############################################################################################ # # # Exploit Title : Toronto Cross-Site Scripting Vulnerabilities # # # # Author : Zarbat & IrIsT Security Team # # # # Discovered By : Am!r # # # # Home : Zarbat.Org & IrIsT.Ir # # # # Software Link : http://www.123web.ca/ # # # # Security Risk : High # # # # Version : All Version # # # # Tested on : GNU/Linux Ubuntu - Windows Server - win7 # # # # Dork : "Toronto Web Design" # # # ############################################################################################ # # # Expl0iTs : # # # #[TarGeT]/Patch/browse.php?id=[xss] # # # ############################################################################################ # Demo : # # # # all-starpicks.com/superlinks/browse.php?id=14 [Xss] # # # # carsalestoyou.com/superlinks/browse.php?id=25 [Xss] # # # # josephadetulafoundation.org/linksubmit/browse.php?id=2 [Xss] # # # ############################################################################################ # # # Greetz : IrIsT.ir | Zarbat.Org All Members # # # ############################################################################################