phpBB 2.0.10 Remote Command Execution - Scan & Exploit
Escrevi esse programa a aproximadamente 5 anos atrás. Ele procura e explora uma falha de Remote Command Execution do phpBB na versão 2.0.10. Como consegui ele novamente, estou publicando para deixar registrado uma parte de minha old-school.
Ikonboard Exploit
Este é outro exploit de minha old-school (aproximadamente 5 anos). Ele explora uma falha do Ikonboard aplamente difundida na época. Na época fiz ele sem dar muita importância, porém alguns juram que ele ainda funciona.
Vacina Tiny/H
Esta é uma vacina pessoal que fiz para um virus que estava amplamente disseminado no computadores da faculdade onde estudo. Foi minha primeira vacina para uma análise real de malware e tive um sucesso gratificante, pois diversas pessoas me pediram. Como o usuário das máquinas não tinha permissão de alterar o registro, não fiz a parte de remover as entradas do registro. Porém, se achar o arquivo da análise que fiz irei disponibilizar para quem tiver interesse em incrementá-la e deixá-la 100% funcional.
HashMaker v2.0
HashMake é um código PHP que, atravéz de uma lista de palavras chaves gera algumas alterações como admin,@dmin,4dm1n, etc. E seus respectivos hash's MD5 e SHA1.
Changes
- Version 1.1 remove latin charset and create words in 1337 m0d3 :)
NoWGA
Script em VBS que bypass o Microsoft Windows Genuine Advantage.
Pynder
Pynder é um script Python que gera lista de sites de vários mecanismos de pesquisa. Ele utiliza um chamado
Script Definition File que contém todas as definições de um determinado mecanismo de busca. Eu escreví dois exemplo, um para Google e outro para Yahoo Search.