Traidnt Up version 2.0 Add Extension By Pass

الحالة
مغلق ولا يسمح بالمزيد من الردود.

nasro90

:: عضو مُشارك ::
إنضم
22 ديسمبر 2007
المشاركات
138
نقاط التفاعل
1
النقاط
7
العمر
34
السلام عليكم

اخواني الجميع مرعوب من قصة مركز تحميل ترايدنت المشهووور في العديد من سيرفرات العرب

وقيام العديد من الاطفال بالاطاحة والاختراق للعديد من هذه المراكز

المهم الثغرة موجودة هنا

http://www.milw0rm.com/exploits/8202

والترقيع كالتالي

ابحث عن

PHP:
$fileext  =  strtolower($fileext);
اضف اسفله

PHP:
                          if($fileext == "php"){

                          die("Security Reason");
                          }
- ابحث عن
PHP:
ereg("cgi",$filecode)
أضف بعده مباشرة

PHP:
 Or ereg("eval",$filecode) Or ereg("base64",$filecode)
ملف uploadcp/adminquery.php
ابحث عن

PHP:
echo "<META HTTP-EQUIV=\"Refresh\" CONTENT=\"2; url=login.php\">";
أضف اسفله

PHP:
exit();
ملف uploadcp/files.php


PHP:
$maxsize = clean($_POST[maxsize]);
اضف اسفله

PHP:
                          if($exname == "php"){

                          die("Security Reason");
                          }
والذي يرغب بالملفات المعدلة تلقائيا يجدها في المرفقات
طبعا الترقيع من ترايدنت

ان شاء الله نكون بلغنا

nasro90

 

المرفقات

  • nasro90.zip
    6.2 KB · المشاهدات: 4
بارك الله فيك أخي نصرو على الترقيع
فالكثير من المواقع راحت ضحية لهذه الثغرة

شكرا واسمح لي بنقل الموضوع الى قسمه المناسب..
 
بارك الله فيك أخي نصرو على الترقيع
فالكثير من المواقع راحت ضحية لهذه الثغرة

شكرا واسمح لي بنقل الموضوع الى قسمه المناسب..

مشكووور عل مروورك الكريم اخي وطبعا هديك وضيفتك اخي
 
الحالة
مغلق ولا يسمح بالمزيد من الردود.
لإعلاناتكم وإشهاراتكم عبر صفحات منتدى اللمة الجزائرية، ولمزيد من التفاصيل ... تواصلوا معنا
العودة
Top