط بعد الموقع المراد اكلام هاذ
admin/view/****s cript/fckeditor/editor/filemanager/connectors/test.html
وبصير عنا مثل كذة
www.Aaldwayma.comadmin/view/****s cript/fckeditor/editor/filemanager/connectors/test.html
اول ما تفتح الصفحة راح تلقى مركز رفع
انظر على اليسار الفوق راح تلاقي ليست
اختر منها php و بعدها ارفع شلك