PDA

Просмотр полной версии : phpBB <= 2.0.17 (signature_bbcode_uid) Remote Command Exploit


AmD3Dnow
26.10.2006, 01:17
А что дает этот эксплоит?

phpBB <= 2.0.17 (signature_bbcode_uid) Remote Command Exploit

И что дальше делать, я получил такое сообщение:

Done. User r57phpBB2017xpl28880 successfully registered!

k1b0rg
26.10.2006, 01:34
забудь про эту уязвимость

Digimortal
26.10.2006, 01:46
этот сплоит создает нового пользователя, при этом вставив введенную тобой комманду в одно уязвимое поле. далее он логинится под этим пользователем и вытаскивает из профиля этого пользователя уже обработанный результат введенной комманды. Если у тебя никакого результата нету - то, последуй совету Киборга =)..

AmD3Dnow
26.10.2006, 17:45
В описании повествуется о таком результате о котором я написал в своем сообщении.

Digimortal
27.10.2006, 02:59
В описании повествуется о таком результате о котором я написал в своем сообщении.
в каком описании? Эта надпись не говорит о том, что сплоит сработал, только о том, что был создан новый юзер (проверь, был ли он действительно создан). Кстати, ты какую комманду вводишь?

k1b0rg
27.10.2006, 08:57
да чо вы приебались к этой баге. не будет она пахать у вас, я 99% уверен