2008-06-28, 10:11
  #1
Medlem
Awwents avatar
Jag har laddat ner en exploit och har hittat ett forum som nu har denna sårbarhet, och nu säger vi att jag vill använda denna exploit.
Hur ska jag göra? Jag har laddat upp den på en webserver, men hur ska jag få den att köras på forumet i fråga?
Citera
2008-06-28, 11:16
  #2
Medlem
Mr.CroMes avatar
För det första så har jag för mig att dessa exploits fungerar under php i stil med som perl körs, asså under cmd, jag vet dock inte så mycket om hur det fungerar, för det andra så ska du kunna skriva in adressen i exploiten och köra det, då utnjuter den hålet.
Posta gärna så vi vet vad du snackar om
Citera
2008-06-28, 12:26
  #3
Medlem
teh_pwnerers avatar
Du måste köra exploiten i cmd, exempel: "php exploit.php http://www.forum.se".
Vet inte hur det är med windows men i unix så finns det att installera så php funkar i cmd.
php5-cli tror jag det heter.
Citera
2008-06-28, 12:50
  #4
Medlem
-th-s avatar
Citat:
Ursprungligen postat av teh_pwnerer
Du måste köra exploiten i cmd, exempel: "php exploit.php http://www.forum.se".
Vet inte hur det är med windows men i unix så finns det att installera så php funkar i cmd.
php5-cli tror jag det heter.

Under windows måste man installera php, sedan är det enklast att ställa sig i samma mapp som php är installerat och sedan köra kommandot du beskrev.

Kod:
cd C:\program\php
php.exe exploit.php http://www.forum.se

alternativt

Kod:
C:\program\php\php.exe exploit.php http://www.forum.se

Notera även att exploit.php måste ligga i workdir, i exemplet ovan är workdir C:\program\php

Bäst hade ju varigt om TS kunde länka till exploiten.
__________________
Senast redigerad av -th- 2008-06-28 kl. 12:55.
Citera
2008-06-28, 14:22
  #5
Medlem
ITS -> PHP
//Mvh MOD
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in