это не експлоит а пример уязвимости, толку от нё кроме вызова ошибки - никакого, заходишь на форум - авторизируешся, заходишь в настройки пррофиля и правишь параметры в заголовках которые указаны в примере
Попробовал проексплуатировать - не получилось. Могу дать ссыль рабочий на сайт с этой "уязвимостью" и учету для тестов. А вообще ктонить разобрался как её правильно юзать?
Перепробывал все что есть на первой и второй странице топика. Ничего не помогло Цель - просто прочесть закрытые страницы, темы форума. Имеется форум на phpBB 3.0 Olympus хостинг 2х2 Комьюнити можете пожайлуста помочь, подсказать? А то я в вебе совсем не бум-бум
Full path disclosure: /privmsg.php?mode=%0A Poc: Code: http://lodjiya.ru/forum/privmsg.php?mode=%0A http://elremont.ru/forum/privmsg.php?mode=%0A
Добрый какие есть варианты залиться на php 3.0.2.0 (PHP 5.4.45) шаблоны недоступны (ничего заливать не дает в плане стилей - из бд беруться) Права администратора Из модулей: Code: phpbb/viglink (1.0.0) phpbbmodders/banhammer (1.0.0) cleantalk/antispam (4.7) Пробовал phar но что то не получилось (не особо понял как он работает(( При попытке выполнить: https://www.exploit-db.com/exploits/46512 Ругается на ....[1]
Вот здесь вкратце описывал, что нужно делать. Судя по ошибке на скрине, скрипт эксплоита не может выдрать соль из ответа. Возможно от версии к версии пляшет вёрстка или нейминг, либо WAF блочит запрос. Лучшим вариантом будет установить эту верисю двига локально и воспроизвести все действия вручную и потом отдебажить эксплоит.