Просмотр полной версии : phpBB <= 2.0.17 (signature_bbcode_uid) Remote Command Exploit
AmD3Dnow
26.10.2006, 01:17
А что дает этот эксплоит?
phpBB <= 2.0.17 (signature_bbcode_uid) Remote Command Exploit
И что дальше делать, я получил такое сообщение:
Done. User r57phpBB2017xpl28880 successfully registered!
забудь про эту уязвимость
Digimortal
26.10.2006, 01:46
этот сплоит создает нового пользователя, при этом вставив введенную тобой комманду в одно уязвимое поле. далее он логинится под этим пользователем и вытаскивает из профиля этого пользователя уже обработанный результат введенной комманды. Если у тебя никакого результата нету - то, последуй совету Киборга =)..
AmD3Dnow
26.10.2006, 17:45
В описании повествуется о таком результате о котором я написал в своем сообщении.
Digimortal
27.10.2006, 02:59
В описании повествуется о таком результате о котором я написал в своем сообщении.
в каком описании? Эта надпись не говорит о том, что сплоит сработал, только о том, что был создан новый юзер (проверь, был ли он действительно создан). Кстати, ты какую комманду вводишь?
да чо вы приебались к этой баге. не будет она пахать у вас, я 99% уверен
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot