Добрый день. Использовав exploit ниже, получилось сдампить аккаунт администратора на форуме (в зашифрованном виде). Так же получилось подменить сессию и попасть на форум под ним.
Подскажите пожалуйста, чего еще можно добиться без расшифровки пароля. Войти в админку не получатся, нужен пароль. UPDATE и INSERT INTO в sql запросе тоже не работают. Есть еще варианты заливки шела? Спасибо.