اسم الثغرة : Remote Code Execution
الخطوة : High
الاصدارات : phpbb = 2.0.x
الترقيع : ترقية النسخة لآخر اصدار + تعطيل دوال التنفيذ
سمعت عن طرق سابقة شبيهة ولكن الأساليب تختلف ويفضل ان الواحد يطلع ع أكبر قدر من اساليب الوصول لثغرة معينة لأن الواحد مايضمن حالة واحدة مع كل المواقع اللي تواجهه...
اذا صار الموقع vB
اقوم بأستخراج الاي بي واروح live.com
ip:xx.xx.xx.xx powered by xx.xx اذا ماصار فيه السكربت لمطلوب و اروح على سكربت سكربت على 1 ثم واحد لما احصل الثغره وبعدين استغلها وارفع الشل واروت السيرفر وبعدين الثغره انزلها بالميلوورم واللي راح يدور سكربت جمله مايقدر يتنقل على...
الفيديو من هناhttp://up2.m5zn.com/download-2009-4-24-04-c9ie17zeb.zip
و الملفات المستخدمه كلها موجوده بالمرفقات
بجد ملف e.c بيفك ازمه كبيره للي معقدهم شيء اسمه اتصال عكسي
وبرظوا الملفات في المرفقات