ترقيع Traidnt Up 2

ENG MUHAMED

[ADMIN]
طاقم الإدارة
25 فبراير 2008
10,079
43
48
support-ar.net

السلام عليكم ورحمه الله وبركاته


أخواني الكرام

تم اكتشاف ثغرة بمركز التحميل وفضل الله ثم بفضل مجهود الاعضاء تم حل الثغرة باسرع

وقت وكل الشكر للاخ SP4rT للمساعده


طريقة الترقيع

افتح ملف upload.php

ابحث عن
PHP:
$fileext  =  strtolower($fileext);
اضف اسفله
PHP:
                          if($fileext == "php"){

                          die("Security Reason");
                          }
- ابحث عن
PHP:
ereg("cgi",$filecode)
أضف بعده مباشرة
PHP:
 Or ereg("eval",$filecode) Or ereg("base64",$filecode)
ملف uploadcp/adminquery.php

ابحث عن
PHP:
echo "<META HTTP-EQUIV=\"Refresh\" CONTENT=\"2; url=login.php\">";
أضف اسفله

PHP:
exit();
ملف uploadcp/files.php

ابحث عن
PHP:
$maxsize = clean($_POST[maxsize]);
اضف اسفله

PHP:
                          if($exname == "php"){

                          die("Security Reason");
                          }


وجميع الملفات شاملة التعديل بالمرفق

نشكر كل من ساهم لحل المشكلة

ودمتم علي خير ان شاء الله

 

المرفقات

  • traidnt up.zip
    6.2 KB · المشاهدات: 214

WebCraker

العبد الفقير إلى الله
طاقم الإدارة
9 مارس 2008
5,670
50
48
Egypt
support-ar.com
مشكور أخوى محمد على الترقيع
وان شاء الله اللى مركب الاسكربت ينتبه ويرقع الثغرة