ITShomal CMS XSS Vulnerability
Posted on 30 November -0001
<HTML><HEAD><TITLE>ITShomal CMS XSS Vulnerability</TITLE><META http-equiv="Content-Type" content="text/html; charset=utf-8"></HEAD><BODY>########################### # ITShomal CMS XSS Vulnerability ########################### [+] Author: Sir.H4m1d & Alireza.Promis [+] Exploit Title: ITShomal CMS XSS Vulnerability [+] Find: 7/27/2016 [+] Google Dork: inurl:"/cms/admin/login.asp" [+] Tested On: Win 7 - Mozilla ############################################################### # Exploit: http://{host}/cms/admin/login.asp?msg=(xss) # Explaination: Just A Simple XSS Bug Demo: http://niazazari.com/cms/admin/login.asp?Msg=xss http://nbg.umz.ac.ir/cms/admin/login.asp?Msg=xss ############################################################### Greets to: Kamran.HellisH | Mohammad.Nofozi | Skitt3r | jok3r ###############################################################</BODY></HTML>