ترقيع Traidnt Up 2

ENG MUHAMED

[ADMIN]
طاقم الإدارة
25 فبراير 2008
10,079
47
48
support-ar.net

السلام عليكم ورحمه الله وبركاته


أخواني الكرام

تم اكتشاف ثغرة بمركز التحميل وفضل الله ثم بفضل مجهود الاعضاء تم حل الثغرة باسرع

وقت وكل الشكر للاخ SP4rT للمساعده


طريقة الترقيع

افتح ملف upload.php

ابحث عن
PHP:
$fileext  =  strtolower($fileext);
اضف اسفله
PHP:
                          if($fileext == "php"){

                          die("Security Reason");
                          }
- ابحث عن
PHP:
ereg("cgi",$filecode)
أضف بعده مباشرة
PHP:
 Or ereg("eval",$filecode) Or ereg("base64",$filecode)
ملف uploadcp/adminquery.php

ابحث عن
PHP:
echo "<META HTTP-EQUIV=\"Refresh\" CONTENT=\"2; url=login.php\">";
أضف اسفله

PHP:
exit();
ملف uploadcp/files.php

ابحث عن
PHP:
$maxsize = clean($_POST[maxsize]);
اضف اسفله

PHP:
                          if($exname == "php"){

                          die("Security Reason");
                          }


وجميع الملفات شاملة التعديل بالمرفق

نشكر كل من ساهم لحل المشكلة

ودمتم علي خير ان شاء الله

 

المرفقات

مشكور أخوى محمد على الترقيع
وان شاء الله اللى مركب الاسكربت ينتبه ويرقع الثغرة
 

المشاركات المتشابهة