Читая про уязвимости phpbb у меня возник вопрос вот по этому поводу:
phpBB <= 2.0.17
Цель: выполнение произвольных команд на сервере(php-inj)
Описание: -
Описание уязвимости: В данной версии присутствует уязвимость в модуле profile.php.
Exploit: http://rst.void.ru/download/r57phpbb2017.txt Запускать "perl exp.pl <URL> <cmd>"
Где <URL> - ссылка до форума например http://site.com/phpBB/, <cmd> - нужная команда (о командах читаем тут http://forum.antichat.ru/threadnav7345-1-10.html).
Video: -
как запускать perl exp.pl???
Я токо начинаю вникать.... Помогите чем могёте
Заходишь в командную строку и пишешь:
perl a_tut_put'_do_exploita_na_tvoem_kompe:/exp.pl a_tut_pishesh_te samie <URL> <cmd>
где Url это адрес форума и cmd это тв команда, которую надо выполнить.
активперл это конешно хорошо.. но если у тяя коннект быстрый то вот лучше скачай сигвин http://cygwin.com/ будет тебе и перл и еще куча вкусностей и полезностей и не раз приголится.
Кто может подробнее обьяснить как компилить запускать exploit?Где качать pyton и т.д.Буду очень благодарен.Есть большое количество шелов.Хотелось бы попробовать получить root.