Machine Gun Control Center v2.3.1 - LFI

CVE:

2028-124

Status:

Verified

Author:

Captain Yolo

Date:

2028-06-21



Machine Gun Control Center v2.3.1 - LFI



La redirection vers l'interface d'administration est faite par le paramètre 'page' dans l'url http://10.10.10.11/index.php?page=machineguncontrol.php

Il est possible d'utiliser ce paramètre pour lire des fichiers sur le serveur, ou executer des fichiers en php.

Exemple: Affichage du contenu du fichier /etc/hosts
http://10.10.10.11/index.php?page=/etc/hosts