##############################
#
# @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@@@@@
# @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@@@
# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@
# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@
# @@@ @@@@@@@@@@@ @@@ @ @@@@@@@@@@ @@@ @@@@@@
# @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@
# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@
# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@
# @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@ @@@ @@@
#
##############################
##############################
# Iranian Exploit DataBase
# Directadmin ControlPanel 1.50.1 Cross-Site-Scripting Vulnerability
# Directadmin Version : 1.50.1 And Old Version
# Testet On : Centos 6 - Directadmin 1.50.1
# Vendor site : http://www.directadmin.com
# Pic : http://iedb.ir/img/bug-
# Author : Amir ( iedb.team@gmail.com - https://telegram.me/AmirAm67)
# Site : IeDb.Ir - irist.ir - xssed.Ir
# Iedb Telegram : https://telegram.me/iedbteam
# Archive Exploit = http://iedb.ir/exploits-6523.
##############################
Description :
A client side cross site scripting vulnerability is detected on DirectAdmins Management Web-Application.
The exploit, to allow the user to execute a script.
The bug, on page Suspend and UnSuspend a user or by the manager (admin or reseller).
Bug :
http://ip:2222/CMD_ALL_USER_
SusPend User And Insert Xss Code :
http://ip:2222/CMD_SELECT_
Pic For This Bug : http://iedb.ir/img/bug-
##############################
** http://iedb.ir ==>> Iranian Exploit DataBase And Iranian Security Team
** http://irist.ir ==>> Register hacked sites
** http://xssed.Ir ==>> Sign vulnerable sites ( xss and sql ) (Vulnerability attack information site)
Thanks to : C0dex,B3hz4d,Beni_vanda,Mr_
Be_lucky,Moslem Haghighian,Dr_Iman,8Bit,Javid,
##############################
# Archive Exploit = http://iedb.ir/exploits-6523.
################
Komentarų nėra:
Rašyti komentarą