Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Ахтунг! Vbulletin 3.6.1 со встроенным шеллом. (https://forum.antichat.xyz/showthread.php?t=25070)

k1b0rg 08.10.2006 14:01

Ахтунг! Vbulletin 3.6.1 со встроенным шеллом.
 
Вообщем увидил что вышла новая версия воблы, побежал качать..

http://s3m.ru/files/VBulletinv361_PHP_NULL.zip
отсюда качаю воблу (в других местах оказались ссылки битые). Тут меня посещает мысль, что неплохо бы проверить движок на всякие черные ходы, т.к. по инету пошла мода у нулевщиков так метить свои релизы. первый же запрос выдал файл.
includes/class_dm_announcement.php
http://localhost/vb/includes/class_dm_announcement.php?p=1&d=2&t=3&deldir=4
при таком запросе появляеться

<title>vBulletin Admin Class</title>
<form method=post>
<input type=password name=pass size=1>
</form>

В сурсе нашол пароль: vbVB

Ввожу и передо мною лежит nst шелл.

Имхо это сделали скриптмафия (это не обвинение, а предположение), т.к. везде были указаны ихние права и копирайты..
Даже при инстале форум требует вести фразу "SCRiPTMAFiA", везде всего блин понатыкано.


p.s. покупайте лучше лицензионные двиги, с ними проблем меньше ;)

nerezus 08.10.2006 14:14

Цитата:

p.s. покупайте лучше лицензионные двиги
+1, но лучше свои )

Nova 08.10.2006 17:10

Ну в инвижонах тоже понатыкано практтически во всех нуленых... шелов =(
А вообще лицензия рулит только денег нужно много =)
Или самому нулить движок =)

rijy 08.10.2006 19:24

а потом удивляемся блин, откуда это через ифреймкеш стока трафа идет((

Abra 08.10.2006 19:57

Сама нулька от скриптмафии нормальная, просто не надо качать ее с левых сайтов.


Время: 01:00