X



Konu Bilgileri
Konu Başlığı
vBulletin PhotoPost vBGallery v2.x Remote File Uploa
Konudaki Cevap Sayısı
0
Konuyu Açan Kişi
M i r z A
Görüntülenme Sayısı
54





Mesaj Önizleme  Konuyu Gönder 
vBulletin PhotoPost vBGallery v2.x Remote File Uploa
Yazar Mesaj
M i r z A
EngLisH TeaCHeR
Administrators

Üye No: 1
Katılım: Jun 2006
Yer: French
Mesajlar: 10,023
Grup: Administrators
Durum Çevrimdışı

Rep Ver :
Rep Puanı : 131
Ruh Hali
asik

MSN araciligi ile mesaj yolla Yahoo araciligi ile mesaj yolla ICQ araciligi ile mesaj yolla AIM araciligi ile mesaj yolla




Mesaj: #1
vBulletin PhotoPost vBGallery v2.x Remote File Uploa

PHP Kodu:
vBulletin PhotoPost vBGallery v2.x Remote File Upload

Found by 
Cold z3ro

e
-mail exploiter@hackteach.org

Home page 
www.Hack.ps

==============================

exploit usage 

http://localhost/Forum/$gallery_path/upload.php

here the exploiter can upload php shell via this script

by renamed its name to $name
.php.wmv

but first he should be a user in the forum

thats so important to him cus the uploaded file will be

in his account nomber folder 
.

example :

user Cold z3ro
http
://www.hackteach.org/cc/member.php?u=4

his account nomber is 4 as shown in link ,

the uploaded file shell will be in

http
://localhost/Forum/$gallery_path/files/4/$name.php.wmv

id the user Cold z3ro have acconut nomber as example 12345 )

the file path is 

http
://localhost/Forum/$gallery_path/files/1/2/3/4/5/$name.php.wmv

===================

i want tho thank all members in www.hackteach.org forums best work u are done.

thank u .

# hackteach.org

# milw0rm.com [2008-07-15] 



Bak Dagıttın Yıktın İşte Tekrar
Aldın Elimden Sessizliğimi ,
Bir kez susmuştum senin için
Ve bir kez daha ,
Çaldın işte tek mirasımı
Mutlusun Biliyorum, Gelmesende
Ben bu sefer Zamklıyorum dudaklarımı suskunluğa yeminle..
Nolur gelme artık git.
Bu sefer ben seni istemiyorum İstanbul !
21-07-2008 10:28:09 AM
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
Mesaj Önizleme  Konuyu Gönder 

Benzer Konular...
Konu: Yazar Cevaplar: Gösterim: Son Mesaj
  PHPizabi v0.848b C1 HFP1 Remote Code Execution M i r z A 0 15 21-07-2008 10:26:58 AM
Son Mesaj: M i r z A
  Joomla Component DT Register Remote SQL injection M i r z A 0 35 21-07-2008 10:26:06 AM
Son Mesaj: M i r z A
  AlstraSoft Affiliate Network Pro (pgm) Remote SQL Injection Vulnerability M i r z A 0 25 21-07-2008 10:25:36 AM
Son Mesaj: M i r z A

Yazdırılabilir Bir Versiyona Bak
Bu Konuyu Bir Arkadaşına Gönder
Bu Konuya Abone Ol | Konuyu Favorilerine Ekle

Foruma Git: