PHP Code Analityc

domingo, 31 de mayo de 2009 en 10:07
Este script lo hice por la razon , que no podia ejecutar el CGI Code Analityc de Xianur0 , porque no tenia soporte CGI , asi que creo que la mayoria no lo tiene , por lo tanto lo hice en php que es totalmente diferente el codigo , la idea la extraje del manual hecho por Xianur0 asi que de ahi me guie y de una variante de una tool que programe hace unos dias tambien , pero creo que el CGI Code Analityc solo busca los parametros en un directorio mas no en los subdirectorios , esta funcion esta agregada , aqui les dejo algunas descripcion del script :

Funcion del Script :
Busca una variable/texto/funcion en los archivos de una carpeta y subcarpetas

Utilidad :
- Encontrar fallas de seguridad
- Lo dejo para su imaginación

Ej de utilidad :
Buscar variables globalizadas, por ejemplo $_SERVER (en PHP) logicamente $_SERVER contiene variables del servidor, pero tambien contiene algunas como son headers HTTP

Path : /home/bocvk/wordpress
Search : $_SERVER['HTTP_
Resultado :

Line 189:
$comment['user_agent'] = $_SERVER['HTTP_USER_AGENT'];

Aqui podriamos sacar un LFI seria cuestion de seguir el rastro a la variable aver si no se filtra y por donde pasa tambien aver si se podra sacar el LFI ...

Mas Info :
CGI Code Analytic v0.1 Xianur0
Manual CGI Code Analytic By Xianur0

Source :
<style type=text/css>
BODY { font: 11px Tahoma, Verdana, sans-serif;
margin: 0px;
padding: 0px;
text-align: center;
color: #000000;}
border: 1px solid #DADADA;
background-color: White;
padding: 5px;
font: 11px Tahoma, Verdana, sans-serif;
line-height: 17px;
color: Gray; }

margin: 3px;
vertical-align: middle;
border: 1px solid #DADADA;
background-color: White;
padding: 3px;
font: 11px Tahoma, Verdana, sans-serif;
color: Gray;

padding: 10px;
border:1px dashed black;

<title>PHP Code Analityc by Bocvk</title>
<br><table width="300" align="center"><th>PHP Code Analityc</th>
<table align="center">
<form action="" method="post">
<td>Path : </td><td><input type="text" name="path" size="40"></td>
<td>Search : </td><td><input type="text" name="search" size="40"></td>
<td></td><td><input type="submit" value="Search"></td>

// PHP Code Analityc
// Coded by Bocvk
// bocvk [at] hotmail [dot] com
// ~[Expl0it-Cr3w]~ 2oo9

// I see not talk very good the language english
// Sorry if find a gramatical error

// ----- CONFIG -----
// route where executed the searcher
// string of searcher
// ----- -----

// Check if exists parameters
if($path_conf=="" || $search_conf==""){


echo "<table align='center'>
<tr><td>Directory :</td><td>$path_conf</td></tr>
<tr><td>String :</td><td>".htmlentities($search_conf)."</td></tr>

function search($path){
global $search_conf;

// Open Dir
echo "Error : Directory Incorrect";
// $file content the name of archives in the directory specify
while (false !== ($file = readdir($handle))){

// Check is different a current directory
if ($file != "." && $file != ".."){

// We put the route and name of archive for can open the archive

// Check is directory

// Print a error if can't open archive
echo "Error : Can't open the archive";


// Extract line for line of the archive
// Searching the possibles results

// Verify if finded a archive
// Print the filename of the archive
echo "<br><center><div>Archive : $path_full<br>";
// Print the number line and content
echo "<br>Line ".($numline_search[$i]+1).":<br><textarea cols=150 rows=1>".htmlentities($line_search[$i]).
echo "</center></div><br>";

// Closed the archive


// Closed the directory

// Closed function search

// We invoked to the function search


0 comentarios

Publicar un comentario

Exploit Crew Labs | Powered by Blogger | Entries (RSS) | Comments (RSS) | Designed by MB Web Design | XML Coded By