viernes, 15 de marzo de 2013

0day en Vbulletin 5.0.0 Vulnerabilidad SQL


Bueno como nunca es malo estar actualizado en cuanto, vulnerabilidades, traigo lo siguiente que es un 0day en Vbulletin reportado  en 1337day.com a la venta por $ 1.000 dólares, el investigador que descubrió que se conoce con el nombre de " Liz Vicious ". La descripción también describe que funciona en todas las versiones de 5,0 y no parcheado.



El siguiente video muestra como explota los foros:

http://www.youtube.com/watch?feature=player_embedded&v=wy3nI4M3NuU

Es de esperar que pronto se vea liberado para divertirse un buen rato, Saludos!
Share:

0 comentarios:

Publicar un comentario

Labels

Analisis (6) Android (1) Auditoria (15) BruteFoce (7) centOS (1) Cloudflare (3) DDos (1) Distros (5) Exploits (3) firewall (1) hacking (11) Herramientas (126) Incapsula (1) lfi (1) Malware (2) Pentest (49) Perl (2) Proxys (1) python (10) Scan Sql (1) Seguridad (52) Windows (1) Wireless (5) Wordpress (1) XSS (5)

FOLLOWME


Translate

Followers