نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: Vbulletin Cms (Sendmessage.php Page) 0Day Exploit

  1. #1
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    Lightbulb Vbulletin Cms (Sendmessage.php Page) 0Day Exploit

    یا سلام
    امروز یک باگ تز سیستم ویبالتیم پابلیک کردم
    البنه اکسپلویت اصلی خصوصی می باشد،اما اینو توضح دادم و به ثبت رسیده
    از این پورتل که خیلیا استفاوه میکنند،چندین باگ وجو داره
    روی 3.7 ک 4.2 تست شده

    کد:
    #################################
    
    #
    # @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@@@@@
    # @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@@@
    # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@
    # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@
    # @@@ @@@@@@@@@@@ @@@ @ @@@@@@@@@@ @@@ @@@@@@
    # @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@
    # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@
    # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@
    # @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@ @@@ @@@
    #
    
    #####################################
    
    #####################################
    
    # Iranian Exploit DataBase
    
    # Vbulletin Cms (Sendmessage.php Page) 0Day Exploit
    
    # Vulnerability : Csrf & Dos
    
    # Version Tag Plugin : 4.*
    
    # tested : 4.2
    
    # Vendor site : https://www.vbulletin.com/
    
    # Author : IeDb.Ir
    
    # Site : Www.IeDb.Ir - Www.IeDb.Ir/acc - xssed.Ir - kkli.ir
    
    # Vulnerability attack information site : http://xssed.Ir/
    
    # Archive Exploit = http://kkli.ir/FN41o
    
    #####################################
    
    Bug :
    
    http://www.site.com/vb/sendmessage.php?do=dosendtofriend&t=userid[Csrf/d
    os]
    
    Description :
    
    Please visit the site.
    Then by a thread.
    Then click on the Send this topic for others.
    You can then use This bugs.
    
    The security problems in vbulletin system is available, disrupt the system.
    Sendmessage.php page csrf is also a security problem.
    
    [Csrf]
    Using bugs csrf you can create a form by using the username and securitytoken a user to send email to other Nmayyd.nvshtn is a very simple and methodically post code at the bottom would say, just do it now.
    
    [Dos]
    
    Dos bug on this page is available, you can call a large number of variables, create disorder in the system.
    
    URL:
    sendmessage.php?do=dosendtofriend&t=userid
    
    The information is also sent to the server:
    
    sendtoname=iedb.ir&sendtoemail=iedb.team (at) gmail (dot) com [email concealed]&emailsubject=title Post&emailmessage=%3A%0D%0A%2Fshowthread.php%3Ft%3Dhttp%3A%2F%2Fwww.iedb
    .ir%2Fshowthread.php%3Ft%3D163728%26referrerid%3D65924%26referrerid%3D65
    924%0D%0A%0D%0AAz+tarafe%2C%0D%0AIrIsT%0D%0A++Team%0D%0A&s=&securitytoke
    n=1460531151-922843b458f72dcc3d9867d2f088c4f4dfd7cc0c&do=dosendtofriend&
    t=163728&url=[Dos]
    
    --------------
    
    Exploit is private.
    The exploit only to send the news and is also in the process of this vulnerability.
    To request exploits, stay tuned with us:
    
    http://iedb.ir
    
    http://iedb.ir/acc/
    
    http://irist.ir
    
    http://xssed.ir
    
    email : iedb.team (at) gmail (dot) com [email concealed]
    
    tnks to : All Member In Iedb.ir and Iedb.ir/acc and And all the other friends that are associated with our team.
    
    #####################################
    
    # Archive Exploit = http://iedb.ir/exploits-5030.html
    
    #####################################
    این مشکل امنیتی فقط برای گزارش دادن میوباشد و دوستان ود جریان باشمد
    خوب این هم از این باگ
    انشالله باگ های دیگع هم ثبت میکنم که کارایش خیلی زیاده

    پلینک :
    http://iedb.ir/exploits-5030.html

    با تشکر از تملمی دوستان و کاربراین تیم امنیتی iedb.ir

  2. # ADS




     

  3. #2
    عضو انجمن
    تاریخ عضویت
    Mar 2014
    محل سکونت
    Istanbol
    نوشته ها
    120
    تشکر تشکر کرده 
    272
    تشکر تشکر شده 
    278
    تشکر شده در
    184 پست

    پیش فرض پاسخ : Vbulletin Cms (Sendmessage.php Page) 0Day Exploit

    سلام

    اشیانه هم چنین چیزی رو توی ویبولتین پیدا کرده بود.
    Telegram ID : Santourio , YId: Bj.street Site: Www.STYleFa.iR

  4. #3
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    پیش فرض پاسخ : Vbulletin Cms (Sendmessage.php Page) 0Day Exploit

    سلام
    ندیدا بووم دادا
    اونا یک مدل دیگشو درست گردنگاین مول تنها فقط خودم زدم
    حتی یک ساعته ثبت گردم،توی سایت های مرجع بزرگ که هروبتگی ثبت نمیشه،ثبت شده و داره کامل پخش میشه
    به ویبالتینکعم اعلام شد
    حتی چنوتا ویواسر توپ واسش دارم.اگه یتونم میذارم
    یبسنیم استقبال چطورزه

  5. #4
    عضو انجمن
    تاریخ عضویت
    Mar 2014
    محل سکونت
    Istanbol
    نوشته ها
    120
    تشکر تشکر کرده 
    272
    تشکر تشکر شده 
    278
    تشکر شده در
    184 پست

    پیش فرض پاسخ : Vbulletin Cms (Sendmessage.php Page) 0Day Exploit

    نقل قول نوشته اصلی توسط IrIsT نمایش پست ها
    سلام
    ندیدا بووم دادا
    اونا یک مدل دیگشو درست گردنگاین مول تنها فقط خودم زدم
    حتی یک ساعته ثبت گردم،توی سایت های مرجع بزرگ که هروبتگی ثبت نمیشه،ثبت شده و داره کامل پخش میشه
    به ویبالتینکعم اعلام شد
    حتی چنوتا ویواسر توپ واسش دارم.اگه یتونم میذارم
    یبسنیم استقبال چطورزه
    خدا پدر معلم املاتو بیامرزه

    ورژن 5 که مشکلی نداره ؟
    Telegram ID : Santourio , YId: Bj.street Site: Www.STYleFa.iR

  6. تعداد تشکر ها از Santourio به دلیل پست مفید


  7. #5
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    پیش فرض پاسخ : Vbulletin Cms (Sendmessage.php Page) 0Day Exploit

    نقل قول نوشته اصلی توسط Santourio نمایش پست ها
    خدا پدر معلم املاتو بیامرزه

    ورژن 5 که مشکلی نداره ؟
    دیگه عذر میخوان دادا.کسی که کلا از بچگی با کامپیوتر باشه و حتی نوشته هاش کامپیوتری باشه اشتباه املایی زیاد داره.مخصوصا وقتی با گوشی هستم.به بزرگی خودت ببخش دادا.
    تست نکردم.
    الان یک mybb ثبت میکنم.

  8. تعداد تشکر ها ازIrIsT به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. کانفیگ ConfigServer eXploit Scanner - cxs v6.32
    توسط server4u در انجمن سی پنل CPanel
    پاسخ ها: 2
    آخرين نوشته: March 8th, 2017, 09:51
  2. کشف 3 باگ امنیتی 0day در PHP ورژن 7 ( php 7 )
    توسط IrIsT در انجمن اخبار دنیای فناوری
    پاسخ ها: 0
    آخرين نوشته: January 11th, 2017, 16:50
  3. Exploit جدید WHMCS ! دور زدن تمامی مشخصات فرم ثبت نام
    توسط Yas-Host در انجمن سوالات و مشکلات
    پاسخ ها: 18
    آخرين نوشته: December 15th, 2014, 16:41
  4. تفاوت Page Rank و Real Page Rank
    توسط sohrab1374 در انجمن مباحث دیگر
    پاسخ ها: 1
    آخرين نوشته: May 10th, 2013, 17:31
  5. راهنمايي در مورد eXploit Scanner
    توسط MelatHOST در انجمن سوالات و مشکلات
    پاسخ ها: 9
    آخرين نوشته: September 30th, 2010, 15:11

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •