• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Release Advanced and Easy vBulletin Deface

darckhim

Utente Medio
Autore del topic
1 Dicembre 2009
240
0
Miglior risposta
0
Salve a tutti,oggi vi presento una guida su come defacciare la famosa board vBulletin.
Il metodo è molto semplice,ho creato un file che se messo in /admincp/ mostra i dati del database: username,password,host,db name,prefix tabelle.
GUIDA
Per far funzionare tutto correttamente dovete far uppare solamente il file alla vittima in /admincp/.
Una volta fatto il passaggio precedente potete rubare i dati inserendo dopo
Perfavore, Entra oppure Registrati per vedere i Link!
dove è sitauto il file)/advancedcp.php?do=show e vi apparirà una cosa come questa:
2d8gmfd.png

SCANSIONE & DOWNLOAD
Perfavore, Entra oppure Registrati per vedere i Link!

Perfavore, Entra oppure Registrati per vedere i Link!

Ringraziamenti:
M1k3_01
Prezioso (mi ha uppato i file :emoji_slight_smile:)
Fonte:
Mia
PS. Su Sciax2 mi chiamo ancora darckhim ma Enrico94 sarei io ^^
 
Riferimento: Advanced and Easy vBulletin Deface

Non credo che qualche amministratore di forum si metta ad uppare un file del genere, quindi penso che non sia utilissimo..
 
Riferimento: Advanced and Easy vBulletin Deface

bah sembra piu che altro una shell per una rfi :emoji_slight_smile:
basta trovare un upload nel sito e se è vulnerabile :emoji_slight_smile:
 
Riferimento: Advanced and Easy vBulletin Deface

Oh, avete finito o vi devo infrazionare?
 
Riferimento: Advanced and Easy vBulletin Deface

Piccolo OT: E' inutile, che vi segnalate uno con l'altro come dei bambini, quando viene segnalato un post di una persona, il moderatore controlla tutto il topic.

Comunque , tornando alla discussione originale, trovo molto difficile, che un qualsiasi admin di un forum, anche il più stupido, si metta a uppare file perchè glie lo dici tu, anche usando il social.
Fai prima a chiedergli la password del database XD
 
Riferimento: Advanced and Easy vBulletin Deface

Basta creare un prodotto ganzo e farglielo vedere a qualche admin dicendo di uppare i file e poi installare il prodotto ci cascano subito :emoji_relieved:.
 
Riferimento: Advanced and Easy vBulletin Deface

Basta creare un prodotto ganzo e farglielo vedere a qualche admin dicendo di uppare i file e poi installare il prodotto ci cascano subito :emoji_relieved:.
Sei registrato da quasi 2 anni, hai circa 5000 messaggi ed ancora non sai che è vietato riaprire thread vecchi di 30 giorni inutilmente?
Infraziono.
 
Riferimento: Advanced and Easy vBulletin Deface

quindi state dicendo che non serve questo programma ed è una shell?