Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:28276
HistoryJul 11, 2012 - 12:00 a.m.

Behsamanco CMS Editor Vulnerability

2012-07-1100:00:00
vulners.com
63

#######################################################################################

Exploit Title : Behsamanco CMS Editor Vulnerability

Author : Iranian Security & Research Team

Discovered By : R3dMind

Home : sec-lab.ir

Contact : research [at] sec-lab [dot] ir

Software Link : www.behsamanco.com

Security Risk : high

Dork : inurl:".ir/Controls/TextEditor/"

Or : дгЗн гПСУеЎ жИ УЗнК гПЗСУ ежФгдП

#######################################################################################

Expl0iTs :

[TarGeT]/Controls/TextEditor

#######################################################################################

Demo:

www.imso.ir/Controls/TextEditor/

#######################################################################################

Other info:

http://mail.behsamanco.com/

Email Address:[email protected]

Password:master

----------------------------------------------------

Example:

http://whois.nic.ir/WHOIS?name=sh-sorosh.sch.ir

e-mail:[email protected]

login page:http://mail.behsamanco.com

pass:master

#######################################################################################

We are : K0242 | Nafsh | R3dMind | Ehram.shahmohamadi

Greetz : All sec-lab researchers

#######################################################################################