[CMS phpBB] - входим на форум под именем любого пользователя, включая администраторов

WHITE HAT HACKER

Moderator
Joined
04.01.23
Messages
60
Deposit USD
0
[CMS phpBB] - входим на форум под именем любого пользователя, включая администраторов.

Уязвимость дает возможность:
- вход под именем любого пользователя
- вход под именем администраторов / модераторов
- вход в админ панель

*Войти в админ-панель невозможно из-за проверки пароля при входе в панель администратора.
Мы установим код в шаблон (снифер) - далее мы получим пароль администратора для входа в админку.


Работает на всех версиях ветвей 3.x и 4.x

phpBB — бесплатный веб-форум со свободным исходным кодом, разработанный на языке PHP, поддерживающий различные СУБД, включая MySQL, PostgreSQL, MS SQL Server, MS Access, SQLite, а также Oracle.

В комплекте подробное описание + софт по поиску доменов работающих на CMS phpBB.


DOWNLOAD - описание + софт по поиску доменов работающих на CMS phpBB
 

kehor

Verified Seller
Joined
14.01.22
Messages
145
Deposit USD
0
Реально все работает (входим в админку и далее вставляем любой код в шаблоны, сливаем трафик)