ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как запустить эксплоит? Помогите разобраться
  #1  
Старый 24.01.2006, 22:09
sensible
Новичок
Регистрация: 24.01.2006
Сообщений: 2
Провел на форуме:
9441

Репутация: 0
По умолчанию Как запустить эксплоит? Помогите разобраться

Читая про уязвимости phpbb у меня возник вопрос вот по этому поводу:
phpBB <= 2.0.17
Цель: выполнение произвольных команд на сервере(php-inj)
Описание: -
Описание уязвимости: В данной версии присутствует уязвимость в модуле profile.php.
Exploit: http://rst.void.ru/download/r57phpbb2017.txt Запускать "perl exp.pl <URL> <cmd>"
Где <URL> - ссылка до форума например http://site.com/phpBB/, <cmd> - нужная команда (о командах читаем тут http://forum.antichat.ru/threadnav7345-1-10.html).
Video: -
как запускать perl exp.pl???
Я токо начинаю вникать.... Помогите чем могёте
 
Ответить с цитированием

  #2  
Старый 24.01.2006, 22:23
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме:
208487

Репутация: 11
По умолчанию

юзай поиск по словам: "Эксплойт, perl.exe"... и т.д..
 
Ответить с цитированием

  #3  
Старый 24.01.2006, 22:40
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Заходишь в командную строку и пишешь:
perl a_tut_put'_do_exploita_na_tvoem_kompe:/exp.pl a_tut_pishesh_te samie <URL> <cmd>
где Url это адрес форума и cmd это тв команда, которую надо выполнить.
 
Ответить с цитированием

  #4  
Старый 24.01.2006, 23:18
sensible
Новичок
Регистрация: 24.01.2006
Сообщений: 2
Провел на форуме:
9441

Репутация: 0
По умолчанию

perl видимо надо предварительно скачать... не так ли? если да, то подскажите где
 
Ответить с цитированием

  #5  
Старый 24.01.2006, 23:59
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
Провел на форуме:
3463790

Репутация: 726
Отправить сообщение для Barsik с помощью ICQ Отправить сообщение для Barsik с помощью MSN
По умолчанию

 
Ответить с цитированием

  #6  
Старый 25.01.2006, 00:07
Lobzik
Новичок
Регистрация: 28.11.2005
Сообщений: 27
Провел на форуме:
115128

Репутация: 1
По умолчанию

Интераретатор для перл под винды - ActivePerl
http://www.activestate.com/Products/...?id=ActivePerl

Последний раз редактировалось Lobzik; 25.01.2006 в 00:19..
 
Ответить с цитированием

  #7  
Старый 25.01.2006, 01:18
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

активперл это конешно хорошо.. но если у тяя коннект быстрый то вот лучше скачай сигвин http://cygwin.com/ будет тебе и перл и еще куча вкусностей и полезностей и не раз приголится.
 
Ответить с цитированием

  #8  
Старый 25.01.2006, 01:44
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

И даже когда ты всё скачаешь и запустишь - ничего у тебя не получится, потому что сплойт этот не в рабочем состоянии. =)

Ну ничего, для других пригодиться. :-)

PS Есть два топика про этот сплойт.
__________________
Full DNS report

Последний раз редактировалось Azazel; 25.01.2006 в 02:05..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите разобраться с угоном Аськи seeattact ICQ 5 17.01.2006 03:14
Помогите разобраться Seva Болталка 9 26.07.2005 14:58
Помогите разобраться с методом описанным на этом сайте BARMALEY E-Mail 3 30.05.2005 12:18
Помогите разобраться с эксплоитом... Anti Болталка 2 25.04.2005 06:02
Sql-инъекции в чате. Помогите разобраться. Sumdex Чаты 1 28.03.2005 15:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ