Как запустить эксплоит? Помогите разобраться

Discussion in 'Песочница' started by sensible, 24 Jan 2006.

  1. sensible

    sensible New Member

    Joined:
    23 Jan 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Читая про уязвимости phpbb у меня возник вопрос вот по этому поводу:
    phpBB <= 2.0.17
    Цель: выполнение произвольных команд на сервере(php-inj)
    Описание: -
    Описание уязвимости: В данной версии присутствует уязвимость в модуле profile.php.
    Exploit: http://rst.void.ru/download/r57phpbb2017.txt Запускать "perl exp.pl <URL> <cmd>"
    Где <URL> - ссылка до форума например http://site.com/phpBB/, <cmd> - нужная команда (о командах читаем тут /threadnav7345-1-10.html).
    Video: -
    как запускать perl exp.pl???
    Я токо начинаю вникать.... Помогите чем могёте
     
  2. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    юзай поиск по словам: "Эксплойт, perl.exe"... и т.д..
     
  3. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    716
    Likes Received:
    142
    Reputations:
    50
    Заходишь в командную строку и пишешь:
    perl a_tut_put'_do_exploita_na_tvoem_kompe:/exp.pl a_tut_pishesh_te samie <URL> <cmd>
    где Url это адрес форума и cmd это тв команда, которую надо выполнить.
     
  4. sensible

    sensible New Member

    Joined:
    23 Jan 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    perl видимо надо предварительно скачать... не так ли? если да, то подскажите где
     
  5. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    235
    Reputations:
    182
  6. Lobzik

    Lobzik New Member

    Joined:
    28 Nov 2005
    Messages:
    21
    Likes Received:
    1
    Reputations:
    0
    #6 Lobzik, 24 Jan 2006
    Last edited: 24 Jan 2006
  7. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    активперл это конешно хорошо.. но если у тяя коннект быстрый то вот лучше скачай сигвин http://cygwin.com/ будет тебе и перл и еще куча вкусностей и полезностей и не раз приголится.
     
  8. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    И даже когда ты всё скачаешь и запустишь - ничего у тебя не получится, потому что сплойт этот не в рабочем состоянии. =)

    Ну ничего, для других пригодиться. :)

    PS Есть два топика про этот сплойт.
     
    #8 Azazel, 25 Jan 2006
    Last edited: 25 Jan 2006
    1 person likes this.
  9. Sat-hacker

    Sat-hacker New Member

    Joined:
    19 May 2012
    Messages:
    98
    Likes Received:
    0
    Reputations:
    -10
    Кто может подробнее обьяснить как компилить запускать exploit?Где качать pyton и т.д.Буду очень благодарен.Есть большое количество шелов.Хотелось бы попробовать получить root.
    Школу закончил давно. :p
     
    #9 Sat-hacker, 4 Mar 2013
    Last edited: 4 Mar 2013