SoftoRooM LifeRooM Whois RSS GZip WAP Поиск Правила Помощь Disclaimer
Твой софтовый форумТвой софтовый форумТвой софтовый форумТвой софтовый форум

Здравствуйте Гость ( Вход | Регистрация )

Exploits


 
post 8.03.2006 - 22:46
Отправлено #1
de1ay



Cardable Unit
[SoftoRooMTeaM] Group Icon

Профиль
Группа: СуперМодераторы
Сообщений: 3.840
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 610
-----XXXX-




Тема создана для того, что-бы закидывать сюда исходники свежих сплойтов!
Никаких обсуждений в данной теме не ведём! Только описание сплойта, линк с исходниками или исходники,

Межсайтовый скриптинг и SQL-инъекция в Invision Power Board (2.0.0 - 2.1.4)

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения.

1. Уязвимость существует из-за недостаточной обработки входных данных в файлах куки. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные SQL команды в базе данных приложения.

2. Уязвимость существует из-за недостаточной обработки входных данных в некоторых параметрах. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

Сплойт:

» Exploit «
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

Reply to this topicStart new topicStart Poll
Ответов(1 - 9)
 
post 8.03.2006 - 23:55
Отправлено #2
PRYANIK



Made In Tula
[SoftoRooMTeaM] Group Icon

Профиль
Группа: Администраторы
Сообщений: 8.939
Регистрация: 22.02.2004
Пользователь №: 7


Респектов: 873
-----XXXXX




D2-Shoutbox 4.2 (IPB Mod) SQL injection

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |



Invision Power Board Dragoran's Portal SQL injection

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 8.03.2006 - 23:56
Отправлено #3
de1ay



Cardable Unit
[SoftoRooMTeaM] Group Icon

Профиль
Группа: СуперМодераторы
Сообщений: 3.840
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 610
-----XXXX-




Invision Power Board < 2.1.4 Password change SQL-Injection Exploit

Сплойт тут:

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 9.03.2006 - 7:35
Отправлено #4
Ra1N



Специалист
****

Профиль
Группа: Пользователи
Сообщений: 387
Регистрация: 13.07.2005
Из: Интернет
Пользователь №: 28.722


Респектов: 9
-----X----


Предупреждений:   0


Мужики, я думаю будет лучше присоединять сплоиты в атач! wink.gif
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 9.03.2006 - 8:36
Отправлено #5
de1ay



Cardable Unit
[SoftoRooMTeaM] Group Icon

Профиль
Группа: СуперМодераторы
Сообщений: 3.840
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 610
-----XXXX-




QUOTE
Мужики, я думаю будет лучше присоединять сплоиты в атач!

Думаю тоже wink.gif


phpRPC <= 0.7 commands execute exploit

Затронутые продукты:
MYPHPNUKE:myPHPNuke 1.8
SQUIRRELMAIL:squirrelmail 1.4
PUNBB:PunBB 1.2
PWSPHP:PwsPHP 1.2
MYBB:MyBB 1.0
EKINBOARD:EKINboard 1.0
FSCRIPTS:Fantastic News 2.1
WORDPRESS:Wordpress 2.0
TECASCRIPTS:Quirex 2.0
PERLBLOG:PerlBlog 1.08
PERLBLOG:PerlBlog 1.09
ARCHANGELMGT:Archangel Weblog 0.90
PHPRPC:phpRPC 0.7
TL4S:D3Jeeb Pro 3
CGICALENDAR:CGI Calendar 2.7
REYERO:DirectContact 3.0
LANSUITE:LanParty Intranet System 2.1
IGENUS:iGENUS Webmail 2.02
4HOMEPAGES:4images 1.7
ISSUEDEALER:Issue Dealer 0.9
JFACETS:JFacets 0.1
PARODIA:Parodia 6.2
NATHANLANDRY:n8cms 1.1
NATHANLANDRY:n8cms 1.2
FARSINEWS:FarsiNews 2.5
EJ3:EJ3 TOPo 2.2
SENDCARD:sendcard 3.3
STOREBOT:StoreBot 2002
STOREBOT:StoreBot 2005

Сплойт:

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |


User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 9.03.2006 - 9:05
Отправлено #6
de1ay



Cardable Unit
[SoftoRooMTeaM] Group Icon

Профиль
Группа: СуперМодераторы
Сообщений: 3.840
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 610
-----XXXX-




Уязвимость в ProFTPD (exploit code)

ProFTPD - FTP демон для UNIX и UNIX-подобных операционных систем. Хотя этот FTP демон позиционируется как безопасный FTP сервер, уязвимость в защите демона дает возможность DoS атаки с помощью большого количества команд "неправильного" размера. Эксплоит код демонстрирует данную уязвимость ProFTPD.

Системы уязвимы:
ProFTPD version 1.2.0rc1
ProFTPD version 1.2.0rc2

Сплойт:

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 9.03.2006 - 22:26
Отправлено #7
de1ay



Cardable Unit
[SoftoRooMTeaM] Group Icon

Профиль
Группа: СуперМодераторы
Сообщений: 3.840
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 610
-----XXXX-




Norton AntiVirus Crash by NAV.kill File

Отказ антивируса при сканировании определенных PE файлов.

Сплойт:
» Нажмите, для открытия спойлера «
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 10.03.2006 - 8:41
Отправлено #8
de1ay



Cardable Unit
[SoftoRooMTeaM] Group Icon

Профиль
Группа: СуперМодераторы
Сообщений: 3.840
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 610
-----XXXX-




MyBB Forum SQL Injection Exploit

Затронутые продукты:
PHPNUKE:phpNuke 7.8
MANTIS:Mantis 1.0
WORDPRESS:Wordpress 2.0
DELTASCRIPTS:PHP Classifieds 6.20
DOTPROJECT:dotproject 2.0
MYBB:MyBB 1.03

Сплойт:

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 11.03.2006 - 22:51
Отправлено #9
ZaHack



Большой Брат
[SoftoRooMTeaM] Group Icon

Профиль
Группа: Модераторы
Сообщений: 1.098
Регистрация: 24.01.2006
Из: Where The Eagles Fly
Пользователь №: 333


Респектов: 110
-----X----




Исходник известнейшего сплоита KAHT2!!. Для получения админских прав на win NT-family cистемах:
» Нажмите, для открытия спойлера «
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 15.03.2006 - 18:50
Отправлено #10
de1ay



Cardable Unit
[SoftoRooMTeaM] Group Icon

Профиль
Группа: СуперМодераторы
Сообщений: 3.840
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 610
-----XXXX-




QUOTE
сказали аха и все забили!

Нет, не забили smile.gif

Cerberus FTP Server 2.32 Denial of Service Exploit.

Exploit:

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |



User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post


Reply to this topicTopic OptionsStart new topic