:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/forumdisplay.php?f=343)
-   -   الرجاء المساعدة في استغلال ثغرات بـ سكربت جوملا (http://www.vbspiders.com/vb/showthread.php?t=61264)

wolio dark 03-11-2012 08:15 AM

الرجاء المساعدة في استغلال ثغرات بـ سكربت جوملا
 
السلام عليكم و رحمة الله و بركاته

أخواتي انا فحصت موقع مركب سكربت جوملا بـ آداة joomscan عن طريق الباك تراك 4 و وجدة هذه الثغرات لكن ما عرفت كيف استغلها هل ممن الممكن شرح ذالك لي

Info -> CorePlugin: TinyMCE TinyBrowser addon multiple vulnerabilities
Versions effected: Joomla! 1.5.12
Check: /plugins/editors/tinymce/jscripts/tiny_mce/plugins/tinybrowser/
Exploit: While Joomla! team announced only File Upload vulnerability, in fact th
ere are many. See: http://www.milw0rm.com/exploits/9296
Vulnerable? Yes


Info -> CoreComponent: com_banners Blind SQL Injection Vulnerability
Versions effected: N/A
Check: /components/com_banners/
Exploit: /index.php?option=com_banners&task=archivesection&i d=0'+and+'1'='1::/index.php?option=com_banners&task=archivesection&i d=0'+and+'1'='2
Vulnerable? Yes


Info -> CoreComponent: com_mailto timeout Vulnerability
Versions effected: 1.5.13 <=
Check: /components/com_mailto/
Exploit: [Requires a valid user account] In com_mailto, it was possible to bypass timeout protection against sending automated emails.
Vulnerable? Yes



Info -> Component: joomlaXplorer Local Directory Traversal Vulnerability
Versions Affected: 1.6.2 <=
Check: /components/com_joomlaxplorer/
Exploit:/index.php/?option=com_joomlaxplorer&action=show_error&dir=.. %2F..%2F..%2F%2F..%2F..%2Fetc
Vulnerable? Yes

wolio dark 03-11-2012 09:51 AM

رد: الرجاء المساعدة في استغلال ثغرات بـ سكربت جوملا
 
Info -> Generic: Unprotected Administrator directory
Versions Affected: Any
Check: /joomla/administrator/
Exploit: The default /administrator directory is detected. Attackers can bruteforce administrator accounts. Read: http://yehg.net/lab/pr0js/view.php/M...%20PROTECT.pdf
Vulnerable? Yes

محمد50 03-12-2012 12:32 AM

رد: الرجاء المساعدة في استغلال ثغرات بـ سكربت جوملا
 
يا الغالي الموقع هاذ مليروم محدفوف يا الغالي انا اعطيل البديل
http://www.milw0rm.com/
هاذ البديل لي مليروم
http://www.exploit-db.com
باااااااااااااااي

محمد50 03-12-2012 12:34 AM

رد: الرجاء المساعدة في استغلال ثغرات بـ سكربت جوملا
 
وتلقي كل جديد والجديد قي انا الدي منزله في قيسم
هاذ الرابط
http://www.exploit-db.com/webapps/
وخلاص
بااااااااااااااي

wolio dark 03-12-2012 01:39 AM

رد: الرجاء المساعدة في استغلال ثغرات بـ سكربت جوملا
 
يا اخي انا اعرف هذا على العموم شكراا

a.i.a 10-20-2012 08:46 PM

رد: الرجاء المساعدة في استغلال ثغرات بـ سكربت جوملا
 
السلام علبكم
عندي نفس السوال من فضلكم
هل أحد فيكم نجح من قبل في استغلال هذه الثغرة ؟؟؟
كود:

Info -> CorePlugin: TinyMCE TinyBrowser addon multiple vulnerabilities
Versions effected: Joomla! 1.5.12
Check: /plugins/editors/tinymce/jscripts/tiny_mce/plugins/tinybrowser/
Exploit: While Joomla! team announced only File Upload vulnerability, in fact there are many. See: http://www.milw0rm.com/exploits/9296
Vulnerable? Yes

شكرا

MaFia 10-20-2012 09:10 PM

رد: الرجاء المساعدة في استغلال ثغرات بـ سكربت جوملا
 
الاكسبلويت
في الميل ورم لكن اغلق من عامين

لكن تقريبا هذا الاستغلال جربه
http://www.exploit-db.com/exploits/10183/

ترجم الثغره

خالد سعودي 10-20-2012 11:22 PM

رد: الرجاء المساعدة في استغلال ثغرات بـ سكربت جوملا
 
اخي الكريم الاتسغلال موجود بعد كلمة Exploit بعدها تحط الاستغلال بعد رابط الموقع
على فكرة تري الاداء ماتعطيك النتائج 100%
موفق

a.i.a 10-21-2012 11:11 AM

رد: الرجاء المساعدة في استغلال ثغرات بـ سكربت جوملا
 
نعم إخوتي، كنت جربت هذا exploit لكن بعدما أدخل هذه command :
php myfile.php targetsite /joomla
أحصل على: [-] Error in connection, exiting

وجدت expolit اخر لكن لا أعلم إن كان صالحا:
http: // exploit-db.com / exploits/ 16906/
و لا أعرف كيف أمزجه مع Metasploit ، هل أنسخ الملف مع الملفات فيexploits ditrctory الخاص بالميتاسبلويت ؟؟؟
و كيف أشغله ؟؟


أرجوا المساعدة، أعرف أن هذه النسخة من joomla قديمة لذلك أريد نصح صديق لي بتحديث نسخة موقعه، بتجريب هذه الثغرة.
جزاكم الله خيرا.

a.i.a 10-23-2012 05:57 AM

رد: الرجاء المساعدة في استغلال ثغرات بـ سكربت جوملا
 
لا أحد عنده إجابة لاستغلال هذه الثغرة القديييييمة ؟؟؟

hck 10-23-2012 03:42 PM

رد: الرجاء المساعدة في استغلال ثغرات بـ سكربت جوملا
 
بالتوفيق

a.i.a 10-23-2012 06:21 PM

رد: الرجاء المساعدة في استغلال ثغرات بـ سكربت جوملا
 
كيف أخي hck !!!!!!!!

senderman 07-27-2013 11:28 AM

رد: الرجاء المساعدة في استغلال ثغرات بـ سكربت جوملا
 
will see

Niue 08-10-2013 07:20 PM

رد: الرجاء المساعدة في استغلال ثغرات بـ سكربت جوملا
 
مشكووووووووووور

xpao 09-27-2014 07:34 AM

رد: الرجاء المساعدة في استغلال ثغرات بـ سكربت جوملا
 
شكرا على الردود


الساعة الآن 01:13 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0