vBulletin Admin Panelinden RFİ Acıgı Olusturmak

!! BLOKE !!

Katılımcı Üye
26 Şub 2009
535
0
OFL!Ne
1. Önce admin giriş yapmaliyiz site.com/forum/admincp/
2. Sonra Sol alt menüden "Plugins & Products" tıklıyoruz
ondan sonra "Add New Plugin" tıklıyoruz .
75996784yd3.png

3. Yeni pencere açılıcak burda
4. Product: vBulletin
5. Hook L ocation: vBulletin: AJAX Functions >> ajax startvBulletin: AJAX Functions >> ajax start
6. Title: burasi önemne degil yaziyoruz birşeyler örn test,
7. Execution Order: 5
8. Plugin PHP Code: işte burası shell olusturacağımız yer . DİKKAT Yazıcanız kod başta ve sonda <?PHP ?> kullanmadan yazılıcak! .
9. Plugin is Active: Yes
10. Save basip kaydediyoruz .
74543219su1.png


Herşeyi doğru yaptıysanız işte size shell

Kod:
site.com/forum/ajax.php


Yalnız burda her türlü sheller çalışmiyor c99 ve r57 onun için basit bir shell kulanın başlangıçta

Ergec admin bunu fark edicektir Sonra isiniz bittince , Silmek icin aynı yerden "Plugin Manager" ve "Delete". diyip siliyoruz .

SonraNe yapmalıyım ? sonra gidip örn install/config.php okuyup admin DBşifrelerini alabilirsin , hatta şansınız varsa root, olana kadargidersiniz



alıntı..
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.