نمایش نتیجه های نظرسنجی ها: با ایجاد یک تاپیک مهم توسط ادمین و اعلام پچ های امنیتی wh

رأی دهندگان
27. شما نمی توانید در این نظرسنجی رای دهید.
  • بله

    24 88.89%
  • خیر

    3 11.11%
صفحه 1 از 3 123 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 25

موضوع: هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

  1. #1
    عضو جدید
    تاریخ عضویت
    Mar 2011
    نوشته ها
    72
    تشکر تشکر کرده 
    35
    تشکر تشکر شده 
    103
    تشکر شده در
    67 پست

    پیش فرض هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

    دوستان متاسفانه سایتم مجدد هک شده ولی سریعآً دسترسی رو بستم تا حدودی هم آی پی رو دسترشیسو بستم هم باید قسمت setup/general settings/other/ تیک Allow Client Registration رو بردارید وگرنه با یک sql injection به تمام ورژن های قبل از 5.2 و خود 5.2 دسترسی ادمین میده(از کوکی) و با این اکسپلویت به پنل شما دسرسی پیدا میکنه هکر و همچنین هش ادمین رو برمیداره!

    همچنین پوشه ادمین رو منتقل کنید و درون configuration.php خط زیر رو اضافه کنید و براش پسورد ست کنید.
    کد:
    $customadminpath = "newadminfoldername";

    داستان اینجاست که به زودی شخصی اطلاعات کاربریش رو بدین ترتیب عوض میکنه و یه ایمیل براتون میاد
    کد:
    Client ID: 6131 - reza rostami has requested to change his/her details as indicated below:
    
    First Name: 'reza' to 'AES_ENCRYPT(1,1), firstname= (SELECT GROUP_CONCAT(id,0x3a,username,0x3a,email,0x3a,password SEPARATOR 0x2c20) FROM tbladmins)'

    اگر توی پنل ادمین آی پی غیر آی پی خودتونو دیدین حتماً اول پسوردتونو عوض کنید دیر یا زود decrypt میشه دوماً موارد بالارو لحاظ کنید و سپس آپدیت و در آخر همکاراتونو مطلع کنید.

    همچنین از ادمین محترم درخواست میکنم فقط یک تاپیک ایجاد کنه در این بخش وبمسترها subscribe by mail شن و اینگونه موارد از طریق اطلاع رسانی به وسیله ایمیل اونارو با خبر کنه نه اینکه هر بار یه پچ میاد یه تاپیک جدا بزنید و هر بار هر کس هک میشه بیاد ببینه حالا که کار از کار گذشت باید چیکار کرد!!!
    ویرایش توسط dm800pvr : October 7th, 2013 در ساعت 23:28

  2. تعداد تشکر ها ازdm800pvr به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو جدید vpsgroups آواتار ها
    تاریخ عضویت
    Oct 2013
    نوشته ها
    75
    تشکر تشکر کرده 
    151
    تشکر تشکر شده 
    2,329
    تشکر شده در
    1,964 پست

    پیش فرض پاسخ : هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

    بسیار مهم بود جدی بگیرید .
    وی پی اس گروپ ؛ ارائه دهنده سرور‌ مجازی با ۲۴ ساعت تست رایگان، سرور ابری با پرداخت ساعتی، سرور اختصاصی، هاست SSD ابری و خدمات ویژه دیگر!
    پشتیبانی -- sales@vpsgroups.uk -- تلگرام:@vpsgroups

  5. #3
    عضو انجمن xmasoud آواتار ها
    تاریخ عضویت
    Jan 2012
    محل سکونت
    AhWaZ
    نوشته ها
    219
    تشکر تشکر کرده 
    51
    تشکر تشکر شده 
    234
    تشکر شده در
    163 پست

    پیش فرض پاسخ : هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

    با سلام

    این مورد چندین وقت پیش دیده شده بود و حتی باگ های دیگری هم دیده شده برای اطمینان بیشتر از طریق خوده سیپنل برای پوشه ادمین پسورد بزارید بهتر هست بنظره بنده البته...

    در آزادی که هزاران کرکس در کمینند ، پس زنده باد قفس !!



    پــارس ســرور


  6. #4
    عضو انجمن novinvps.com آواتار ها
    تاریخ عضویت
    May 2009
    محل سکونت
    Netherlands
    نوشته ها
    733
    تشکر تشکر کرده 
    839
    تشکر تشکر شده 
    3,024
    تشکر شده در
    2,194 پست

    پیش فرض پاسخ : هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

    اینو هم بهتون بگم 3 روز پیش پابلیک شد باگش و سریعا پچشو از whmcs
    دریافت کنید تستی که من کردم راحت... متاسفانه هک میشدن

  7. #5
    عضو دائم majidisaloo1 آواتار ها
    تاریخ عضویت
    May 2012
    محل سکونت
    اینترنت
    نوشته ها
    1,847
    تشکر تشکر کرده 
    558
    تشکر تشکر شده 
    4,623
    تشکر شده در
    3,198 پست

    پیش فرض پاسخ : هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

    بله پج آمده است
    موردی که هست وقتی توی فایل کانفیگ اضافه میشه این ارورر را میدهد:
    Language Folder Not Found
    شرکت میزبان داده پاسارگاد با نام تجاری آنلاین سرور | شماره ثبت : 5315 | تلفن تماس : 54634 - 021 | onlineserver.ir
    آدرس : تهران -شهریار-خیابان مصطفی خمینی(کرشته) - پلاک 101 - مجتمع اداری نور-طبقه 3 -واحد 12


  8. #6
    عضو جدید
    تاریخ عضویت
    Mar 2011
    نوشته ها
    72
    تشکر تشکر کرده 
    35
    تشکر تشکر شده 
    103
    تشکر شده در
    67 پست

    پیش فرض پاسخ : هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

    برای ورژن های پایین تر چطوری باید پچ کرد؟ 4.4.3؟

  9. #7
    عدم تائید ایمیل
    تاریخ عضویت
    Mar 2013
    محل سکونت
    localhost
    نوشته ها
    231
    تشکر تشکر کرده 
    251
    تشکر تشکر شده 
    791
    تشکر شده در
    599 پست

    پیش فرض پاسخ : هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

    بله استفاده از ورژن ارجینال این مزایا رو هم به همراه داره
    باگ خطر ناکی هست ، باید از پچ مربوطه استفاده شود که whmcs چند روز پیش منتشر کرد .

    این ارورر :
    Language Folder Not Found
    این مشکل را ما هم داشتیم ، اینکه چطور حل شد درست یادم نیست .

  10. #8
    عضو جدید
    تاریخ عضویت
    Mar 2011
    نوشته ها
    72
    تشکر تشکر کرده 
    35
    تشکر تشکر شده 
    103
    تشکر شده در
    67 پست

    پیش فرض پاسخ : هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

    خوب به سلامی هک 5.2.8 هم اومد و این داستان همچنان ادامه دارد(با توجه به بی اعتنایی به پست اول و هوچنین نظر خواهی!)
    1337day Inj3ct0r Exploit Database : vulnerability : 0day : shellcode by Inj3ct0r Team

    البته 5.2.10 هم اومده ولی هنوز پابلیک نشده

  11. #9
    عضو انجمن paradiseserver آواتار ها
    تاریخ عضویت
    Oct 2012
    محل سکونت
    تهران / اراک
    نوشته ها
    323
    تشکر تشکر کرده 
    870
    تشکر تشکر شده 
    1,684
    تشکر شده در
    1,158 پست

    پیش فرض پاسخ : هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

    نقل قول نوشته اصلی توسط dm800pvr نمایش پست ها
    خوب به سلامی هک 5.2.8 هم اومد و این داستان همچنان ادامه دارد(با توجه به بی اعتنایی به پست اول و هوچنین نظر خواهی!)
    1337day inj3ct0r exploit database : Vulnerability : 0day : Shellcode by inj3ct0r team

    البته 5.2.10 هم اومده ولی هنوز پابلیک نشده
    فکر کنم 5.2.13 هم آمد
    ایـــــــــران هـــاســـتـــیــــنــــگ
    بـــه زودیـــــــــــــــ

  12. #10
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

    ورزن 5.2.12 منتشر شده است دیروز و ایم مشکل patch شده است
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

صفحه 1 از 3 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. باز نشدن whmcs به علت سطه دسترسی
    توسط webhosts در انجمن سوالات و مشکلات
    پاسخ ها: 11
    آخرين نوشته: May 27th, 2014, 13:31
  2. پنل دسترسی وی ام ور از داخل whmcs
    توسط saman-00 در انجمن وی ام ور Vmware
    پاسخ ها: 6
    آخرين نوشته: October 19th, 2013, 20:28
  3. پاسخ ها: 79
    آخرين نوشته: June 16th, 2013, 12:21
  4. خطای سطح دسترسی یا مسیردهی
    توسط mohammadt در انجمن سوالات و مشکلات
    پاسخ ها: 13
    آخرين نوشته: December 25th, 2012, 21:06
  5. عدم دسترسی به هاست در هنگام نصب whmcs
    توسط soheilreza در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: November 3rd, 2012, 01:59

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •