Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Tool for Exploiter WHMCS 5.2.8 - SQL Injection Vulnerability by GOTHIE

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tool for Exploiter WHMCS 5.2.8 - SQL Injection Vulnerability by GOTHIE

    # Support PROXY (To Google does not block your IP)
    # Do not duplicate Adds Domains List to test the exploit
    # MultThreads sending and Exploit test, speeding up the process!
    # Check if the Security Level allows the user to read files load_file (0x2f6574632f706173737764)




    YouTube DEMO [ame]http://www.youtube.com/watch?v=OL-r2rb7MyA[/ame]


    # Exploit Title: WHMCS 5.2.8 SQL Injection
    # Google Dork: "powered by WHMCS"
    # Date: 10/18/2013
    # Exploit Author: g00n ( Xploiter.net )
    # Vendor Homepage: whmcs.com/
    # Software Link: whmcs.com/
    # Version: 5.2.8

    Program compiled in Delphi 2010
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    SHA256: 2851742556aa874d32b52bb24859a7117a427b540d25f8456f 7420cc5ad5fdc5
    Nome do arquivo: WHMCS-SQLI-5.2.8-xpl.exe
    Taxa de detecção: 1 / 51
    Data da análise: 2014-04-21 19:20:44 UTC ( 2 horas, 43 minutos atrás )
    false positive : AntiVir TR/Fraud.Gen7


    Download XPL Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...


    att, by TGA/Gothie
    My official website Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    __________________________________________________ ____
    "A imaginação é mais importante que o conhecimeno"

  • Font Size
    #2
    parabens

    otima tool mano, parabens, mandei uma PM pra ti, da uma olhada la.

    Comment


    • Font Size
      #3
      Nova Versão
      #Teste uma lista de sites sem usar a Busca do Google, importando um arquivo com as URLs lina a linha






      De 2101 sites saneados explorou 160, ou seja cerca de 7.6% dos sites WHMCS ainda estão vulneráveis


      Virus Total analise
      Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
      SHA256: 2d5a40b9d0dae15e38cc3cd24a2b5130a80f29792318f4c85b 95417a9028f53b
      Nome do arquivo: WHMCS-SQLI-5.2.8-xpl_v2.exe
      Taxa de detecção: 0 / 52
      Data da análise: 2014-04-29 16:14:29 UTC ( 1 minuto atrás )


      Download XPL V2 Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

      Abraços..
      __________________________________________________ ____
      "A imaginação é mais importante que o conhecimeno"

      Comment


      • Font Size
        #4
        decripty

        Qual cript que ta essa porra? achar e facil o negocio e decriptar!

        df146839f17e201a061388fb648120af

        Comment


        • Font Size
          #5
          Pessoal quer o Cú e ainda quer raspado! Foda!

          Mais vamos que vamos...
          isso que vc chama de PORRA é MD5

          pega ai filhote,
          Found : luciene010615
          (hash = df146839f17e201a061388fb648120af)

          Nesse Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... você encontra um monte de outros sites para tentar descobrir o hash!

          boa sorte!
          __________________________________________________ ____
          "A imaginação é mais importante que o conhecimeno"

          Comment


          • Font Size
            #6
            Postado Originalmente por askownz Ver Post
            Qual cript que ta essa porra? achar e facil o negocio e decriptar!

            df146839f17e201a061388fb648120af
            sugar o outro e pegar as coisas mastigadas é facil

            estudar que é bom NADA!!!
            seu sangue suga!

            Comment


            • Font Size
              #7
              -


              Não gosto de Ressuscitar Post Antigo mais Pode me Explicar o que Significa isso ?

              Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...



              O Único modo de Evitar Erros é Adquirindo Experiência. No Entando a única Maneira de Adquirir Experiência é cometendo Erros.
              Napoleão Bonaparti
              sigpic




              Skype: JoasRock

              Comment


              • Font Size
                #8
                Postado Originalmente por Agares Ver Post

                Não gosto de Ressuscitar Post Antigo mais Pode me Explicar o que Significa isso ?

                Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...


                Sarcasmo ? porque alguns Avs estão detectando algo que deria ser 100% limpo pela função da ferrramenta ?

                Comment


                • Font Size
                  #9
                  Postado Originalmente por Agares Ver Post

                  Não gosto de Ressuscitar Post Antigo mais Pode me Explicar o que Significa isso ?

                  Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...


                  opa, se tem alguma desconfiança rode em uma VM,minha consciência ta tranquila ! engraçado que o mesmo arquivo a 2 meses atras (Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...)
                  estava limpo!

                  abraços..
                  __________________________________________________ ____
                  "A imaginação é mais importante que o conhecimeno"

                  Comment


                  • Font Size
                    #10
                    respp

                    Eu testei , e realmente é muito bom ...
                    Seria interessante um open-source ai pra estudos? fiquei intrigado rs'

                    Parabens pelo trabalho ...

                    Comment

                    X
                    Working...
                    X