هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.



 
الرئيسيةأحدث الصورالتسجيلدخول

مرحبا بكم في منتديات نسمة أسعدنا تواجدكم بيننا في آنتظار مشاركاتكم و تفاعلكم في المنتدى. تتقدم إدارة منتديات نسمة بأحر التهاني لكافة أعضاءها بمناسبة عيد الفطرالمبارك أعاده الله علينا وعلى الأ مة الاسلامية بالخيروالبركة..


 

 الموضوع الرسمي لجميع ثغرات منتديات vBulletin® و طرق ترقيعها ٍٍمتجدد باستمرار

اذهب الى الأسفل 
كاتب الموضوعرسالة
جلال

جلال


عدد المساهمات : 100
تاريخ التسجيل : 28/08/2009

الموضوع الرسمي لجميع ثغرات منتديات vBulletin® و طرق ترقيعها ٍٍمتجدد باستمرار Empty
مُساهمةموضوع: الموضوع الرسمي لجميع ثغرات منتديات vBulletin® و طرق ترقيعها ٍٍمتجدد باستمرار   الموضوع الرسمي لجميع ثغرات منتديات vBulletin® و طرق ترقيعها ٍٍمتجدد باستمرار I_icon_minitimeالخميس سبتمبر 24, 2009 8:50 pm

بسم الله الرحمن الرحيم


الموضوع الرسمي لجميع ثغرات منتديات vBulletin® و طرق ترقيعها ٍٍمتجدد باستمرار Vixion_bramjnet2
في هذا الموضوع سيتم وضع اخر ثغرات الفي بي و طرقه ترقيعها و الموضوع متجدد ان شاء الله


...............................
الموضوع الرسمي لجميع ثغرات منتديات vBulletin® و طرق ترقيعها ٍٍمتجدد باستمرار Vixion4


ترقيع ثغرة Xss للنسخة 3.7.1

بعد تأكيد موقع الـ





بوجود ثغرة Xss في بعض من الملفات للنسخ 3.7.1 وكذلك 3.6.10


حيث تم طرح الإعلان على هذا الرابط


[url=http://www.vbulletin.com/forum/showthread.php?t=274882br /br /]http://www.vbulletin.com/forum/showt...<br /> <br />[/url]


انصح الجميع اولاً بالترقية للأصدار الأخير 3.7.1 ومن ثم تركيب الباتش الخاص في إغلاق الثغرة


واللي يحب يغلق بنفسه يقدر يطبق الشروحات اللتي بالأسفل او تحميل الملف المرفق حيث قمت بترقيعه وهو جاهز للنسخة 3.7.1


كل اللي عليكم استبدال ملف functions.php وملف version_vbulletin.php بداخل مجلد الـ


includes
وكذلك إستبدال ملف index.php بداخل مجلد الـ admincp


الملفات المرقعة وجاهزة موجودة في نهاية الموضوع للي ما يبي يتعب




:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+




ترقيع ملف الـ index.php الموجود في مجلد الـ admincp


ابحث عن



رمز PHP:


$redirect = htmlspecialchars_uni




(fetch_replaced_session_url($vbulletin->GPC['redirect']));





استبدله بالتالي




$redirect = htmlspecialchars_uni




(fetch_replaced_session_url($vbulletin->GPC['redirect']));




$redirect = create_full_url($redirect);



$redirect = preg_replace(



array('/&#0*59;?/', '/&#x0*3B;?/i', '#;#'),



'%3B',



$redirect



);



$redirect = preg_replace('#&amp%3B#i', '&amp;',




$redirect);




وكذلك في نفس الـ index.php الموجود في مجلد الـ admincp


ابحث عن




$mainframe = "<frame src=\"" . iif(!empty($vbulletin-




>GPC['loc']) AND !preg_match('#^[a-z]+:#i', $vbulletin->GPC





['loc']), $vbulletin->GPC['loc'], "index.php?" . $vbulletin-




>session->vars['sessionurl'] . "do=home") . "\" name=\"main\"




scrolling=\"yes\" frameborder=\"0\" marginwidth=\"10\"




marginheight=\"10\" border=\"no\" />\n";




استبدله بالتالي




$mainframe = "<frame src=\"" . iif(!empty($vbulletin-




>GPC['loc']) AND !preg_match('#^[a-z]+:#i', $vbulletin->GPC





['loc']), create_full_url($vbulletin->GPC['loc']),




"index.php?" . $vbulletin->session->vars['sessionurl'] .




"do=home") . "\" name=\"main\" scrolling=\"yes\"




frameborder=\"0\" marginwidth=\"10\" marginheight=\"10\"




border=\"no\" />\n";







:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+




ترقيع ملف الـ functions.php الموجود في مجلد الـ includes


ابحث عن كلمة




if (!preg_match('#^[a-z]+://#i', $url))




استبدلها بالتالي




if (!preg_match('#^[a-z]+(?<!




about|java******|vb******|data)://#i', $url))






وكذلك في نفس الملف functions.php الموجود في مجلد الـ includes




ابحث عن




{



$modcache





["$userid"]["$do"] = 1;



break;



}



}



else



{



$modcache["$userid"]




["$do"] = 1;



break;



}




استبدله بالتالي




{



$modcache





["$userid"]["$do"] = 1;



}



}



else



{



$modcache["$userid"]




["$do"] = 1;



}






:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+:+




في ملف version_vbulletin.php الموجود في مجلد الـ includes




ابحث عن




define('FILE_VERSION_VBULLETIN', '');




استبدله بالتالي




define('FILE_VERSION_VBULLETIN', '3.7.1 Patch Level 1');





وبالتوفيق للجميع ,,,


الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
الموضوع الرسمي لجميع ثغرات منتديات vBulletin® و طرق ترقيعها ٍٍمتجدد باستمرار
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» مكتبة نسمة لنشر الثقافة العربية..مئات الكتب ..متجدد باستمرار
» ||الموضوع الخاص بطلبات البرامج || هنا تجدون تلبية طلبكاتكم
» الإصدار الأخير والكامل لجميع الأسماك الجديدة لشاشة التوقف dream aquarium 2009
» حـصــريا : باقة نسمة من مضادات الفيروسات للجوالات 26Mobile Antivirus لجميع أنواع الهواتف
» اكبر موسوعة اسلامية للقرآن الكريم بجميع الخطوط الاسلامية وجميع التفسيرات لجميع العلما

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
 :: منتدى تطوير المواقع والمنتديات-
انتقل الى: