.:: Blackc0de Forum ::.
Would you like to react to this message? Create an account in a few clicks or log in to continue.

-=Explore The World From Our Binary=-
 
HomeIndeksLatest imagesPendaftaranLogin

 

 patch reset admin password pd wordpress

Go down 
5 posters
PengirimMessage
Voldemort
BC Security
BC Security
Voldemort


Jumlah posting : 331
Points : 725
Reputation : 16
Join date : 04.07.11

patch reset admin password pd wordpress Empty
PostSubyek: patch reset admin password pd wordpress   patch reset admin password pd wordpress Icon_minitimeMon Jan 30, 2012 6:41 am

langsung aja ya
sbelum buka file wp-login.php yg terdapat pada cpanel hosting .

di bawah ini yg menyebabkan bug pada reset admin wordpress
dan hampir semua versi wordpress terdapat celah seperti ini

Code:

[You must be registered and logged in to see this link.]

source code yang memunculkan bug reset admin password

Code:
PHP Code:
Quote:
function reset_password($key) {
global $wpdb;

$key = preg_replace('/[^a-z0-9]/i', '', $key);

if ( empty( $key ) )
return new WP_Error('invalid_key', __('Invalid key'));

$user = $wpdb->get_row($wpdb->prepare("SELECT * FROM $wpdb->users WHERE user_activation_key = %s", $key));
if ( empty( $user ) )
return new WP_Error('invalid_key', __('Invalid key'));
Code:
PHP Code:
Quote:
$action = isset($_REQUEST['action']) ? $_REQUEST['action'] : 'login';
$errors = new WP_Error();

if ( isset($_GET['key']) )
$action = 'resetpass';

// validate action so as to default to the login screen
if ( !in_array($action, array('logout', 'lostpassword', 'retrievepassword', 'resetpass', 'rp', 'register', 'login')) && false === has_filter('login_form_' . $action) )
$action = 'login';
PHP Code:
Quote:
break;

case 'resetpass' :
case 'rp' :
$errors = reset_password($_GET['key']);

if ( ! is_wp_error($errors) ) {
wp_redirect('wp-login.php?checkemail=newpass');
exit();
}

wp_redirect('wp-login.php?action=lostpassword&error=invalidkey');
exit();

break;
sekarang mulai tutup bug nya
sebelumnya cari source code di bawah ini
source code di bawah adalah sorce code yang belom di patching

Code:
PHP Code:
Quote:
case 'resetpass' :
case 'rp' :
$errors = reset_password($_GET['key']);

if ( ! is_wp_error($errors) ) {
wp_redirect('wp-login.php?checkemail=newpass');
exit();
}

wp_redirect('wp-login.php?action=lostpassword&error=invalidkey');
exit();

break;
dan sudah dapat sorce code'a , lalu pada source code di atas tambahkan source code di bawah ini

Code:
PHP Code:
Quote:
if (is_array($_GET['key'])) {
die("<strong>patching by shadowsmaker.</strong>");
exit();
}
dan menjadi source code kaya gini

Code:
PHP Code:
Quote:
case 'resetpass' :
case 'rp' :
if (is_array($_GET['key'])) {
die("<strong>Hacking detected.</strong>");
exit();
}
$errors = reset_password($_GET['key']);

if ( ! is_wp_error($errors) ) {
wp_redirect('wp-login.php?checkemail=newpass');
exit();
}

wp_redirect('wp-login.php?action=lostpassword&error=invalidkey');
exit();

break;
ok selesai reupload file wp-login.php di dalam wordpress agan

mungkin ini bug kecil dan tidak begitu membahayakan , tapi sekecil apa pun celah bisa terjadi fatal , dan cara lain untuk menutup bug itu dengan menyembunyikan panel admin wordpress
Kembali Ke Atas Go down
CyberWild
Moderator
Moderator
CyberWild


Jumlah posting : 1665
Points : 2310
Reputation : 104
Join date : 11.06.11
Age : 43
Lokasi : internet cloud

patch reset admin password pd wordpress Empty
PostSubyek: Re: patch reset admin password pd wordpress   patch reset admin password pd wordpress Icon_minitimeMon Jan 30, 2012 3:31 pm

wedew bug na bahaya tuh kk
Kembali Ke Atas Go down
http://cyberwild.p.ht/
areg_noid
Top Nubie
Top Nubie



Jumlah posting : 49
Points : 53
Reputation : 2
Join date : 26.01.12

patch reset admin password pd wordpress Empty
PostSubyek: Re: patch reset admin password pd wordpress   patch reset admin password pd wordpress Icon_minitimeTue Feb 28, 2012 10:21 pm

blog ku juga ancur, gara2 reset password ini....
email resetnya aku pake email dari host forum, dan yang melakukan take over itu salah satu staff dari yang mengelola forum tersebut.
Kembali Ke Atas Go down
BumiayuKita
Administrator
Administrator
BumiayuKita


Jumlah posting : 2456
Points : 3020
Reputation : 85
Join date : 06.02.11
Age : 34
Lokasi : bumiayu

patch reset admin password pd wordpress Empty
PostSubyek: Re: patch reset admin password pd wordpress   patch reset admin password pd wordpress Icon_minitimeTue Feb 28, 2012 10:34 pm

areg_noid wrote:
blog ku juga ancur, gara2 reset password ini....
email resetnya aku pake email dari host forum, dan yang melakukan take over itu salah satu staff dari yang mengelola forum tersebut.
turut prihatikan kak,,coba otak atik lagi ilmunya kak,,biar gak di take over sama orang iseng patch reset admin password pd wordpress 3529815765
Kembali Ke Atas Go down
http://aljinet.blogspot.com
areg_noid
Top Nubie
Top Nubie



Jumlah posting : 49
Points : 53
Reputation : 2
Join date : 26.01.12

patch reset admin password pd wordpress Empty
PostSubyek: Re: patch reset admin password pd wordpress   patch reset admin password pd wordpress Icon_minitimeSat Mar 03, 2012 10:09 pm

b4ck!!nG wrote:
areg_noid wrote:
blog ku juga ancur, gara2 reset password ini....
email resetnya aku pake email dari host forum, dan yang melakukan take over itu salah satu staff dari yang mengelola forum tersebut.
turut prihatikan kak,,coba otak atik lagi ilmunya kak,,biar gak di take over sama orang iseng patch reset admin password pd wordpress 3529815765

iya bang.....
Kembali Ke Atas Go down
M4x007
larva
larva
M4x007


Jumlah posting : 286
Points : 297
Reputation : 5
Join date : 01.09.11
Age : 33
Lokasi : Sukalarang, Sukabumi

patch reset admin password pd wordpress Empty
PostSubyek: Re: patch reset admin password pd wordpress   patch reset admin password pd wordpress Icon_minitimeSun Mar 04, 2012 12:12 am

haduhhh ada bug nya juga gan !
Kembali Ke Atas Go down
http://www.sukabumihackerlink.blogspot.com
Sponsored content





patch reset admin password pd wordpress Empty
PostSubyek: Re: patch reset admin password pd wordpress   patch reset admin password pd wordpress Icon_minitime

Kembali Ke Atas Go down
 
patch reset admin password pd wordpress
Kembali Ke Atas 
Halaman 1 dari 1

Permissions in this forum:Anda tidak dapat menjawab topik
.:: Blackc0de Forum ::. :: Webmaster :: Wordpress-
Navigasi: