ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сплоит ShAnKaR'а
  #1  
Старый 29.10.2007, 14:52
Аватар для SSSetuPPP
SSSetuPPP
Познающий
Регистрация: 22.01.2007
Сообщений: 32
Провел на форуме:
214445

Репутация: 0
Question Сплоит ShAnKaR'а

Не могу разобраться.

Применяю сплоит - Use of uninitialized value in concatenation (.) or string at D:\"Путь до сплоита"\S
hAnKaR.pl line 52.

Что это значит?

Разобрал сам сплоит... На 52 строчке - $url='http://'.$ARGV[0].'/admin/admin_board.php?sid='.$1;

Помогите разобраться.
 
Ответить с цитированием

  #2  
Старый 29.10.2007, 14:58
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

вроде $ARGV[0] надо заменить на $ARGV[1] и запускать
perl d:\sploit.pl forum.site.com
 
Ответить с цитированием

  #3  
Старый 29.10.2007, 14:59
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Выложи сюда сам сплойт

add:

Цитата:
Сообщение от Piflit  
вроде $ARGV[0] надо заменить на $ARGV[1] и запускать
perl d:\sploit.pl forum.site.com
Бред. Вай?
PHP код:
#!usr/bin/perl

my $bla $ARGV[0];
my $blabla $ARGV[1];

print 
$bla,"\n";
print 
$blabla
И
PHP код:
#!usr/bin/perl

my $blabla $ARGV[1];
print 
$blabla
Результат посмотришь сам.
===
А вообще я что то не понимаю зачем нужны точки=\
__________________
..

Последний раз редактировалось [sL1p]; 29.10.2007 в 15:15..
 
Ответить с цитированием

  #4  
Старый 29.10.2007, 15:10
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

у меня такое чувство, что там вместо $1 должно быть $argv[1]
код сплоита не видел, но интуиция не хочет молчать
 
Ответить с цитированием

  #5  
Старый 29.10.2007, 15:16
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

n1†R0x, откуда он может узнать sid?
все-таки ошибки в сплойтах - хорошая вещь=)
 
Ответить с цитированием

  #6  
Старый 29.10.2007, 15:16
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

хм. По идее $1 переменная используется в регулярных выражениях
Так что скорее всего Нитрокс прав
А вообще как слип сказал, ты бы весь код выложил
 
Ответить с цитированием

  #7  
Старый 29.10.2007, 15:57
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от Piflit  
n1†R0x, откуда он может узнать sid?
все-таки ошибки в сплойтах - хорошая вещь=)
Сплойт для заливки шелла в пхпББ через аватару, для этого надо знать логин и пароль админа
Этот сплоит как я понимаю, (я в perl неочень) получает сессию админа и заливает аватару, которая содержит пхпкод в Exif данных с расширением php

как я понял (но сам неуверен) в место $1 должна стоять переменная $res

ссылка на сплойт
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #8  
Старый 29.10.2007, 16:33
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

эм ошибка тут
Цитата:
'.$1;
 
Ответить с цитированием

  #9  
Старый 30.10.2007, 19:29
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

O это про меня чтоли ? )
ЗЫ у меня все работает норм. ищи описание уязвимости и смотри по частям что не так у тебя выпоняется.
 
Ответить с цитированием

  #10  
Старый 30.10.2007, 20:30
Аватар для andy13
andy13
Участник форума
Регистрация: 04.02.2007
Сообщений: 120
Провел на форуме:
306837

Репутация: 36
По умолчанию

Цитата:
Что это значит?
эта ошибка возникает, если не правильно указан путь к форуму.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сплоит на Perle! Lancellot PHP, PERL, MySQL, JavaScript 3 10.12.2006 23:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ