[Perl] Admin Panel Bulucu

onlinebow1

Katılımcı Üye
20 Ocak 2009
571
0
S@K@RY@
Perl admin panel bulucu.. Başka programların pek bir yararını görmedim bu programı yazıyım dedim arkadaşlar.Hepinize yararlı olması ve misyon dahilinde kullanılmsı dileğiyle..

Şunlara dikkat etmeniz gerekiyor;
1.Programda Insert string search bölümüne yazacak olduğunuz kelimeler büyük küçük haflere duyarlıdır mesela "Login" i "login" yazarsanız program admin panelini bulmaz.
2.Taratacak olduğunuz sitenin ait olduğunu bölge dilinede dikkate alarak arama kelimesini yazınız.


Code:
#!/usr/bin/perl### By DarkEvenT M-H-T### *Insert string search*# ’Login’# ’Password’# ’Username’# ’Sing’ # ’Senha’ # vs.use IO::Socket;use HTTP::Request;use LWP::UserAgent;system(’cls’);system(’title Admin Control Panel Finder’);print"\\\\n";print "\\\\t>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>\\\\n";print "\\\\t< <\\\\n";print "\\\\t> Admin Control Panel Finder >\\\\n";print "\\\\t< <\\\\n";print "\\\\t> 08/10/08 By DarkEvenT >\\\\n";print "\\\\t<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<\\\\n";print "\\\\n";print "ş Enter Site\\\\n\\\\n-> ";$site=<STDIN>;chomp $site;if ( $site !~ /^http:/ ) {$site = ’http://’ . $site;}if ( $site !~ /\\\\/$/ ) {$site = $site . ’/’;}print "\\\\n";print "ş Insert string search\\\\n(ex: Username or Password or Senha or Admin vs..)\\\\n\\\\n-> ";$string=<STDIN>;chomp $string;print "\\\\n";print "ş Scaning...\\\\n\\\\n";$a1="admin/";$a2="admin/account.php";$a3="admin/account.html";$a4="admin/index.php";$a5="admin/index.html";$a6="admin/login.php";$a7="admin/login.html";$a8="admin/home.php";$a9="admin/controlpanel.html";$a10="admin/controlpanel.html";$a11="admin.php";$a12="admin.html";$a13="admin/cp.php";$a14="admin/cp.html";$a15="cp.php";$a16="cp.html";$a17="admin/cp.php";$a18="admin/cp.html";$a19="administrator/cp.php";$a20"administrator/cp.php";$a21="administrator/";$a22="administrator/index.html";$a23="administrator/index.php";$a24="administrator/login.html";$a25="administrator/login.php";$a26="administrator/account.html";$a27="administrator/account.php";$a28="administrator.php";$a29="administrator.html";$a30="login.php";$a31="login.html";$a32="modelsearch/login.php";$a33="moderator.php";$a34="moderator.html";$a35="moderator/login.php";$a36="moderator/login.html";$a37="moderator/admin.php";$a38="moderator/admin.html";$a39="moderator/";$a40="account.php";$a41="account.html";$a42="controlpanel.php";$a43="controlpanel.html";$a44="admincontrol.php";$a45="admincontrol.html";$a46="admin/account.php";$a47="admin/account.html";$a48="adminpanel.php";$a49="adminpanel.html";for ($i=1;$i<50;$i++){$add=a.$i;chomp $add;$final=$site.$$add;my $req=HTTP::Request->new(GET=>$final);my $ua=LWP::UserAgent->new();$ua->timeout(20);my $response=$ua->request($req);if($response->content =~ /$string/){print " \\\\n [+] Yepp -> $final\\\\n\\\\n";}else{print "[-] Not Found <- $final\\\\n";}}#EnD### By DarkEvent M-H-T##

__________________
 

v0ld3m0rt1s

Yeni üye
25 Haz 2009
19
0
Önce internetten ActivePerl adındaki programı indirip kurun C:\Perl dizininde olması daha hızlı çalışmasını sağlar.Sonra burdaki kodu yani usr bin Perl ! ile başlayan kodu kopyalaıp metin belgesine yapıştırın farklı kaydederek uzantısını .pl şeklinde kaydedin ve Perl klasöründeki bin adlı klasöre sallayın gitsin :D

Ardından başlat>çalıştır>cmd yazıp MS-DOS a gelin ve şu komutları sırasıyla yazıp enterlayın

cd c:\Perl\bin (hangi dizine kurduysanız Active perli o dizin olduğuna emin olun)
c:\Perl\bin> şeklinde olacak
perl.exe exploitadi.pl yazıp enterlayın sonra exploitin içeriğine göre eğer yazmışlarsa nasıl kullanılacağı genelde ingilizce olarak yazacaktır...


EDIT: Exploit çalışmıyor galiba sıralı bir şekilde olmadığından dolayı...
 
Son düzenleme:

¿__Ms-DoS__?

Katılımcı Üye
19 Mar 2009
290
0
30
Trabzon
Bu Program deiL PerL dilinde KodLanmış exploit demek Oluyor bunu amacı SiteLerde admin paneli nedir örnek : admin/panel.php vs gibi sitedeki düzenLemeLerin veya sitedeki tam yetkiye sahip kişinin veya kişiLerin uLaşabiLeceği ayrı bir giriş penceresi bu exsploit de onu buluyor deniyorum şuanda hata var sanırım exploit te bir gözden geçireyim...
 

¿__Ms-DoS__?

Katılımcı Üye
19 Mar 2009
290
0
30
Trabzon
Önce internetten ActivePerl adındaki programı indirip kurun C:\Perl dizininde olması daha hızlı çalışmasını sağlar.Sonra burdaki kodu yani usr bin Perl ! ile başlayan kodu kopyalaıp metin belgesine yapıştırın farklı kaydederek uzantısını .pl şeklinde kaydedin ve Perl klasöründeki bin adlı klasöre sallayın gitsin :D

Ardından başlat>çalıştır>cmd yazıp MS-DOS a gelin ve şu komutları sırasıyla yazıp enterlayın

cd c:\Perl\bin (hangi dizine kurduysanız Active perli o dizin olduğuna emin olun)
c:\Perl\bin> şeklinde olacak
perl.exe exploitadi.pl yazıp enterlayın sonra exploitin içeriğine göre eğer yazmışlarsa nasıl kullanılacağı genelde ingilizce olarak yazacaktır...




EDIT: Exploit çalışmıyor galiba sıralı bir şekilde olmadığından dolayı...


PERL.EXE DeğiL Kardeşim


cd..
cd..
cd perl
cd bin
cd bin>perl exploit.pl www.panelini istediğinizsite.com


 

¿__Ms-DoS__?

Katılımcı Üye
19 Mar 2009
290
0
30
Trabzon
Kardeşim exploiti oLduğu gibi kopyaLa miLw0rm da kaynağınıda göster exploit yanLış be bastığım gibi aLt satıra Komut istemi geLiyo yine...
 

kajmer00t

Üye
26 Haz 2009
125
0
çalışmıyor exploit....yazım hatası yapılmış bi kere..perl de komut satırı } ile biter..
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.