Всем привет! Когда то она была зеродей, но уже прошло прилично времени. Гугл мне не помог((( Интересует дырка в elFinder 2.1.5 (есть вот в этом сплоитпаке https://www.autosectools.com/SnappingTurtle-Zero-day-Exploit-Pack, попытался купить, но разрабы молчат(((( ) В общем такая вот ситуация. Как готов купить так и буду крайне признателен за помощь! СПАСИБО!
Пришлось самому найти этот зеродей) Если кому интересно, могу продать за небольшие каврижки) (суть баги: по сути их две, одна позволяет смотреть некоторые каталоги, вторая бага: читалка файлов) elFinder <= 2.1.5 Arbitrary Read линк на подтверждение "зеродейства" http://eastexploits.com/published/1117