Мдя. Я в этот споит глянул (на самом деле там был еще и второй, чуток подправленый, тоже в паблике). Сам в однокласниках не вишу. Но по коду сплоита понял насколько там тупая система получения пароля ака "сделай запрос на востановления пасса -> получи на мыло шестизначный код-подтверждение- > введи его на сайте-> получи доступ к установке пасса" (ну это как мне кажется, не проверял) ..... только вот они не учли что этот шестизначный код-подтверждение не обязательно из мыла брать, а можно подобрать простеньким перловым скриптиком, юзающим либу UserAgent