| 
			
			 
			
				22-05-2006, 06:32 PM
				
			
			
			
		 | 
	| 
		
		
			
			| عضو |  | 
					تاريخ التسجيل: May 2006 المدينة: جـ JeDDaH ـدة 
						مشاركة: 2,933
					 
                    
					
                    مستوى تقييم العضوية: 0      |  | 
	| 
				 معلومات وتحليل حول ثغرة forumhome المزعومة !! 
 بسم الله الرحمن الرحيم
 
انتشرت في الآونة الأخيرة ثغرة تسمى الـ forumhome
 
ولكن هل هي ثغرة فعلا أما ماذا ؟؟؟
 
 في الحقيقة لاتوجد ثغرة بهذا الاسم وكل ما حدث هو يتحدث عن دالة الـ copy
 
التي لم يوجد لها أي حل الى الآن
 
وهي عبارة عن ملف شل يتم رفعه بموقعك أو السيرفر المستضيف
 
ويقوم بعمل استعراض لجميع العملاء بالسيرفر وأيضا قراءة ملف الكونفق
 
لأي منتدى على السيرفر
 
ومن ثم يقومون برفع ملف Mysql.php
 
ويقوم باستخدام معلومات الكونفق للاتصال بقاعدة البيانات
 
ثم يسحبون نسخة من الباك أب
 
ويقومون باستعراض تمبلت forumhome
 
 ويقومون بوضع صفحة الاختراق تبعهم
 
ولكن هم في الحقيقة فقط غيروا تمبلت الـ forumhome 
 
وحصلوا على نسخة من الباك أب ولكن لم يستيطعوا اختراق موقعك
 
يعني حتى لو تسوي حماية وكل شي وموقعك فيه سبعة جدران نارية  بيخترقوك بيخترقوك ولذلك سماها البعض ثغرة الـ forumhome 
 
 وهي في الحقيقة ليست ثغرة بالمنتدى وانما ثغرة في السيرفر
 
وبالتحديد في دالة الـ copy والتي لاتوجد لها أي حل الى الآن
 
وقد قمت بتجربتها على أكثر من سيرفر وتعمل 100%
 
ولها أكثر من استغلال  
 
 
 
 
 
			
			
			
			
			
			
			
			
            
            
                
           	
			
			
		 |