Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Сплоит Ipb 2.1.*-2.1.6 (https://forum.antichat.xyz/showthread.php?t=62128)

Basurman 18.02.2008 23:25

Сплоит Ipb 2.1.*-2.1.6
 
Abstract
Написал летом еще сплоит под себя. Сейчас ввиду его неактуальности решил выложить.
Это сплоит-модификация перлового r57ipb216gui от rst.
Отличается от оригинала тем, что убраны практически все функции и добавлена 1 своя, которая сливает таблицы с БД форума.
Написан он на основе того же бага, что и оригинал. Дампит 3 таблицы (ibf_members, ibf_members_converge и/или ibf_member_extra)
Одну таблицу с 20.000 пользователями сливает около 4 часов (в зависимсоти от коннекта до 3-х аккаунтов в секнду)
Для чего он нужен?
Нахрена он нужен, если все шоколадно в сплоите от Rst?
Если не получается залишь шел, подобрать хеш администраторов или админка защищена через .htaccess (случай для <=2.1.5 c исполнением комманд через eval не рассматриваем).
Одним словом от "злых" админов
КОД
http://ifolder.ru/5408043
http://rapidshare.com/files/102227236/r57ipb216gui_.pl.html
http://narod.ru/disk/21002000/r57ipb216gui%2B.pl
http://slil.ru/25617086

по какой-то причине в тегах не воспринимается...
Глюки
1. т.к. количество полей определяется в самом начале, а время работы сплоита иногда большое, и на форуме регистрируются еще люди, немного съезжает формат дампа.
Просмотрев последние 10 или 20 записей, просто перенесите ; в самый конец

2. В указанных таблицах присутсвуют не все поля. т.к. perl не понимает типа NULL, а переписывать на другом языке мне это лень

3. Из сплоита убрана ошибка при недоступности бд (лагает или недоспен сервер), чтобы он не останавливался. В связ с этим возможны пропуски в дампе

4. Нет многопоточности, ибо реализовать пока не могу
_______________________________________
P.S. Можно вручную поправить цикл с какого ID начинать, чтобы не лить все заново
P.P.S. вроде как все, если что забыл - исправлю

CtHuLhU 21.02.2008 08:32

Глупый вопрос, но куда он льет результы? =)
По трафик вижу льёт именно базу.

И немного не по теме. Ни перл, ни я не находим некоторых графических модулей (modhash например), давно уж не юзал... Где их взять или какую сборку библитек ты юзал?

Basurman 21.02.2008 11:17

В ту же папку, откуда запускаешь сам скрипт... Сколько галок отметишь, столько файлов и будет.
Файло готово для развертывания в phpmyadmin

P.S. Tk::dialogbox

Rogun 10.03.2008 17:19

Почему у меня антивирь забил тревогу что по http://ifolder.ru/5408043 находится троян???

iddqd 10.03.2008 17:22

Цитата:

Сообщение от Rogun
Почему у меня антивирь забил тревогу что по http://ifolder.ru/5408043 находится троян???

:D

NightNinja 21.03.2008 21:30

ошибка в 16 линии

Spyder 21.03.2008 21:35

NightNinja, мб потому что у тебя нет модуля TK?

NightNinja 21.03.2008 21:46

как это связано с
Код:

$url = 'http://server/forum/index.php';

Spyder 21.03.2008 21:56

покажи ошибку полностью

Basurman 21.03.2008 22:00

"это" находится на 36 линии.
И где тут ошибка? Все работает


Время: 22:01