==================================================================================================================================== | # Title : XLAgenda v4.4 CSRF Vulnerability | | # Author : indoushka | | # Tested on : windows 10 Français V.(Pro) / browser : Mozilla firefox 65.0(32-bit) | | # Vendor : https://xavier.lequere.net/xlagenda/ | | # Dork : "Propulsé par XLAgenda 4.4" | ==================================================================================================================================== poc : [+] Dorking İn Google Or Other Search Enggine. [+] The following html code create a new admin. [+] Go to the line 12. [+] Set the target site link Save changes and apply. [+] infected file : /install/install2.php. [+] http://127.0.0.1/xlagenda44/install/install2.php [+] save code as poc.html . XLAgenda 4.4 | Installation

Installation - Etape 2/3

Les tables ont été créées avec succès dans votre base de données.

Choisissez un nom d'utilisateur et un mot de passe d'administration


*
(20 caractères maximum)


*
(6 à 15 caractères)


*




*

Les champs marqués d'un * sont obligatoires.
Votre adresse email n'apparaîtra pas sur l'agenda mais est nécessaire pour vous permettre de récupérer votre mot de passe si vous l'avez oublié.

Greetings to :================================================================= jericho * Larry W. Cashdollar * shadow_00715 * LiquidWorm * Hussin-X * D4NB4R | ===============================================================================