Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Invision Power Board. SQL injection exploit (https://forum.antichat.xyz/showthread.php?t=6785)

-SX- 29.05.2005 02:11

Invision Power Board. SQL injection exploit
 
Я жутко извиняюсь, если этот вопрос тут уже звучал. Пролистал несколько страниц, ответ на него я так и не нашел :(
Очень прошу, пожалуйста, помогите решить проблему.

Установил знач. себе Перл.
Запускаю сплоит и получаю:

Цитата:

C:\Perl\bin>perl.exe D:\ipb.pl http://forum.test.com/ // 507 1
[~] SERVER : forum.test.com/
[~] PATH : //
[~] MEMBER ID : 507
[~] TARGET : 1 - IPB 2.*
[~] SEARCHING PASSWORD ... [-]Can't use an undefined value as a symbol reference
at D:\ipb.pl line 134.
В чем тут может быть ошибка? :confused:

Wildcats 29.05.2005 02:15

C:\Perl\bin\perl.exe D:\ipb.pl forum.test.com // 1 0 dlja versiy1.*.*
C:\Perl\bin\perl.exe D:\ipb.pl forum.test.com // 1 1 dlja verciy2.*.*

Wildcats 29.05.2005 02:22

Цитата:

Сообщение от -SX-
Я жутко извиняюсь, если этот вопрос тут уже звучал. Пролистал несколько страниц, ответ на него я так и не нашел :(
Очень прошу, пожалуйста, помогите решить проблему.

Установил знач. себе Перл.
Запускаю сплоит и получаю:



В чем тут может быть ошибка? :confused:

507....tebe nuzhen polzovatel foruma imenno pod nomerom 507? ne prosche postavit zdes nomer admina?

Morph 29.05.2005 05:47

perl.exe D:\ipb.pl forum.test.com /forum/ 507 1

MaJIou 29.05.2005 12:39

а если пользоваться этим сплоитом, в логах будет где-то видно ip с которого он запущен?
если да, то как можно его скрыть?

Xalegi 29.05.2005 14:16

малой... нада сидеть, кога занимаешься такими вещами, под носками... хорошая программка есть: ProxyCap скрывает твой истинный айпи ВО ВСЕХ приложения сразу !!

-SX- 29.05.2005 20:33

Цитата:

C:\Perl\bin\perl.exe D:\ipb.pl forum.test.com // 1 0 dlja versiy1.*.*
C:\Perl\bin\perl.exe D:\ipb.pl forum.test.com // 1 1 dlja verciy2.*.*
Ну дык. это понятно.
Цитата:

Сообщение от Wildcats
507....tebe nuzhen polzovatel foruma imenno pod nomerom 507? ne prosche postavit zdes nomer admina?

ага... 507 это и есть АйДи админа :D
у него юмор есть :D
Цитата:

perl.exe D:\ipb.pl forum.test.com /forum/ 507 1
Неа… это иметься введу http://forum.test.com/forum
А форум вить находиться в http://forum.test.com/ . Папки forum там вообще по-моему нет.

-SX- 29.05.2005 21:06

мда... вот попробывал на 2-ой машине...
тоже самое :(
к примеру нашел в гугле форум

Цитата:

C:\Perl>perl.exe D:\ipb.pl http://detochka.ru/ /forum/ 1 1
[~] SERVER : detochka.ru/
[~] PATH : /forum/
[~] MEMBER ID : 1
[~] TARGET : 1 - IPB 2.*
[~] SEARCHING PASSWORD ... [-]Can't use an undefined value as a symbol reference
at D:\ipb.pl line 134.
Нечего понять не могу... вроде все ж правильно :( :confused:

ЗЫ: КЕЗ, если ты такой умный, мог бы и подсказать немного...

Azazel 30.05.2005 10:33

У меня этот сплойт не работает на версиях 2+
Если нет папки "форум" - попробуй http://forum.jopa.com / 1 0

Anti 30.05.2005 11:45

C:\>Perl\bin\perl.exe D:\ipb.txt http://forum.intrance.ru/ // 1 1
[~] SERVER : forum.intrance.ru/
[~] PATH : //
[~] MEMBER ID : 1
[~] TARGET : 1 - IPB 2.*
[~] SEARCHING PASSWORD ... [-]Can't use an undefined value as a symbol reference
at D:\ipb.txt line 134.
Где же помощь, где же вы?
чуваки, помогите мне!! у меня такая же ошибка !!!

Azazel 30.05.2005 12:02

Вот здесь ошибка: Powered by Invision Power Board(Trial) v2.0.0 © 2005 IPS, Inc.
В таком виде в каком этот сплойт у меня есть, ни на дном форуме от 2-й версии он не катит. Есть ещё один, но я его пока не пробовал.

Grrl 30.05.2005 20:03

У меня на многих 2.* < 2.0.3 катил сплойт без проблем,
Хотя вот на некоторых 1.3 сплойт зубы ломал:)

Wildcats 30.05.2005 20:13

Цитата:

Сообщение от Azazel
Вот здесь ошибка: Powered by Invision Power Board(Trial) v2.0.0 © 2005 IPS, Inc.
В таком виде в каком этот сплойт у меня есть, ни на дном форуме от 2-й версии он не катит. Есть ещё один, но я его пока не пробовал.

oshibaeshsja...bil ja na versii 2.*.* vse horosho rabotaet i rasshifrovivaetsja ochen dazhe neploho...prosto est admini i Admini...

CyberHack 30.05.2005 21:08

Scaner
 
ja niznal kuda napisat resil siuda.
Takie dela isiu anlain portscaner script.php gde ego dastat mozno mne ocen nuen on sozdaju vault blaster
esli kto mozet dait link ili otaslite na email top.network@gmail.com

coyl 31.05.2005 21:33

идиотизм.....
если форум лежит в корне, то надо писать
/nazvanie.pl www.site.ru / 1 0

karapuz 01.06.2005 03:01

а что за касяк такой у меня?


Цитата:

can't locate IO/Socket.pm in @ING conteins: .> at c:\ipb.pl line 38. BEGIN failed--compilation aborted at c:\ipb.pl line 38
это связанно с самим сплоитом? ipb.pl
или это ДЭНВЕР глючит?

coyl 01.06.2005 12:11

это денвер.там просто не стоят нужные библиотеки для перла. на самом деле через денвер оч. неудобно. поставь себе cygwin - эмулятор линуха там можно из командной строки выполнять перл скрипты.

DR@G 01.06.2005 22:27

У меня тоже какая-то левота...
Цитата:

C:\>C:\Perl\bin\perl.exe F:\ipb.pl anibel.gin.by // 1 1
[~] SERVER : anibel.gin.by
[~] PATH : //
[~] MEMBER ID : 1
[~] TARGET : 1 - IPB 2.*
[~] SEARCHING PASSWORD ... [ FAILED ]
Причем на всех форумах так. Может я что-то не так делаю ?

Azazel 02.06.2005 11:45

Цитата:

Сообщение от dr@g
У меня тоже какая-то левота...


Причем на всех форумах так. Может я что-то не так делаю ?

Не так делаешь. В двух случаях.

Qwazar 02.06.2005 23:31

А есть какойнить метод поломать версию 2.0.4 ???

Morph 03.06.2005 05:43

короче пишите без хттп и без //
пример
ла-лалалаала.да // 1 0

dampil 03.06.2005 08:32

Народ, а дайте ссылку на етот сплоит, и желательно на сам перл..

Qwazar 03.06.2005 20:08

А есть идеи относительно версии 2.0.4 ?

m0nzt3r 04.06.2005 13:05

блин если говорится что ошибка в 134 строке зачем туда не смотрите то? у меня сплойт нормально работает...да и если у вас стоит актив перл то не надо в командной строке сначала писать perl.exe , просто сразу пишите путь к ПЛ файлу ) как я помню сплойт запускается так
ipb.pl www.sayt.com / id target
и в чем может быть проблема я не понимаю...а что касается Денвера то да там библиотек не хватает у меня тож самое выдавало

Qwazar 04.06.2005 14:32

На денвере всё нормально работает!
Я пишу - perl start.pl www.adress.ru /forum/ 1 1
И всё в шоколаде (=

Ну start.pl это я так сплоит переименовал


Время: 20:12