SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

WHM Reseller Domain Hijacking 0day

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • WHM Reseller Domain Hijacking 0day

     ساخت ساب دومین از سایتهای روی سرور از طریق پنل نمایندگی WHM

    بعضی مواقع شما به پنل یک نماینده در WHM دسترسی دارید ، اما به سایتهای دیگر روی همان سرور دسترسی ندارید برای اینکه بتونید اون سایتها رو دیفیس کنید . تنها کافی هست مراحل زیر را طی کنید .

    1 . ورود به پنل نمایندگی WHM

    2 . ساخت یک یوزر جدید با دامنه مورد نظر شما مثلا : email.target.com

    3 . پر کردن اطلاعات ساخت یوزر .  اتمام

    همانطور که مشاهده میکنید یک یوزر با دامنه ای که روی سرور شما قرار داره و شما میزبانی اونو ندارید ایجاد میشه و شما میتونید وارد محیط سی پنلی که ساختید بشید و ساب دومین از سایت هدفو دیفیس کنید و ...

    این پست در سایت madleets پابلیک شد البته در vip ایران هک هم بود .

    یک دمو از این روش :
    http://cld.persiangig.com/download/5GIZ1mqRB1/WHM%20DNS%20Sub%20Account%20Add.zip/dl

    sp tanx 1337
    منبع:
    WHMCS Domain Hijacking 0day

  • #2
    RE: WHMCS Domain Hijacking 0day

    آسیب پذیری جالبی هست با وجودی که به cpanel اطلاع رسانی شده بهش اما هنوز پا بر جاست .

    اما از همه این آسیب پذیری های jump user to resseler خیلی شاخ تره که هنوز زوده پابلیک بشه :d وقتی یوزر به رسلر تغییر پیدا کرد این روش رو میتونید واسه دیفیس سایتهای موجود روی سرور استفاده کنید .
    [align=center][/align]

    نظر

    صبر کنید ..
    X