المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : [ حلول ] جميع ثغرات الـ vBulletin Version 3.0.3


vaivar
03-02-2005, 01:55 AM
السلام عليكم ورحمة الله وبركاته

بالنسبه للتطوير لنسخة 3,0,3 فهي أمنه وهذا ملخص لما فيها من ثغرات وطرق ترقيعها :
=================================================
1- ثغرة ملف التعليمات faq.php :
وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى ومستواها ( ضعيف ) .


الترقيع للثغره :

* افتح ملف faq.php وقم بالبحث عن الأسطر التاليه:




// initialize some template bits
$faqbits = '';
$faqlinks = '';






*أضف بعدها مايلي:



$navbits[''] =$vbphrase['faq'];






* إحفظ الملف.

=================================================

2-ثغرة ملف editpost.php :
وهي ثغره من نوع CrossSite Scripting وهي ثغره عن طريقها يتم سرقة الكوكيز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بالكوكيز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق الكوكيز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث . مستواها ( جيد )

الترقيع:

* قم بفتح ملف editpost.php وابحث عن السطر التالي:




$edit['title'] = trim($_POST['title']);






* استبدله بهذا السطر:



$edit['title'] = trim(xss_clean($_POST['title']));







* احفظ الملف .

=================================================

3- ثغرة ملف authorize.php:
وهي ثغره من نوع SQL Injection.

وهو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal
وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل وهنا بعض التفاصيل عن الثغره:
http://www.securiteam.com/unixfocus/5BP0E15E0M.html


=================================================

4- إذا كانت لوحة تحكم المشرف العام مفتوحه
للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
عن طريق htaccess .
ويستحسن تغير اسم مجلد لوحة التحكم إلى أي إسم أخر على سبيل المثال myguard
بعدها قم بفتح ملف config.php وابحث عن كلمة admincp
وضع بدلاً منها اسمك الجديد .


=================================================


5- لوحة تحكم المراقبين بها ثغرات كثيره أيضاً ويفضل إغلاقها نهائياً عن طريق htaccess ويكتفى عمل المراقبين داخل الساحات فقط .


هذا مالدي ودمتم

vaivar
03-02-2005, 01:56 AM
إضافة [ حلول ] جميع ثغرات الـ vBulletin Version 3.0.3

* يوجد هناك ايضاً ثغرة ( العشرة مواضيع ) ( ttlast.php )

الثغره موجود في نفس السكربت الذي ذكرته في المتغير $ftitle

والبرهان على ذلك هذا المثال :
http://www.mnf1.com/forum/last10.php?ftitle=al3ndaleeb

قم بعرض مصدر الصفحه حتى ترى رسالة الخطأ التاليه بين السطور :







MySQL reported this error while trying to retreive the info: Table 'mnf1com_forum.useral3ndaleeb' doesn't exist





واعذروني على عدم ذكر الاستثمار لهذه الثغره الجديده
حتى لا يقوم أحد أطفال النت بأخذها وتطبيقها
على المواقع العربيه المصابه .


طريقة تسكير الثغره القديمه والجديده سهل جداً بدون أي مجهود .

قم بفتح ملف ttlast.php وابحث عن المتغيرات التاليه:

$fsel
$ftitle

وقم بحذفها من جملة الاستعلام واحفظ الملف وانتهى كل شي يخص الثغرتين .


اكتشاف الثغرات اصبح جل اهتمامي فاعتقد ان الكثير من الاخوة هنا والذين يتابعون اخبار السيكيورتي في المواقع المخصصه
لها قرأوا عن بعض الثغرات التي اكتشفتها وهذه أخر ثغره
قمت بنشرها على هذا الرابط :


http://www.securiteam.com/unixfocus/5BP0E15E0M.html

في النهايه لا يسعني الا أن أشكركم على قراءة هذا الاعلان

vaivar
03-02-2005, 01:58 AM
- ثغرة ملف authorize.php:
وهي ثغره من نوع SQL Injection.

وهو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal
وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل وهنا بعض التفاصيل عن الثغره:
http://www.securiteam.com/unixfocus/5BP0E15E0M.html

الــغــزال
03-02-2005, 02:13 AM
مشكور اخوي :)

Ms. VIP
03-02-2005, 02:20 AM
مشكور اخوي .. بس ياريت حل لثغرة الرسايل الخاصة :bye:

vaivar
03-02-2005, 02:39 AM
العفوووووو اخوي الــغــزال

vaivar
03-02-2005, 02:40 AM
انشاله اختي Ms. VIP عن قريب ومازلت احاول اسكرها بس مانجحة الطرق

Ms. VIP
03-02-2005, 02:57 AM
يعطيك العافيــه :y:

vaivar
03-02-2005, 03:08 AM
الله يعافيج

العمري
03-02-2005, 03:51 AM
:thnQ: شكرا لك .. ان شاء الله اذا بطلت لي منتدى باشوف هالثغرات

تراها وايد وكل يوم تزيد على فكرة

الكوهجي
03-02-2005, 03:56 AM
:y:



:thnQ:

Sarsora
03-02-2005, 12:19 PM
مشكور اخوي

Marioma
03-02-2005, 12:54 PM
:thnQ: vaivar

vaivar
03-02-2005, 01:29 PM
العفوووو يااخواني


بانسبه يا خوي الثقرات ماقصرو الشباب الغرب مت مانزلة النسخه يشدون حيلهم ويطلعون كل الثغرات :d



تحياتي

:: آهـــــــااات ::
18-10-2006, 01:44 AM
:_94: :_67: