HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Что са сплоит
  #1  
Старый 10.09.2006, 17:27
LancerSpirit
Новичок
Регистрация: 06.09.2006
Сообщений: 4
Провел на форуме:
10416

Репутация: 1
По умолчанию Что са сплоит

Вобщем не могу понять какие в него входят функции и что с ним можно сделать.

Вот скрин впринципе там ясно что мне не ясно :

webfile.ru/1099192

Invision Power Board v2.1 <= 2.1.6 sql injection exploit by RST/GHC
 
Ответить с цитированием

  #2  
Старый 10.09.2006, 18:30
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
Провел на форуме:
2382453

Репутация: 354
Отправить сообщение для ~Real F@ck!~ с помощью ICQ
По умолчанию

Короче тем таких полно но блин я напишу есчё раз так как тебя я могу частично понять- недавно и я мучал себя такими вопросами. Короче этот сплоит крадёт хеш админа. Запускаеш так-
Устанавливаеш ActivePerl и юзаеш так-
Заходиш в командную строку- cmd - и пишеш
cd директория в которой перл к примеру C:\perl\bin\perl.exe и деректорию сплоита тк у те должно получиться к примеру так-
cd
c:\perl\bin\perl.exe c:\сплоиты\rts2.1.6.pl
запускаеться сплоит твой а там уже сам.....=)
Если непонятно качай видео чувак!
 
Ответить с цитированием

  #3  
Старый 11.09.2006, 23:12
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
Провел на форуме:
2994394

Репутация: 547


Отправить сообщение для FHT с помощью ICQ
По умолчанию

Цитата:
Сообщение от ~Real F@ck!~  
...получиться к примеру так-
cd
c:\perl\bin\perl.exe c:\сплоиты\rts2.1.6.pl
запускаеться сплоит твой а там уже сам.....=)
....
Для тех кто особо недопонимает, пишу в 1001 раз...
Перл встраиваецца в системную оболочку...
Засим получаецца:

C:\perl xploit.pl -[параметры]

В скольких темах про сплоиты это отписывал я и другие мемберы...
ППЦ.
ИМХО...
 
Ответить с цитированием

  #4  
Старый 11.09.2006, 23:53
Diablo
Участник форума
Регистрация: 07.11.2005
Сообщений: 166
Провел на форуме:
565212

Репутация: 111
По умолчанию

Цитата:
Сообщение от ShturmBanFurrer  
Для тех кто особо недопонимает, пишу в 1001 раз...
Перл встраиваецца в системную оболочку...
Засим получаецца:

C:\perl xploit.pl -[параметры]

В скольких темах про сплоиты это отписывал я и другие мемберы...
ППЦ.
ИМХО...
Хмм, у меня стоит ActivePerl, и я этот сплойт простым, но гениальным ДВОЙНЫМ ЩЕЛЧКОМ включаю, и все прекрасно работает.
 
Ответить с цитированием

  #5  
Старый 12.09.2006, 00:19
IskandeR
Новичок
Регистрация: 10.09.2006
Сообщений: 12
Провел на форуме:
51867

Репутация: 0
Отправить сообщение для IskandeR с помощью ICQ
По умолчанию

Цитата:
Сообщение от Diablo  
Хмм, у меня стоит ActivePerl, и я этот сплойт простым, но гениальным ДВОЙНЫМ ЩЕЛЧКОМ включаю, и все прекрасно работает.
да, но это актуально только для скриптов с GUI интерфейсом. А обычные скрипты/сплоиты запускаются именно из командной строки
 
Ответить с цитированием

  #6  
Старый 10.09.2006, 19:05
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме:
6144796

Репутация: 1095


По умолчанию

2~Real F@ck!~: если ты посмотрел бы на скрин, то увидел, что сплоит он и сам запустить смог..

А делать с ним можно, к примеру, такую нехорошую вещь как получение хешей любого пользователя форума, ну а еще можно стать админом...
 
Ответить с цитированием

  #7  
Старый 10.09.2006, 19:23
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
Провел на форуме:
2382453

Репутация: 354
Отправить сообщение для ~Real F@ck!~ с помощью ICQ
По умолчанию

Непонятно 2Digimortal где ты здесь видиш скрин? Ту не ссылки ничерта нету, а если ты про webfile.ru/1099192 то я подумал что там лежит сплоит а зашёл и он мне какуето фигню пишет!
 
Ответить с цитированием

  #8  
Старый 10.09.2006, 19:31
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме:
6144796

Репутация: 1095


По умолчанию

Цитата:
Сообщение от ~Real F@ck!~  
Непонятно 2Digimortal где ты здесь видиш скрин? Ту не ссылки ничерта нету, а если ты про webfile.ru/1099192 то я подумал что там лежит сплоит а зашёл и он мне какуето фигню пишет!
так ты эту фигню почитай-то хоть и найдешь ссылку "download"
 
Ответить с цитированием

  #9  
Старый 10.09.2006, 19:49
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
Провел на форуме:
2382453

Репутация: 354
Отправить сообщение для ~Real F@ck!~ с помощью ICQ
По умолчанию

Спс. 2Digimortal разобрался, да я просто бегло все читал и непонял. И ещё 2LancerSpirit этим сплоитом пользоваться один геморой, лучше используй другие мотоды взлома- из личного опыта советую!
 
Ответить с цитированием

  #10  
Старый 10.09.2006, 21:38
Twister
Новичок
Регистрация: 12.07.2006
Сообщений: 4
Провел на форуме:
11000

Репутация: 0
По умолчанию

Real Fack ты не прав. Сплот этот прекрасно вытаскивает сессию админа, в последствии под которой создается новый админ (из личного примера)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Статья: Атака на Wi-Fi silveran "Железо" 1 15.04.2006 16:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ