Сплоит ShAnKaR'а

Discussion in 'Песочница' started by SSSetuPPP, 29 Oct 2007.

  1. SSSetuPPP

    SSSetuPPP Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    55
    Likes Received:
    4
    Reputations:
    0
    Не могу разобраться.

    Применяю сплоит - Use of uninitialized value in concatenation (.) or string at D:\"Путь до сплоита"\S
    hAnKaR.pl line 52.

    Что это значит?

    Разобрал сам сплоит... На 52 строчке - $url='http://'.$ARGV[0].'/admin/admin_board.php?sid='.$1;

    Помогите разобраться.
     
  2. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    вроде $ARGV[0] надо заменить на $ARGV[1] и запускать
    perl d:\sploit.pl forum.site.com
     
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Выложи сюда сам сплойт

    add:

    Бред. Вай?
    PHP:
    #!usr/bin/perl

    my $bla $ARGV[0];
    my $blabla $ARGV[1];

    print 
    $bla,"\n";
    print 
    $blabla;
    И
    PHP:
    #!usr/bin/perl

    my $blabla $ARGV[1];
    print 
    $blabla;
    Результат посмотришь сам.
    ===
    А вообще я что то не понимаю зачем нужны точки=\
     
    #3 .Slip, 29 Oct 2007
    Last edited: 29 Oct 2007
    1 person likes this.
  4. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    у меня такое чувство, что там вместо $1 должно быть $argv[1]
    код сплоита не видел, но интуиция не хочет молчать :)
     
    1 person likes this.
  5. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    n1†R0x, откуда он может узнать sid?
    все-таки ошибки в сплойтах - хорошая вещь=)
     
  6. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    хм. По идее $1 переменная используется в регулярных выражениях
    Так что скорее всего Нитрокс прав
    А вообще как слип сказал, ты бы весь код выложил
     
  7. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Сплойт для заливки шелла в пхпББ через аватару, для этого надо знать логин и пароль админа
    Этот сплоит как я понимаю, (я в perl неочень) получает сессию админа и заливает аватару, которая содержит пхпкод в Exif данных с расширением php

    как я понял (но сам неуверен) в место $1 должна стоять переменная $res

    ссылка на сплойт
     
    1 person likes this.
  8. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    эм ошибка тут
     
  9. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    O это про меня чтоли ? )
    ЗЫ у меня все работает норм. ищи описание уязвимости и смотри по частям что не так у тебя выпоняется.
     
    2 people like this.
  10. andy13

    andy13 Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    100
    Likes Received:
    15
    Reputations:
    3
    эта ошибка возникает, если не правильно указан путь к форуму.
     
  11. SSSetuPPP

    SSSetuPPP Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    55
    Likes Received:
    4
    Reputations:
    0
    это как?
     
  12. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    это значит что $1 в 52 строчке пустое, тоесть нет значения сессии, это может произойти тогда если не смог залогинится скрипт или найти значение сессии
     
  13. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    understand me?
     
  14. SSSetuPPP

    SSSetuPPP Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    55
    Likes Received:
    4
    Reputations:
    0
    Объясни мне пожалуйста всё по шагово...
    С меня +
     
  15. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    у тебя есть пароль и логин админа?
     
  16. SSSetuPPP

    SSSetuPPP Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    55
    Likes Received:
    4
    Reputations:
    0
    да
     
  17. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    проверь точно все пути, где находится файл login.php и т.д
     
  18. SSSetuPPP

    SSSetuPPP Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    55
    Likes Received:
    4
    Reputations:
    0
    как это сделать?
     
  19. FraiDex

    FraiDex Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    193
    Likes Received:
    68
    Reputations:
    -11
    вводиш forum.site.ru/login.php ну и т.д.
     
  20. SSSetuPPP

    SSSetuPPP Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    55
    Likes Received:
    4
    Reputations:
    0
    http://(сайт)/forum/login.php