Sonntag, 10. august 2008


//  .'|. '||'  '|'  .|'''.|   ||   ..|''||   '|.   '|'
//.||.    ||    |   ||..  '  ...  .|'    ||   |'|   |
// ||     ||    |    ''|||.   ||  ||      ||  | '|. |
// ||     ||    |  .     '||  ||  '|.     ||  |   |||
//.||.     '|..'   |'....|'  .||.  ''|...|'  .|.   '|

   ____________
//| Project RFI by: fUSiON
//|
//| IRC: irc.milw0rm.com:6667 #fUSiON
//| Email: rootbox@myway.com
//|


This win32 scanner search for rfi (remote file inclusion) vuln sites over google.
The application was written in c#, so .Net 2.0 Framework is required to beeing able to run the Scanner.
http://www.microsoft.com/downloads/details.aspx?familyid=0856eacb-4362-4b0d-8edd-aab15c5e04f5&displaylang=en


[UPDATED Versions]
[27. 06. 2008, 04:28 GMT+01:00] // Version 2.41
- Fixed checkbox for specific parameter check

[26. 06. 2008, 21:22 GMT+01:00] // Version 2.31
- Changed the pinging behaviour, a failed ping to google doesn't block the scanning module anymore

[26. 06. 2008, 05:41 GMT+01:00] // Version 2.21
- Changed the checking code, doesn't check the first and the second parameter anymore, checks now every parameter in the url for rfi vulns
- Changed the layout of the google scan module

[25. 06. 2008, 10:13 GMT+01:00] // Version 2.1
- Fixed problems with reading/writing of files

[25. 06. 2008, 09:09 GMT+01:00]
- Fixed hanging scanner if there wasn't a match of the search string on google
- Added finish scan message after scanning was completed

[25. 06. 2008, 08:49 GMT+01:00]
- Changed the checking function, the scanner should now be able to give a 99% sureness that vuln sites cause of an include or main remote file inclusion vulnerabillity.


HuHu,
villt kann ja einer von euch das gebrauchen ich habe dafür keine verwendung also viel spaß beim saugen funktionieren tut es auch :) soweit ich das sehen konnte schaut halt selber



Download :
*someone from ryan said that it is backdoored so i removed it and i will chegg if its really backdoored or Trojanized*



MFG Bloody




///// Nachtrag vom 14.08.08 /////
So da jemand bei ryan meinte das es backdoored oder botted sei werde ich das ganze mal unter die Lupe nehmen
und mir das programm anschauen und auf herz und nieren testen.
Ihr werden natürlich dadrüber informiert was nun los ist :) ich denke ich werde dazu dann einen eigenen thread öffnen :) bis dann
MFG Bloody
///// Nachtrag vom 14.08.08 /////










von Bloody veröffentlicht in: RFI (Perlbot/Phpbot/etc.)
Kommentar hinzufügen Kommentare (0)    empfehlen
Retour à l'accueil

Zufallsbilder

Forum

1x33x7_Forum (NEW)

Kalender

November 2008
M D M D F S S
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
             
<< < > >>

Neueste Kommentare

Blog : Sport auf de.over-blog.com - Kontakt - Nutzungsbedingungen - Werbung - Missbrauch melden