ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Ахтунг! Vbulletin 3.6.1 со встроенным шеллом.
  #1  
Старый 08.10.2006, 14:01
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию Ахтунг! Vbulletin 3.6.1 со встроенным шеллом.

Вообщем увидил что вышла новая версия воблы, побежал качать..

http://s3m.ru/files/VBulletinv361_PHP_NULL.zip
отсюда качаю воблу (в других местах оказались ссылки битые). Тут меня посещает мысль, что неплохо бы проверить движок на всякие черные ходы, т.к. по инету пошла мода у нулевщиков так метить свои релизы. первый же запрос выдал файл.
includes/class_dm_announcement.php
http://localhost/vb/includes/class_dm_announcement.php?p=1&d=2&t=3&deldir=4
при таком запросе появляеться

<title>vBulletin Admin Class</title>
<form method=post>
<input type=password name=pass size=1>
</form>

В сурсе нашол пароль: vbVB

Ввожу и передо мною лежит nst шелл.

Имхо это сделали скриптмафия (это не обвинение, а предположение), т.к. везде были указаны ихние права и копирайты..
Даже при инстале форум требует вести фразу "SCRiPTMAFiA", везде всего блин понатыкано.


p.s. покупайте лучше лицензионные двиги, с ними проблем меньше
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ахтунг! Качать всем! (Музон) PEPSICOLA Болталка 11 29.11.2004 18:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ