Hace varias semanas mi novio SuC me explico un 0day que a su vez le contó un tipo del under que había descubierto a base de leer logs en un vBulletin hackeado. Me explicó como explotarlo a mano y ni mas ni menos con el 0day se pueden crear cuentas de admin. El fallo se encuentra en el archivo upgrade.php de la carpeta install, por ello los foros que no tengan esta carpeta o la hayan renombrado, no son vulnerables :S, pero siguen siendo miles y miles los vulnerables. Y los que no lo son... Siempre quedaran 0day que no son publicos

Aqui dejo el exploit. Pones el link del foro y te devolverá el usuario admin creado. O en caso de ser una version inferior a las soportadas o de no existir el fichero upgrade.php te avisara.
Lo libero por que ya mas gente supo del 0day y se filtro un exploit similar pero este esta mas automatizado. Lean el código para mas info.
[Enlace externo eliminado para invitados]
Besos