Загрузка...

[BlackKraig ******** Drain]

Thread in Security created by kyky6 May 1, 2019. 762 views

  1. kyky6
    kyky6 Topic starter May 1, 2019 165 May 10, 2018
    Здравствуйте, товарищи хакеры. Сегодня мы рассмотрим скрипт steamcash с божественной защитой.
    Распаковываем скрипт в OpenServer, php ставим 7.2, корневую папку public. Грузим БД.
    [IMG]

    Запускаем сервер и наблюдаем ошибку.
    [IMG]

    Так как скрипт написан на laravel, то идем в steamcash.com\storage\****\laravel.log
    [IMG]

    Смотрим, ругается на отсутствие файла. Но он у нас был :what2:

    Смотрим файл
    [IMG]

    Все, сворачиваемся. Файл зашифрован. Или нет?
    Идем в гугл и находим декодер. ТЫК
    [IMG]

    Смотрим код.
    [IMG]

    Если вы не тупой дегенират, то можно понять, что скрипт будет работать 19/06 и 20/06, в противном случае файл удаляется..

    Удаляем строку и запускаем опять сервер.
    [IMG]

    ОНО ЖИВОЕ!!!!

    Переходим на /login и видим опять ошибку. Ругается на отсутствие файла steamcash.com\public/../bootstrap/app.php

    Идем по адресу и видим старый и добрый код.
    Код:
    if (date('Y-m-d') != '2018-06-19' && date('Y-m-d') != '2018-06-20') {
    unlink(__FILE__);
    }

    Удаляем и пробуем опять.

    [IMG]

    ОНО ЖИВОЕ!!!
    Логг/пасс по дефолту admin:password

    Твою мать, опять проблемы.
    [IMG]

    Идем в PhpMyAdmin

    В столбце settings находим значение lease_expires и меняем на свое.
    [IMG]

    Идем на /login ИИИИИ
    Опять ошибка.
    [IMG]

    Идем опять steamcash.com\storage\****\laravel.log
    [IMG]
    Смотрим файл teamcash.com\app\Http\Controllers\DashboardController.php

    Тот же код
    Код:
    if (date('Y-m-d') != '2018-06-19' && date('Y-m-d') != '2018-06-20') {
    unlink(__FILE__);
    }

    Кидаем исправный файл и перезапускаем сервер.

    [IMG]

    ЕЕЕ, бой, он работает.

    Локнутый скрипт


    https://dropmefiles.com/

    АнЛокнутый скрипт


    https://dropmefiles.com/Qs1uJ

    Установка.
    Указать корневую папку public на хостинге.
    Залить БД.
    В .env файле указать данные от БД.
    Вход на /login admin:password
     
Top
Loading...