• 05-06-2009, 23:03:26
    #10
    Bu ne demek oluyor ?


     ------------------- header data start ------------------- >
    
    #############################################################
    
    # Application Name    : Wordpress
    
    # Vulnerable Type    : XSRF
    
    # Google Keyword    : inurl:wp-content, inurl:admin, powered by wordpress
    
    # Infection        : Uzaktan otomatik olarak admin eklenebilir, mevcut admin account ile login olunabilir.
    
    # Bug Fix Advice    : Form’a Oturum Key’i (Session Token) eklenmeli, eski şifre sorulmalıdır.
    
    # author        : Bug Researchers/Aras,Samet.
    
    #############################################################
    
    < ------------------- header data end of ------------------- >
    
    
    < -- bug code start -- >
    
    Exploit Download: http://www.bug-res.com/xsrfexploit.txt
    
    Exploit code 2 : http://www.bug-res.com/xsrfexploit1.txt
    
    With Clickjacking : http://www.bug-res.com/cj.rar
    
    < -- bug code end of -- >
  • 05-06-2009, 23:03:34
    #11
    Bence heyecenlanmaya gerek yok pek anlamıyorum ama :P
    Date : 31.05.2009 00:46:20
    https://www.r10.net/wordpress/383851-...lik-acigi.html

    konu tarihi =)

    All in seo pack açığı kapattı
  • 05-06-2009, 23:04:58
    #12
    Konunun mesaj tarihi sanırım şu Bugün, 22:33:42 //edit
  • 05-06-2009, 23:06:36
    #13
    project2007; all in seo pack açığı değil bu. onun exploiti farklı bir sayfada verilmişti. aradım ama bulamadım. wp-include klasörü ile alakalı birşey bu açık. ancak 5 gün geçmiş ve henüz bu kategoride hacklendim tarzı konular yer almıyorsa heyecanlanmaya gerek yok. zaten linkteki exploitlerde çalışmıyor.
  • 05-06-2009, 23:07:59
    #14
    txtler açılmıyor zaten
  • 05-06-2009, 23:08:20
    #15
    Date : 31.05.2009 00:46:20

    6 gün geçmiş üstünden.All in SEO eklentisinde açık vardı Bunun üzerine 2 kez güncelleme yapıldı.Açık kapatıldı.Ancak Wordpress ana dosyalar ile ilgili bi bug ise o zaman halen devam ediyo olabilir...
  • 05-06-2009, 23:16:12
    #16
    5 gün sonra belki wp 2.8 çıkabilir yanlış anlamadıysam kaynak: WordPress 2.8 May Be Released On June 10th | Weblog Tools Collection
  • 05-06-2009, 23:24:05
    #17
    arkadaşlar fazla vaktim yok kısaca özetleyeyim

    exploit derlemeyi bilen ve bu exploitleri bulan kişi tüm wordpressleri kolayca hackleyebilir

    all-in değil tüm sürümlerde açık var pluginde değil milw0rmda vardır exploit
  • 05-06-2009, 23:29:31
    #18
    O zaman bir anda akın akın hack haberleri mi almaya başlayacağız yani ?