• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

Bug Changuondyu Static Mod VBB và cách fix

Admin

Well-Known Member
Staff member
Administrator
Mấy ngày nay DaiCa.Net đã bị kẻ lạ login vào account admin.
Tuy nhiên kẻ lạ mặt chưa làm gì được

Sau khi được juno_okyo Report là có bug tại mod Changuondyu Static.
Mình đã kiểm tra lại các input, tất cả các input chỉ có 1 input được đưa vào truy vấn, đó là $_REQUEST['listforumid']

Và quả thật là có bug SQLi. Đây là 1 lỗi cực kỳ nghiêm trọng và sai xót của coder (Còn nghiêm trọng hơn Bug Search VBB vì rất nhiều người đang sử dụng mod này).

Từ Bug này, chúng ta có thể lấy được dữ liệu từ database => Login vào admin => Login vào admincp => Up shell => blah blah

Ở đây DuyK sẽ không nói đến cách khai thác để đề phòng "Hacker chẻ châu" quậy phá mọi người (Hacker thực sự sẽ hiểu vấn đề ngay nên khỏi cần phải nói)

Vì rất nhiều người đang sử dụng mod này và chưa fix nên DuyK hi vọng mọi người sẽ lan truyền report này.



Để fix mod này. Các bạn vào: Admincp -> Plugin & product option -> Plugin manage -> ChangUonDyU - Advanced Statistics - Get Data -> EDIT

Bạn tìm đến dòng:
$foruminid = $vbulletin->db->escape_string($_REQUEST['listforumid']);

Thay bằng:
$foruminid = intval($_REQUEST['listforumid']);

Nguồn: DaiCa.Net - Forum newbie học hỏi
 
Product : Advanced Forum Statistics VietVBB - TopX AJAX ajax_start [Sửa] [Xóa] VietVBB - TopX Create Session global_start [Sửa] [Xóa] VietVBB - TopX CSS parse_templates [Sửa] [Xóa] VietVBB - TopX CT cache_templates [Sửa] [Xóa] VietVBB - TopX Main global_setup_complete [Sửa] [Xóa] VietVBB Template Groups template_groups [Sửa] [Xóa]
Làm gì có như anh nói
 
Em đọc kỹ nhé....
Anh vừa fix cho TTVN xong
 
Sao ko có đoạn này nhỉ admin:
ChangUonDyU - Advanced Statistics - Get Data
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
Admin Hướng dẫn Fix Bug Changuondyu Static An Toàn Và Hiệu Quả Nhất Khác 0
Admin Hướng dẫn Fix Bug Changuondyu Static Mod Vbb Mới Và Chuẩn Nhất Khác 1
Admin Hướng dẫn khai thác bug Changuondyu Static Hacking 1
Admin Bug chatbox changuondyu trên xenforo và cách fix Security - Local - Hacking 0
4gfree HƯỚNG DẪN BUG DATA NHÀ MẠNG MIỄN PHÍ Tin tức CNTT 0
Admin Hướng dẫn fix bug trên Xenforo 2.1.9 trở xuống và Xenforo 2.0.13 trở xuống Xenforo 0
PushKiss Hướng dẫn Fix bug like bài viết bang hội JohnCMS Johncms 0
C Hỏi Ai biết fix lỗi bug topic bang hội thì vào giúp mình. Johncms 0
PushKiss Share Cách bug bài viết ngoài soo cho JohnCMS Johncms 0
C Thảo luận Hướng Dẫn Bug Sql Và Khắc Phục Khi Gặp Lỗi SQL injection 0
H Wap mình bị bug ID max rồi không reg được nick nữa Thảo luận wap việt 3
Admin Lỗi SQLI nghiêm trọng của WHMCS 5.2.7 (cách bug và cách fix) Khác 0
Dungcaro Hỏi XL ae, cho mình hỏi có ai biết lỗi bug của code này ko? Johncms 1
Admin Hướng dẫn fix bug sql injection mod music gift vbb Khác 0
Admin Share site dính bug topx changuandyu SQL injection 0
Admin Hướng dẫn fix bug mod hide thank johncms part 2 Johncms 2
Admin Site dính bug topx cho anh em Hacking 1
Admin Bug Inferno Shout Chatbox Vbb Hacking 0
Admin Hướng dẫn hack johncms qua bug SQL injection 1
Admin Bug vbulletin 4.0.x => 4.1.4 tutorial Hacking 0
S Bug gold,chậu game kvvv nhanh kẻo fix Thủ thuật ĐTDĐ 0
S Thủ thuật bug ngọc Army 2 Thủ thuật ĐTDĐ 0
Admin Hướng dẫn bug CSRF vbb (upload shell forum vbb) Hacking 0
Admin Bug validator.php giúp xem cấu trúc site vbb Hacking 0
Admin Hướng dẫn bug validator.php trong vbb Hacking 0
Master_Thuan Hướng dẫn Khai thác bug search vbb 4.1.3 Security - Local - Hacking 0
X Bug toc avatar Trò chuyện linh tinh 0
Yeukodamnoi Hỏi Bug súng Cf như thế nào Trò chơi 3
Admin Cách fix bug XSS tại 1 số theme của wordpress Khác 0
Admin Share tut bug tin nhắn facebook Tut, tool, mmo 10
Admin Bug Dork Upload Shell Hacking 0
K Bug Vượt AdminCP. Local attack 0
Admin Thảo luận bug của vbb 4.2.0 nào [you] Thảo luận wap việt 16
A Hướng dẫn bug xtgem sử dụng XTBLOG để làm site lừa đảo Wap builder, wapego, xtgem, wen.ru, wapka, wap4 0
blog4me Thủ thuật hack bug xu avatar Điện thoại di động 1
Admin Hướng dẫn bug và khai thác up shell Local attack 0
Admin Hướng dẫn bug súng GP CF Trò chơi 10
Hero Thành quả bug súng gp cf của Hero Trò chơi 4
Admin Share mod game sóc đĩa online bản fix bug đặt tiền cho johncms 4.4 Johncms 4
Admin Share games Sóc đĩa Online bản fix bug đặt tiền cho johncms 4.4 Johncms 0
Smobi Share ChangUonDyU - Extra File Chatbox for XenForo Xenforo 0
Admin ChangUonDyU - Extra File Chatbox XSS vulnerability at Archive Exploit 0
Admin Share ChangUonDyU Advanced Statistics 6.0.1 Full, TOP thống kê VBB 4, có tooltip Add-ons 0
Admin ChangUonDyU - Advanced Statistics SQL injection SQL injection 0
V Hướng dẫn ChangUonDyU - Advanced Statistics SQL injection Tut, tool, mmo 0
Admin ChangUonDyU Advanced Statistics VB4 6.0.1 Add-ons 0
Admin Hướng dẫn cài đặt cho mod ChangUonDyU Vbulletin 0
Admin Hướng dẫn fix lỗi không hiện màu của prefix mod ChangUonDyU Advanced Statistics Vbb tutorial 0
K Hỏi ChangUonDyU - Advanced Statistics 6.0.2 Add-ons 7
Admin ChangUonDyU - Advanced Statistics V 6.0.0 for vbb 3.x.x Add-ons 1

Similar threads

New posts New threads New resources

Back
Top