ترقيع ثغره سكريبت كليجا وتوضيح مهم لانهاء الاشاعات في kleeja 1.0.0RC6
المشاهدات:
3005
الردود:
1
هيلبرنت
.:: رفيق درب ::.
عند فحصت سكريبت كليجا وجدنا اخطاء امنيه في ملف admin.php
ومنطقة الهوك
والاهم هو مستوى الخطر بسيط جدا الثغرات المنتشره في النت غير صحيحة
لاكن توجد واحده فقط وهي من نوع
csrf
وتعتمد على التحايل برابط ودخول وتنفيذ اوامر نفس مسح الملفات او تغير الباس او تركيب اضافه شيل
وهذا الامر واضح للعموم
والترقيع
البحث عن
وضع بعده التالي
-- تغير اسم admin.php الى اي اسم ثاني
وثغراته المنتشرة من بك اب ورفع كلها غير صحيحه
علما يوجد خطأ برمجي قام احد الاعضاء ابلاغ اصحاب السكريبت فيه
والثغره يا اخواني لايتم تنفيذها الى ان تكون انت داخل لوحه تحكم السكريبت اي الكوكيز الخاص بك فعال
وبعدها تضغط على الرابط الملغوم في الثغره ليتم تنفيذ الامر المجهز من الهكر
يعني مافي اي خطوره
ومنطقة الهوك
والاهم هو مستوى الخطر بسيط جدا الثغرات المنتشره في النت غير صحيحة
لاكن توجد واحده فقط وهي من نوع
csrf
وتعتمد على التحايل برابط ودخول وتنفيذ اوامر نفس مسح الملفات او تغير الباس او تركيب اضافه شيل
وهذا الامر واضح للعموم
والترقيع
البحث عن
كود
🔒 يجب تسجيل الدخول لمشاهدة محتوى الكود.
وضع بعده التالي
-- تغير اسم admin.php الى اي اسم ثاني
وثغراته المنتشرة من بك اب ورفع كلها غير صحيحه
علما يوجد خطأ برمجي قام احد الاعضاء ابلاغ اصحاب السكريبت فيه
والثغره يا اخواني لايتم تنفيذها الى ان تكون انت داخل لوحه تحكم السكريبت اي الكوكيز الخاص بك فعال
وبعدها تضغط على الرابط الملغوم في الثغره ليتم تنفيذ الامر المجهز من الهكر
يعني مافي اي خطوره
