elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 16:03  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Que significa #!/usr/bin/perl ?? como ejecutamos un exploit en perl...
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Que significa #!/usr/bin/perl ?? como ejecutamos un exploit en perl...  (Leído 2,192 veces)
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Que significa #!/usr/bin/perl ?? como ejecutamos un exploit en perl...
« en: 2 Noviembre 2005, 23:56 »

muchos usuarios habran observado como cabecera de los exploit lo siguiente:

#!/usr/bin/perl

bien, esto simplemente significa que el codigo del exploit en cuestion esta escrito en un lenguaje llamado ¨perl¨ y se ejecuta de una forma particular...como???

por ejemplo, tomamos un exploit de esta web:

http://www.milw0rm.com/id.php?id=1244

ahora bien, como estamos en windows, necesitamos una herramienta que interprete lo que significa ese codigo.para ello utilizamos ¨Active Perl¨ que lo podemos bajar de aqui:

http://downloads.activestate.com/ActivePerl/Windows/5.8/ActivePerl-5.8.7.813-MSWin32-x86-148120.msi

ahora bien, copiamos el codigo del exploit en el notepad, como simple texto, y lo guardamos, pero poniendo como extension del archivo .pl



ahora tenemos un archivo que se llama ¨phpmyadmin.pl ¨. ahora vamos a ejecutarlo...abrimos una ventana de comando...



escribimos phpmyadmin.pl



y como veran en esta imagen, el exploit se encuentra cargado, a la espera que nosotros determinemos los parametros de ejecucion, que en este exploit en particular serian los de cambiar:
HOST:
DIR:
FILE:

espero que les sirva de algo... ;)

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
SeniorX


Desconectado Desconectado

Mensajes: 1.347


Programador Novato


Ver Perfil WWW
Re: Que significa #!/usr/bin/perl ?? como ejecutamos un exploit en perl...
« Respuesta #1 en: 3 Noviembre 2005, 00:09 »

bah gracias por el exploit porque el de securityreasons.com me daba errores :P
En línea

Código:
try {
     live();
}
catch (ShitHappensException ex) {
MessageBox.Show(ex.Solution)
}
Precaución: La programacion puede producir adiccion
SeniorX


Desconectado Desconectado

Mensajes: 1.347


Programador Novato


Ver Perfil WWW
Re: Que significa #!/usr/bin/perl ?? como ejecutamos un exploit en perl...
« Respuesta #2 en: 3 Noviembre 2005, 00:18 »

acá una muestra del exploit ejecutado:
« Última modificación: 3 Noviembre 2005, 00:21 por SeniorX » En línea

Código:
try {
     live();
}
catch (ShitHappensException ex) {
MessageBox.Show(ex.Solution)
}
Precaución: La programacion puede producir adiccion
oRTNZ


Desconectado Desconectado

Mensajes: 808


no no soy malo... soy vicioso :p


Ver Perfil
Re: Que significa #!/usr/bin/perl ?? como ejecutamos un exploit en perl...
« Respuesta #3 en: 3 Noviembre 2005, 18:34 »

Que gente,seee esta wenos amigos,  :P
En línea

(31 del 12 de 2005) un dia que recuerdo siempre! :p
(03 del 08 de 2006) otro dia que lo recordare siempre...
Si eres Peruano, QUEDATE y si quieres ser de segunda mano del pais que fueras, pues LARGATE Y NO REGRESES...
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Que significa #!/usr/bin/perl ?? como ejecutamos un exploit en perl...
« Respuesta #4 en: 3 Noviembre 2005, 23:07 »

Muy buena la aclaracion para aquellos que se inician en esto.
Ahora yo tengo dos preguntas pero respecto al exploit  :P

Como puedo ver la version de phpmyadmin de una web?
QUe tipo de ataque puedo hacer con el?

Saludos
En línea
SeniorX


Desconectado Desconectado

Mensajes: 1.347


Programador Novato


Ver Perfil WWW
Re: Que significa #!/usr/bin/perl ?? como ejecutamos un exploit en perl...
« Respuesta #5 en: 3 Noviembre 2005, 23:23 »

con respecto a la primera pregunta la verdad nose pero sobre la segunda la repuesta es que puedes hacer mucho ya que puedes ver cualquier archivo al cual el servidor tenga acceso, osea passwords y otros archivos de informacion de seguridad como config.php.inc
En línea

Código:
try {
     live();
}
catch (ShitHappensException ex) {
MessageBox.Show(ex.Solution)
}
Precaución: La programacion puede producir adiccion
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Que significa #!/usr/bin/perl ?? como ejecutamos un exploit en perl...
« Respuesta #6 en: 3 Noviembre 2005, 23:31 »

Si, es cierto.
Podrias sacar las pass lo que pasan es que estan encriptadas en md5...

Voy a probar a ver...pero primero me gustaria saber como averiguar la version del phpmyadmin
En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Que significa #!/usr/bin/perl ?? como ejecutamos un exploit en perl...
« Respuesta #7 en: 4 Noviembre 2005, 23:16 »

He probado el exploit.
Pero he modificado el codigo, donde ponia http://localhost e puesto la url directamente...
Asi que ahora pongo HOST, DIR O FILE pero me dice que no se encuentra o si pongo dir me sale el dir de C:\
Que ago mal?
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Perl] File Exist
Scripting
Niko^ 8 2,210 Último mensaje 16 Diciembre 2010, 15:32
por ~ Yoya ~
Facebook Manager [ Perl ]
Scripting
Leo Gutiérrez. 0 617 Último mensaje 31 Diciembre 2010, 00:45
por Leo Gutiérrez.
Libros de Perl online [PERL]
Scripting
madpitbull_99 0 844 Último mensaje 18 Mayo 2011, 21:49
por madpitbull_99
[perl] como instalo cpan?
Scripting
morenochico 6 1,637 Último mensaje 9 Junio 2011, 20:22
por morenochico
[Perl] FSD Exploit Manager
Scripting
Doddy 0 327 Último mensaje 7 Octubre 2011, 01:14
por Doddy
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines