زمان جاری : شنبه 29 اردیبهشت 1403 - 8:47 بعد از ظهر
نام کاربری : پسورد : یا عضویت | رمز عبور را فراموش کردم


سلام مهمان گرامي؛
مهمان گرامي، براي مشاهده تالار با امکانات کامل ميبايست از طريق ايــن ليـــنک ثبت نام کنيد


آیا میدانید؟ ایا میدانید :






تعداد بازدید 780
نویسنده پیام
r4dic4l آفلاین



ارسال‌ها : 12
عضویت: 27 /7 /1391
سن: 24
شناسه یاهو: skychat_vhd
تشکرها : 18
تشکر شده : 17
تایپیک جامع اکسپلویت های باگ Remot File Upload یا همون RFU
سلام دوستان عزیز
در این تایپیک قصد دارم اکسپلویت های باگ RFU رو قرار بدم
همون طور که می دونید از این باگ برای آپلود شل و یا صفحه دیفیس استفاده میشه
اولین اکسپلویت رو براتون قرار می دم
# Exploit Title: Uploader 0.7 Shell Upload Vulnerability
# Date: 16.04.2010
# Author: DigitALL
# Software Link: http://www.paehl.de/
# Version: 0.7
# Code :
g00gle d0rk: "File viewer for Uploader"
3xpl0it: Your Shell shell.php.jpg And Upload Site.
And Go to /view.php Your Shell Link Click And Go To Shell
Greetz To: Efe KroNicKq NoFearx38 and All 1923Turk.ComMembers
[ www.digitallsecurity.org] [ www.1923turk.com] [
www.digit4ll.blogspot.com ] [ www.kankardes.com] [ www.hacker-zone.org]‏
موفق باشید/....

جمعه 28 مهر 1391 - 20:06
نقل قول این ارسال در پاسخ گزارش این ارسال به یک مدیر
تشکر شده: 1 کاربر از r4dic4l به خاطر این مطلب مفید تشکر کرده اند: goldhat &
goldhat آفلاین




ارسال‌ها : 12
عضویت: 27 /7 /1391
شناسه یاهو: Goldh4t
تشکرها : 17
تشکر شده : 18

پاسخ : 1 RE توضیحات کامل Uploader 0.7 Shell Upload Vulnerability
نقل قول از r4dic4l
سلام دوستان عزیز
در این تایپیک قصد دارم اکسپلویت های باگ RFU رو قرار بدم
همون طور که می دونید از این باگ برای آپلود شل و یا صفحه دیفیس استفاده میشه
اولین اکسپلویت رو براتون قرار می دم
# Exploit Title: Uploader 0.7 Shell Upload Vulnerability
# Date: 16.04.2010
# Author: DigitALL
# Software Link: http://www.paehl.de/
# Version: 0.7
# Code :
g00gle d0rk: "File viewer for Uploader"
3xpl0it: Your Shell shell.php.jpg And Upload Site.
And Go to /view.php Your Shell Link Click And Go To Shell
Greetz To: Efe KroNicKq NoFearx38 and All 1923Turk.ComMembers
[ www.digitallsecurity.org] [ www.1923turk.com] [
www.digit4ll.blogspot.com ] [ www.kankardes.com] [ www.hacker-zone.org]‏

موفق باشید/....

تکمیل اکسپلویت

1. در اکسپلویت گفته شده از این دورک استفاده کنید:
"File viewer for Uploader"
ولی من پیشنهاد می کنم به جای دورک اصلی از این دورک استفاده کنید تا صفحات اضافی پیدا نشه:
"File viewer for Uploader" inurl:/view.php
2. به آدرس /pw_out.php برین و پسورد دلخواه خودتون رو بذارین
3. به صفحه /upload.php برین و فایل مورد نظرتون رو با پسوردی که تنظیم کردین آپلود کنین
4. به صفحه /view.php برین و تو لیست فایل ها فایلی که آپلود کردین رو پیدا کنین و روش کلیک کنین تا در تب جدید باز شه
5. فایلی که آپلود کردین رو مشاهده کنین





تست اکسپلویت Uploader 0.7 Shell Upload Vulnerability:

بدون هیچ مشکلی تست شد

آدرس سایت پیدا شده:


آدرس صفحه آپلود فایل:


آدرس صفحه نمایش لیست فایل ها:


آدرس صفحه تغییر پسورد:


آدرس دیفیس پیج تیم باستان:


امضای کاربر :
Y!D: Goldh4t



شنبه 29 مهر 1391 - 03:31
نقل قول این ارسال در پاسخ گزارش این ارسال به یک مدیر
تشکر شده: 1 کاربر از goldhat به خاطر این مطلب مفید تشکر کرده اند: sahar /



برای ارسال پاسخ ابتدا باید لوگین یا ثبت نام کنید.


پرش به انجمن :


تماس با ما | تایپیک جامع اکسپلویت های باگ Remot File Upload یا همون RFU | بازگشت به بالا | پیوند سایتی RSS