Ana sayfa
Forumlar
Yeni mesajlar
Forumlarda ara
Neler yeni
Yeni mesajlar
Son aktiviteler
Kullanıcılar
Kayıtlı üyeler
Şu anki ziyaretçiler
Verified members
[ VIP ]
Giriş yap
Kayıt ol
Neler yeni
Ara
Ara
Sadece başlıkları ara
Kullanıcı:
Menü
Giriş yap
Kayıt ol
Install the app
Yükle
Ana sayfa
Kullanıcılar
JavaScript devre dışı. Daha iyi bir deneyim için, önce lütfen tarayıcınızda JavaScript'i etkinleştirin.
Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz..
Tarayıcınızı güncellemeli veya
alternatif bir tarayıcı
kullanmalısınız.
Root Axus 'in en son etkinliği
Root Axus
Cehennemde acı çekmeme methodu
konusundaki
Morningstar mesajınıza
Like
tepkisini verdi.
fixlenmeden kullanın Hidden content - for more dipnot: konu 29 saatlik uykusuzluk ve alkol etkisiyle hazırlanmıştır çok da umursamayın
Nis 15, 2026
Root Axus
Xenfro 2.38 altı açık
konusundaki
Th3columbia mesajınıza
Like
tepkisini verdi.
Öncelikle admin yetkisi gerektirir XenForo'nun arka plan işleri için kullandığı bir fonksiyonda küçük ama kritik bir açık var. Anlatmaya...
Nis 15, 2026
Root Axus
Xenfro 2.38 altı açık
konusundaki
Th3columbia mesajınıza
Like
tepkisini verdi.
Bu sorun hangi sürümlerde var bilmiyorum tam olarak ama incelediğim 2.38 de vardı
Nis 15, 2026
Root Axus
Xenfro 2.38 altı açık
konusundaki
𝖒𝖊𝖍𝖒𝖊𝖙𝟎𝐱𝟕 mesajınıza
Like
tepkisini verdi.
kardesim acıgı somurmek icin admin olmam gerekiyosa acıgı ne yapayım amk admin olduktan sonra çee eline saglık
Nis 15, 2026
Root Axus
Xenfro 2.38 altı açık
konusundaki
revoNzy mesajınıza
Like
tepkisini verdi.
bayadır bu tarz açıklar bulunuyor xenforoda fixlendimi bilgim yok...
Nis 15, 2026
Root Axus
,
Xenfro 2.38 altı açık
başlıklı konuya cevap yazdı.
Şimdi derseniz kendi local ortamın cors derdi yok diye, payloadda ufak bir değişime gidin, ise yaradığını anlicaksiniz.
Nis 15, 2026
Root Axus
,
Xenfro 2.38 altı açık
başlıklı konuya cevap yazdı.
.
Nis 15, 2026
Root Axus
,
Xenfro 2.38 altı açık
başlıklı konuya cevap yazdı.
Bahsetmeyi unutmuşum, admin.php ye o tarayıcıdan giriş yapması gerek hani csrf açığı ya token yoksa nasıl .zip o Upload etsin yoksa
Nis 15, 2026
Root Axus
,
Xenfro 2.38 altı açık
başlıklı konuya cevap yazdı.
Açığın mevzusu token saklamamasi bu sayede xss ve csrf oluşturuyor, bizde admin token ile csrf ile işte addons.zip i Upload ediyoruz bu...
Nis 15, 2026
Root Axus
,
Xenfro 2.38 altı açık
başlıklı konuya cevap yazdı.
Aslında ya ben kaçırdım yada sen atladın (admin hesabına erişerek) Dikkatimi çekti burda csrf açığını vurguladın sanırsam doğru mu ?
Nis 15, 2026
Root Axus
,
Xenfro 2.38 altı açık
başlıklı konuya cevap yazdı.
Lakin addons yani eklenti gibi gösterip Upload ettiğin Shell'i /js ye kopyalicak bir sistemde ekle exploite ben o şekilde yaptım direk...
Nis 15, 2026
Root Axus
,
Xenfro 2.38 altı açık
başlıklı konuya cevap yazdı.
Evet 2.3.9 da fix zaten, 2.3.10 baya iyi duruyor sağlam bir şeyler yapmışlar ama detaylı bakmak gerekir
Nis 15, 2026
Root Axus
,
Xenfro 2.38 altı açık
başlıklı konuya cevap yazdı.
2.3.8 de dahil, 2.3.9 da fix
Nis 15, 2026
Root Axus
tıkla
konusundaki
revoNzy mesajınıza
Haha
tepkisini verdi.
vay babanın amk
Nis 1, 2026
Ana sayfa
Kullanıcılar
Üst
Forum listesi
Neler yeni
Ara
Giriş yap