![]() |
phpBB admin =>2.0.19 exec exploit
зашел на rst.void.ru сегодня и увидел это:
пока не тестировал, Код:
#!/usr/bin/perl |
хмм
Цитата:
|
Наверное как всегда надо его подправить +))
|
Кто ещё проверял? у меня не работает...
|
2 0verfe1 - А что значит =>2.0.19 ? RST что исходники будущих версий форума где-то надыбали? А вообще возникли вопросы, хотелось бы получить ответы:
1) $sid = $1. Что значит переменная 1? Такое имя возможно? 2) $cmd=$_; Это что за констракт такой забавный? 3) '(.+)/e\0' Важно ли здесь чтобы нуль-байт был %00? Или оно все-равно в итоге таким как в сплоите станет? |
Кстати, просьба тем, кто удачно заюзал сплойт, отписаться сюда - на каких версиях, кроме указанных в сплойте, он работает.
P. S. По-моему, ограничений на сплойт нет, да? В плане, модов, версий и т. п. |
ничего нового..старый добрый нулевой байт а подписи профайла..все это можно и ручками проделать имея доступ к админке форума,
|
что с помощью него можно сделать.
для сплоита нужен пас админа, что-то не понимаю для чего он тогда предназначен? |
andre: Он команды выполняет
|
2 Grrl Мог бы отписаться на форуме как это ручками организовать можно? По-моему, исходники страницы в профайле редить надо, а как?
|
| Время: 06:48 |