Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Сплоит ShAnKaR'а (https://forum.antichat.xyz/showthread.php?t=52299)

SSSetuPPP 29.10.2007 14:52

Сплоит ShAnKaR'а
 
Не могу разобраться.

Применяю сплоит - Use of uninitialized value in concatenation (.) or string at D:\"Путь до сплоита"\S
hAnKaR.pl line 52.

Что это значит?

Разобрал сам сплоит... На 52 строчке - $url='http://'.$ARGV[0].'/admin/admin_board.php?sid='.$1;

Помогите разобраться.

Piflit 29.10.2007 14:58

вроде $ARGV[0] надо заменить на $ARGV[1] и запускать
perl d:\sploit.pl forum.site.com

.Slip 29.10.2007 14:59

Выложи сюда сам сплойт

add:

Цитата:

Сообщение от Piflit
вроде $ARGV[0] надо заменить на $ARGV[1] и запускать
perl d:\sploit.pl forum.site.com

Бред. Вай?
PHP код:

#!usr/bin/perl

my $bla $ARGV[0];
my $blabla $ARGV[1];

print 
$bla,"\n";
print 
$blabla

И
PHP код:

#!usr/bin/perl

my $blabla $ARGV[1];
print 
$blabla

Результат посмотришь сам.
===
А вообще я что то не понимаю зачем нужны точки=\

n1†R0x 29.10.2007 15:10

у меня такое чувство, что там вместо $1 должно быть $argv[1]
код сплоита не видел, но интуиция не хочет молчать :)

Piflit 29.10.2007 15:16

n1†R0x, откуда он может узнать sid?
все-таки ошибки в сплойтах - хорошая вещь=)

Spyder 29.10.2007 15:16

хм. По идее $1 переменная используется в регулярных выражениях
Так что скорее всего Нитрокс прав
А вообще как слип сказал, ты бы весь код выложил

Scipio 29.10.2007 15:57

Цитата:

Сообщение от Piflit
n1†R0x, откуда он может узнать sid?
все-таки ошибки в сплойтах - хорошая вещь=)

Сплойт для заливки шелла в пхпББ через аватару, для этого надо знать логин и пароль админа
Этот сплоит как я понимаю, (я в perl неочень) получает сессию админа и заливает аватару, которая содержит пхпкод в Exif данных с расширением php

как я понял (но сам неуверен) в место $1 должна стоять переменная $res

ссылка на сплойт

guest3297 29.10.2007 16:33

эм ошибка тут
Цитата:

'.$1;

ShAnKaR 30.10.2007 19:29

O это про меня чтоли ? )
ЗЫ у меня все работает норм. ищи описание уязвимости и смотри по частям что не так у тебя выпоняется.

andy13 30.10.2007 20:30

Цитата:

Что это значит?
эта ошибка возникает, если не правильно указан путь к форуму.


Время: 04:56