Mail-To-SMS Exploit
October 14, 2009, 6:20 pm от хасенчик
Днес открих един тъп но полезен exploit за услугата Mail-To-SMS, която при повечето GSM оператори е безплатна, стига да я имате активирана. Идеята е цялото съобщение да се набута в полето “From:” на хедъра на писмото. Така печелите пространство за съобщение от почти 150 символи (147 по-точно), което е доста близо до пълните 160 символа на нормалните, платени съобщения. Това е невъзможно да се постигне, ако пращате съобщение през Mail-To-SMS по нормалния начин. В този случай ще разполагате с има-няма 100 символа, ако не пишете Subject.
В случая, ще демонстрирам пращане на смс през пощата, ползвайки командата mail (в Linux), която позволява модификация на хедъра на писмото (аргумент -а), но има още много начини да пращате поща с модифицирани хедъри, например с прост php-скрипт или направо с telnet.
mail -a "From:edno dve tri 4etiri pet shest sedem osem devet deset edinadeset dvanadeset trinadeset 4etirinadeset petnadeset shestnadeset sedemnadeset osemnadeset devetnadeset" 3598xxxxxxxx@sms.operator.domain
Когато ви поиска Subject, натиснете enter, след това въведете една “.”, следвана от enter (за край на съдържанието), на “Cc”, също отговорете с enter.
Полученият SMS изглежда така:
Subject: From:edno dve tri 4etiri pet shest sedem osem devet deset edinadeset dvanadeset trinadeset 4etirinadeset petnadeset shestnadeset sedemnadeset osemnad
Моля, без flood-ове, особено на моя номер! ![]()






