مهود ممتاز تابع ابداعك ....
السلام عليكم ورحمه الله وبركاته
أخواني الكرام
تم اكتشاف ثغرة بمركز التحميل وفضل الله ثم بفضل مجهود الاعضاء تم حل الثغرة باسرع وقت وكل الشكر للاخ SP4rT للمساعده
طريقة الترقيع
افتح ملف upload.php
ابحث عن
اضف اسفلهكود PHP:
$fileext = strtolower($fileext);
كود PHP:
if($fileext == "php"){
die("Security Reason");
}
- ابحث عن
أضف بعده مباشرةكود PHP:
ereg("cgi",$filecode)
كود PHP:
Or ereg("eval",$filecode) Or ereg("base64",$filecode)
ملف uploadcp/adminquery.php
ابحث عن
أضف اسفلهكود PHP:
echo "<META ***********=\"Refresh\" CONTENT=\"2; url=login.php\">";
كود PHP:
exit();
ملف uploadcp/files.php
ابحث عن
اضف اسفلهكود PHP:
$maxsize = clean($_POST[maxsize]);
كود PHP:
if($exname == "php"){
die("Security Reason");
}
وجميع الملفات شاملة التعديل بالمرفق
تنبيه : يرجي وضع جدار ناري علي مجلد الادمن او تغيير اسمه لتجنب حدوث مشاكل مستقبلية
نشكر كل من ساهم لحل المشكلة
رابط الموضوع الأصلى
http://www.traidnt.net/vb/showthread.php?t=1146751
ودمتم علي خير ان شاء الله
مهود ممتاز تابع ابداعك ....
شكرا ليك يا غالى
مشكووور والله يعطيك آلف عافية
شرح رائع
تقبل خالص تحياتي
،،،
شكرا لك يا هومد
نورتنى
بارك الله فيك ولكن كيف ـأعمل جدار ناري ^^"تنبيه : يرجي وضع جدار ناري علي مجلد الادمن او تغيير اسمه لتجنب حدوث مشاكل مستقبلية
+
أي مجلد تقصد اغيره تقصد حق لوحة التحكم أم مجلد اخر
شكراً لك اخوي
شكر خـاص لـ بـعض الدول : ( الـــ( القطـيف - الأحسـاء )ـسعودية- الكـويت - لبنان - إيران - ويوجد منطاق آخرى للوقوف في أزمة البحرين ثورة 14 فبراير )قدمنا الورود قدموا دم الشهداء
الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)
مواقع النشر (المفضلة)