Find Jobs
Hire Freelancers

vBulletin announcemnt.php XSS to CRSF payload

$30-250 USD

Fermé
Publié il y a plus de 10 ans

$30-250 USD

Payé lors de la livraison
As you know, an admin or moderator can post the html codes via announcements in the vbulletin by visiting this link in vb forum posting from moderator cp [login to view URL] I need a payload developed which will execute the CRSF sploit via [login to view URL] in vbulletin. It must be able to execute the CRSF sploit to inject the arbitrary php code in the plugin hooks of vbulletin via admincp of the forum automatically when admin visit the announcemnt post containing that specific payload. So when admin visits the announcemnt post containing the payload eg. [login to view URL] The code will be injected here in the background:- [login to view URL] the payload will be [login to view URL] and to exploit it one need to make new html enabled announcemnt in vbulletin like this [login to view URL] There already exists the similar exploit but in different form here:- [login to view URL] The above sploit is used to sploit the vbseo vuln and to do php code injection into hooks via crsf. We just need to modify that sploit to make it work in our situation. I am also providing the example exploit for modification from the above page here:- [login to view URL] It will be small time work for the experienced coder to make it workable as you only need to modify the already existing sploit. The sploit must be working against the latest vbuletin 4.2.2 or at least 4.2.1 version P.S. This is only for the education purpose as this will be used to pentest my clients and to prevent system comprise in similar situations. P.S.S. I am, expecting a bids of around 50$
N° de projet : 5227982

Concernant le projet

Projet à distance
Actif à il y a 10 ans

Cherchez-vous à gagner de l'argent ?

Avantages de faire une offre sur Freelancer

Fixez votre budget et vos délais
Soyez payé pour votre travail
Surlignez votre proposition
Il est gratuit de s'inscrire et de faire des offres sur des travaux
Avatar de l'utilisateur
hi , i am ready to work with you on least amount while giving you better quality then any other one !! the reason is just to create a long term realtions with you and your organization !! i am having more then 5years experience of development and designing on various platforrms like : PHP,JAVA,ANDROID,iPhone, .NET,JOOMLA,WORDPRESS,HTML,UI/UX,PHOTOSHOP,C,C++,C#,DRUPAL etc.
$123 USD en 3 jours
5,0 (1 commentaire)
1,0
1,0
Avatar de l'utilisateur
Hi we are a team of freelance software developers, if you contact me at our website we can discuss the details of the project. w w w . so lv e r . i o
$155 USD en 3 jours
0,0 (0 commentaires)
0,0
0,0

À propos du client

Drapeau de INDIA
Florida City, India
5,0
15
Méthode de paiement vérifiée
Membre depuis févr. 12, 2012

Vérification du client

Merci ! Nous vous avons envoyé un lien par e-mail afin de réclamer votre crédit gratuit.
Une erreur a eu lieu lors de l'envoi de votre e-mail. Veuillez réessayer.
Utilisateurs enregistrés Total des travaux publiés
Freelancer ® is a registered Trademark of Freelancer Technology Pty Limited (ACN 142 189 759)
Copyright © 2024 Freelancer Technology Pty Limited (ACN 142 189 759)
Chargement de l'aperçu
Permission donnée pour la géolocalisation.
Votre session de connexion a expiré et vous avez été déconnecté. Veuillez vous connecter à nouveau.