veamos otra prueba
si queremos insertar una imagen en un phpbb y tenemos en nuestro server un archivo que queremos que se ejecute por ejemplo:
http://miserver/archivo.php
como hacemos para insertarlo sin crear un GIF modificado???
simplemente agregando al final del archivo:
/test.jpg
/test.jpeg
/test.gif
/test.png
phpbb pensara que es una imagen verdadera no un archivo php
otra posibilidad:
nos vamos a nuestro server y creamos un archivo lamado por ejemplo ¨PRUEBA.JPG¨ y dentro del mismo pones lo que quieres que se ejecute, luego pones en la web phpbb:
[img=http://tuserver.com/prueba.jpg]
Salu2
PD:teoricamente vulnerable de la version 2.0.0 a la 2.0.18