Site Login Panel Bypass 1.4 - 2017 - Trsz_kwT

Trsz_kwT

Özel Üye
Katılım
2 Ara 2017
Mesajlar
467
Tepkime puanı
0
Puanları
0

İsminden de anlaşılacağı üzerine Login Panel Bypass yapar.
2 gün uğraştığım ve sıfırdan kendi kodlamam olan bir bypasser.
Rep verirseniz sevinirim...

Bu sefer PHP diliyle kodladım.

Kullanımı kolaydır.

Windows cmd de beyaz, pentestbox yada putty gibi linux terminal kullanırsanız yazıları renkli görürsünüz aynı sqlmap te olduğu gibi...


Kullanımı:


php.exe olan klasörü cd komutuyla açın.
Örneğin bende easyphp kurulu...



cd "C:\Program Files (x86)\EasyPHP-DevServer-14.1VC11\binaries\php\php_runningversion\"



Örnek kullanımlar...


** # ./SLPbypass.php -h
** # ./SLPbypass.php -t http://www.site.com/admin/login.php -b bypasses.txt -p 127.0.0.1:8080
** # ./SLPbypass.php -m sitepanels.txt -b bypasses.txt -timeout 20 -beep
** # ./SLPbypass.php -m sitepanels.txt -b bypasses.txt -timeout 20 -timesec 2 -verb -beep
** # ./SLPbypass.php -m sitepanels.txt -b bypasses.txt -timeout 20 -beep -p 127.0.0.1:8080
** # ./SLPbypass.php -m sitepanels.txt -b bypasses.txt -beep -p 127.0.0.1:8080


-t = http://www.site.com/admin/login.php    ---------> tek site taramak için
-b = bypass edecek sql enjekte payloadları dosyası
-m = multi site adresleri yüklü olan dosya
-timeout = saniye cinsinden zaman aşımı (default 20)
-timesec = saniye başına düzen tarama sıklığı (default 2 yani 500ms)
-beep = bypass yaparsa sesli ikaz eder
-verb = ayrıntılı consol raporu verir
-p = proxy ile tarama yapmak isterseniz...


Ads_z.png



[hide]
Program (Beta) - 1.3: http://dosya.co/cf8xx4rg28og/Site_Login_Panel_Bypass_(Trsz_kwT).rar.html

Program (Stabil) - 1.4: http://dosya.co/4obtaidd3kb4/Site_Login_Panel_Bypass_1.4_(Trsz_kwT).rar.html

şifre: ajanlar.org
[/hide]

kodlamak için çok emek harcadım bu nedenle gelişmiş hali VIP bölümüne eklenmiştir ve eklenecektir...
1.6, 1.7, 1.9, 2.0 eklenmiştir...

Bu sürümde en çok kullanılan tek payload vardır...
Ve güncellemesi sadece VIP için geçerli olacaktır...
Programı bu sefer ingilizce yaptım çünkü rusyada bir ortağım var ve onunda kullanmasını istiyorum...  


Yeni sürüm notu(1.7):
- login panel link yönlendirme algılaması,
- email yada mail adres algılamasına göre enjekte payload değişimi,
- bulunduğunda result.txt dosyasına log yapma,
-  ofb özelliği ile değişkenleri taşmaya zorlama, ram bellek taşırma,
- payload bulunduğunda atlayarak zamandan tasarruf,
- payload tarama risk seviyesi eklendi,

eğer firewall olduğundan şüpheleniyorsan timesec 1 den fazla olmasın...

[Trsz_kwT]
 

mersin escort bodrum escort alanya escort kayseri escort konya escort marmaris escort bodrum escort tto dermodicos vozol puff
Üst
Copyright® Ajanlar.org 2012