Помогите разобраться с эксплойтом для phpBB 2.0.17

Discussion in 'Песочница' started by YesRasta, 19 Jan 2006.

  1. YesRasta

    YesRasta New Member

    Joined:
    19 Jan 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Пробовался след. эксплойт из предложенных

    Exploit: http://rst.void.ru/download/r57phpbb2017.txt Запускать "perl exp.pl <URL> <cmd>"
    Где <URL> - ссылка до форума например http://site.com/phpBB/, <cmd> - нужная команда

    Выдается след.


    Done. User r57phpBB2017xpl62318 successfully registered!

    Хмм. И все. Что-то не замечаю выполнения произвольных комманд на серваке.

    И что дальше-то... Ну зарегался он там, счастья-то...

    З.Ы. Ничем связанным со взломом форумов и относящемуся к этому, раньеш не занимался. Но хочется понять принцип. Испробовал все вышеизложенное на сайте - не катит. По ходу устарело.
    Посему строго не судить, громко не орать.
     
    #1 YesRasta, 19 Jan 2006
    Last edited: 19 Jan 2006
  2. vfDcs

    vfDcs New Member

    Joined:
    26 Jul 2005
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Наверное на сервере отключён register_globals

    По умолчанию он отключён.