vBulletin Null Sürümlerdeki Shell Tehlikesi !

Faruk

Harbi Üye
Forum Üyesi
Katılım
19 Mart 2019
Mesajlar
8,724
Tepkime puanı
25
Bildiğiniz üzere vbullettin null versiyonlarda açıklar mevcuttur.Bu Açıkların hepsini sizinle paylaşacağım ve alıcağınız güvenlik önlemlerini sırayla söylüyeceğim.
İlk olarak shellerle başlıyalım. Vbullettinlerin null versiyonların hepsinde toplam 5 yerde shell vardır.
  • /includes/datastore/data_manuel.php
  • bu upload shelldir. 4.2.x versiyonlarında ve 3.8.x versiyonlarında genellikle bulunur.
  • /includes/adminfunctions_settings.php
  • /includes/class_dm_pomo.php
  • /includes/cron/vb-stats.php
  • /includes/cron/vb-activate.php

bu 4 shell 404 not found shelldir ve genellikle kullanıcılar kaynak kodlara bakmadan kesinlikle bunun shell olduklarını anlamazlar

tgw5v-1.png


Acunn un resmi web sitesinde bile bu shell var ne yazıkki !

Gel gelelim diğer açıklara
/admincp/index.php de base64 ile şifrelenmiş server avcisi vardır.
sonra misc.php ve ajax.php den kaynaklanan sql açıklarından meta yeme ihtimalide vardır

Alınacak önlemler :
  • yukarıda verilen shell yollarındaki dosyalar silinir.
  • admincp deki eval ile atılmış olan server avcisi kodlarını silmeniz,
  • misc.php ve ajax.php deki sql injectiona neden olan kod satırlarının silinmesi ile vbulletininizi güvenle kullanabilirsiniz

bu vbullettinlerin yayıldığı site:
Kod:
vbullettinindir.com

şuan site kapalı olsada, adres vermek istemezdim ancak zararlı olan bu site için herkesin bilgi sahibi olması gerekli !
Buranın scriptini kullanan kullanıcı sayısı maalesef ki 12 bini aşmış durumda, bu siteden vbulletin indirdiyseniz, lütfen belirtilen sayfaları kontrol ediniz..
 

Benzer konular

keys

Forum Üyesi
Katılım
23 Eylül 2021
Mesajlar
1
Tepkime puanı
0
Takım
HataySpor
warez kullanmak her zaman risklidir.
 

bad

Forum Üyesi
Katılım
23 Eylül 2021
Mesajlar
1
Tepkime puanı
0
Takım
HataySpor
orjinal kullanmak herşeyde en iyisidir
 

maraşlı

Harbi Üye
Forum Üyesi
Katılım
23 Eylül 2021
Mesajlar
1,540
Tepkime puanı
0
Takım
HataySpor
Bütün emeklerin boşa gitmesini istemiyorsanız kesinlikle nulled kullanmayın.
 
İçerik sağlayıcı "paylaşım" sitelerinden biri olan Harbimekan.Com Forum, Eğlence ve Güncel Paylaşım Platformu Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. Harbimekan.Com sitesindeki konular yada mesajlar hakkında yapılacak tüm hukuksal Şikayetler için info@harbimekan.com yada iletişim sayfası üzerinden iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 Gün (72 Saat) içerisinde Forum yönetimi olarak tarafımızdan gereken işlemler yapılacaktır.

Bu Site, Bilim ve Sağlık Haber Ajansı Üyesidir.

Yığıntı - 8kez - kaynak mağazam - Uğur Ağdaş