نمایش نتیجه های نظرسنجی ها: با ایجاد یک تاپیک مهم توسط ادمین و اعلام پچ های امنیتی wh

رأی دهندگان
27. شما نمی توانید در این نظرسنجی رای دهید.
  • بله

    24 88.89%
  • خیر

    3 11.11%
نمایش نتایج: از شماره 1 تا 10 , از مجموع 25

موضوع: هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو جدید
    تاریخ عضویت
    Mar 2011
    نوشته ها
    72
    تشکر تشکر کرده 
    35
    تشکر تشکر شده 
    103
    تشکر شده در
    67 پست

    پیش فرض هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

    دوستان متاسفانه سایتم مجدد هک شده ولی سریعآً دسترسی رو بستم تا حدودی هم آی پی رو دسترشیسو بستم هم باید قسمت setup/general settings/other/ تیک Allow Client Registration رو بردارید وگرنه با یک sql injection به تمام ورژن های قبل از 5.2 و خود 5.2 دسترسی ادمین میده(از کوکی) و با این اکسپلویت به پنل شما دسرسی پیدا میکنه هکر و همچنین هش ادمین رو برمیداره!

    همچنین پوشه ادمین رو منتقل کنید و درون configuration.php خط زیر رو اضافه کنید و براش پسورد ست کنید.
    کد:
    $customadminpath = "newadminfoldername";

    داستان اینجاست که به زودی شخصی اطلاعات کاربریش رو بدین ترتیب عوض میکنه و یه ایمیل براتون میاد
    کد:
    Client ID: 6131 - reza rostami has requested to change his/her details as indicated below:
    
    First Name: 'reza' to 'AES_ENCRYPT(1,1), firstname= (SELECT GROUP_CONCAT(id,0x3a,username,0x3a,email,0x3a,password SEPARATOR 0x2c20) FROM tbladmins)'

    اگر توی پنل ادمین آی پی غیر آی پی خودتونو دیدین حتماً اول پسوردتونو عوض کنید دیر یا زود decrypt میشه دوماً موارد بالارو لحاظ کنید و سپس آپدیت و در آخر همکاراتونو مطلع کنید.

    همچنین از ادمین محترم درخواست میکنم فقط یک تاپیک ایجاد کنه در این بخش وبمسترها subscribe by mail شن و اینگونه موارد از طریق اطلاع رسانی به وسیله ایمیل اونارو با خبر کنه نه اینکه هر بار یه پچ میاد یه تاپیک جدا بزنید و هر بار هر کس هک میشه بیاد ببینه حالا که کار از کار گذشت باید چیکار کرد!!!
    ویرایش توسط dm800pvr : October 7th, 2013 در ساعت 23:28

  2. تعداد تشکر ها ازdm800pvr به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. باز نشدن whmcs به علت سطه دسترسی
    توسط webhosts در انجمن سوالات و مشکلات
    پاسخ ها: 11
    آخرين نوشته: May 27th, 2014, 13:31
  2. پنل دسترسی وی ام ور از داخل whmcs
    توسط saman-00 در انجمن وی ام ور Vmware
    پاسخ ها: 6
    آخرين نوشته: October 19th, 2013, 20:28
  3. پاسخ ها: 79
    آخرين نوشته: June 16th, 2013, 12:21
  4. خطای سطح دسترسی یا مسیردهی
    توسط mohammadt در انجمن سوالات و مشکلات
    پاسخ ها: 13
    آخرين نوشته: December 25th, 2012, 21:06
  5. عدم دسترسی به هاست در هنگام نصب whmcs
    توسط soheilreza در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: November 3rd, 2012, 01:59

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •