• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

Bug vbulletin 4.0.x => 4.1.4 tutorial

Admin

Well-Known Member
Staff member
Administrator
Target:
http://forum.swagms.info
Yes, its a maplestory private server forum version 4.1.4, its exploitable .

First you will obviously need to register and go to group.php
Target:
http://forum.swagms.info/group.php
Since i already made a group and a discussion, there's no need for you to make one.



The discussion I made is called "awesome1337" so now go to search.php .

Target:
http://forum.swagms.info/search.php and tick the following ...
-
tick group messages
tick exact name
search awesome1337

33mwu40.png


When you click search, quickly open HTTP headers and click capture on and you should get the page information, click on any line and type in "ty" to find the type=%query information...it should look like this

214.png

Now, as it is highlighted already click replay to put in the exploit SQL injection :happycry:
You should get something like this

315.png


Now all you have to do is add the SQL injection code to it, which is

Quote:
&messagegroupid[0]=1 ) union select group_concat(username,0x3a,password,0x3a,salt) from user where usergroupid=6#

add it in to the LIVE HTTP HEADERS


http://i43.servimg.com/u/f43/12/53/66/00/414.png
and CLICK REPLAY
http://i43.servimg.com/u/f43/12/53/66/00/513.png

http://i43.servimg.com/u/f43/12/53/66/00/612.png
s you can see, I successfully exploited the forum and now I have the Administrators passwords which are in a HASH, from there your on your own cracking the hashes and ****ing up the forum if you wish. I suggest using PasswordPro to crack the hashes.

To Hack a single User use this code

Quote:
&messagegroupid[0]=1 ) union select group_concat(username,0x3a,password,0x3a,salt) from user where userid=1#

change userid to whatever the users id

tks To bits !!!
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
4gfree HƯỚNG DẪN BUG DATA NHÀ MẠNG MIỄN PHÍ Tin tức CNTT 0
Admin Hướng dẫn fix bug trên Xenforo 2.1.9 trở xuống và Xenforo 2.0.13 trở xuống Xenforo 0
PushKiss Hướng dẫn Fix bug like bài viết bang hội JohnCMS Johncms 0
C Hỏi Ai biết fix lỗi bug topic bang hội thì vào giúp mình. Johncms 0
PushKiss Share Cách bug bài viết ngoài soo cho JohnCMS Johncms 0
C Thảo luận Hướng Dẫn Bug Sql Và Khắc Phục Khi Gặp Lỗi SQL injection 0
H Wap mình bị bug ID max rồi không reg được nick nữa Thảo luận wap việt 3
Admin Lỗi SQLI nghiêm trọng của WHMCS 5.2.7 (cách bug và cách fix) Khác 0
Dungcaro Hỏi XL ae, cho mình hỏi có ai biết lỗi bug của code này ko? Johncms 1
Admin Hướng dẫn fix bug sql injection mod music gift vbb Khác 0
Admin Share site dính bug topx changuandyu SQL injection 0
Admin Hướng dẫn fix bug mod hide thank johncms part 2 Johncms 2
Admin Site dính bug topx cho anh em Hacking 1
Admin Bug Inferno Shout Chatbox Vbb Hacking 0
Admin Hướng dẫn hack johncms qua bug SQL injection 1
S Bug gold,chậu game kvvv nhanh kẻo fix Thủ thuật ĐTDĐ 0
S Thủ thuật bug ngọc Army 2 Thủ thuật ĐTDĐ 0
Admin Hướng dẫn bug CSRF vbb (upload shell forum vbb) Hacking 0
Admin Bug chatbox changuondyu trên xenforo và cách fix Security - Local - Hacking 0
Admin Bug validator.php giúp xem cấu trúc site vbb Hacking 0
Admin Hướng dẫn bug validator.php trong vbb Hacking 0
Master_Thuan Hướng dẫn Khai thác bug search vbb 4.1.3 Security - Local - Hacking 0
X Bug toc avatar Trò chuyện linh tinh 0
Admin Hướng dẫn Fix Bug Changuondyu Static An Toàn Và Hiệu Quả Nhất Khác 0
Admin Hướng dẫn Fix Bug Changuondyu Static Mod Vbb Mới Và Chuẩn Nhất Khác 1
Yeukodamnoi Hỏi Bug súng Cf như thế nào Trò chơi 3
Admin Cách fix bug XSS tại 1 số theme của wordpress Khác 0
Admin Hướng dẫn khai thác bug Changuondyu Static Hacking 1
Admin Bug Changuondyu Static Mod VBB và cách fix Security - Local - Hacking 3
Admin Share tut bug tin nhắn facebook Tut, tool, mmo 10
Admin Bug Dork Upload Shell Hacking 0
K Bug Vượt AdminCP. Local attack 0
Admin Thảo luận bug của vbb 4.2.0 nào [you] Thảo luận wap việt 16
A Hướng dẫn bug xtgem sử dụng XTBLOG để làm site lừa đảo Wap builder, wapego, xtgem, wen.ru, wapka, wap4 0
blog4me Thủ thuật hack bug xu avatar Điện thoại di động 1
Admin Hướng dẫn bug và khai thác up shell Local attack 0
Admin Hướng dẫn bug súng GP CF Trò chơi 10
Hero Thành quả bug súng gp cf của Hero Trò chơi 4
Admin Share mod game sóc đĩa online bản fix bug đặt tiền cho johncms 4.4 Johncms 4
Admin Share games Sóc đĩa Online bản fix bug đặt tiền cho johncms 4.4 Johncms 0
L Xin xin các pro giúp vBulletin Vbulletin 3
Admin Change the height of the cke text editor vBulletin Vbulletin 0
Admin Social Media vBulletin 5 Add-ons 0
Admin Ratings-Feedback vBulletin 5x Add-ons 0
Admin DRC - Live Previews vBulletin 3.8.x Add-ons 0
Admin Yilmaz - Postbit Background Usergroups vBulletin 5.x Add-ons 0
Admin Yilmaz - Back to Top vBulletin 5.x Add-ons 0
Admin JB: hCaptcha Human Verification vBulletin 4.x,x Add-ons 0
Admin DRC - reCAPTCHA v3 vBulletin 3.x Add-ons 0
Admin vBulletin 5.6.4 is now available for Download Vbulletin 0

Similar threads

New posts New threads New resources

Back
Top