ارسال پاسخ  ارسال موضوع 
Joomla com_blog Component - 'Pid' Parameter Sql Injection Vulnerability
02-23-2017, 05:37 PM
ارسال: #1
113 Joomla com_blog Component - 'Pid' Parameter Sql Injection Vulnerability
باگ جدید دیگر که توسط تیم امنیتی Iedb.Ir کشف و به ثبت رسدیه است :
Joomla com_blog Component - 'Pid' Parameter Sql Injection Vulnerability

کد:
#################################

#
#     @@@    @@@@@@@@@@@    @@@@@           @@@@@@@@@@            @@@  @@@@@@@
#     @@@    @@@@@@@@@@@    @@@  @@         @@@     @@            @@@  @@@@@@@@  
#     @@@    @@@            @@@    @@       @@@       @@          @@@  @@@  @@@  
#     @@@    @@@            @@@      @@     @@@     @@            @@@  @@@  @@@  
#     @@@    @@@@@@@@@@@    @@@       @     @@@@@@@@@@            @@@  @@@@@@
#     @@@    @@@@@@@@@@@    @@@     @@      @@@     @@            @@@  @@@@@@
#     @@@    @@@            @@@   @@        @@@       @@   @@@    @@@  @@@ @@@
#     @@@    @@@            @@@ @@          @@@     @@     @@@    @@@  @@@  @@@
#     @@@    @@@@@@@@@@@    @@@@@           @@@@@@@@@@     @@@    @@@  @@@   @@@
#

#####################################

#####################################

#                Iranian Exploit DataBase

# Joomla com_blog Component - 'Pid' Parameter Sql Injection Vulnerability

# Google Dork: inurl:index.php?option=com_blog

# Date : 20/02/2017

# version : 1.6

# Category: Webapps

# Tested on: Windows

# Author : Amir ( iedb.team@gmail.com - https://telegram.me/AmirAm67)

# Site : IeDb.Ir  -  irist.ir   -   xssed.Ir

# Iedb Telegram : https://telegram.me/iedbteam

# Archive Exploit = http://iedb.ir/exploits-6929.html

#####################################

Bug :

http://localhost/[PATH]/index.php?option=com_blog&view=comments&pid=[sql]&Itemid=0

#####################################

** http://iedb.ir  ==>> Iranian Exploit DataBase And Iranian Security Team

** http://irist.ir  ==>> submit ******** sites

** http://xssed.Ir  ==>>  Sign vulnerable sites ( xss and sql ) (Vulnerability attack information site)

Thanks to : C0dex,B3hz4d,Beni_vanda,Mr_time,Bl4ck M4n,black_security,Yasser,Ramin Assadian,Black_Nofuzi,SecureHost,1TED,Mr_Kelever,Mr_keeper,Mahmod,Iedb,Khashayar​,B3hz4d4,Shabgard,Cl09er,

Be_lucky,Moslem Haghighian,Dr_Iman,8Bit,Javid,Esmiley_Amir,Mahdi_feizezade,Amin_Zohrabi,Shellsho​ck3 And all my friends And All Member In Iedb.Ir Team

#####################################

#  Archive Exploit = http://iedb.ir/exploits-6929.html

#####################################

لینک :

http://iedb.ir/exploits-6929.html
امضای Amir
بِسْمِ اللَّه الرَّحْمنِ الرَّحيمِ

اَللّهُمَّ اِنّى اَسْئَلُكَ بِحَقِّ مُحَمَّدٍ وَ آلِ مُحَمَّدٍ اَنْتُصَلِّىَ عَلى مُحَمَّدٍ وَ آلِ مُحَمَّدِ وَ اَنْ تُنْجِيَنى مِنْ هذَا الْغَمِّ
--------------------------------------------------------

فراموش کن آنچه را که نمی توانی به دست بیاوری و به دست بیاور چیزی را که نمی توانی فراموش کنی

--------------------------------------------------------

شیرینی یکبار پیروزی به تلخی صد بار شکست می‌ارزد.

--------------------------------------------------------

یادت باشه : اعتماد به نفس اولین گام به سوی موفقیت است ! 21

اگر شما سه خصلت :انتقادپذیری، پوزش خواهی ، و شکرگزاری را در خود پرورش دهید

مطمئن باشید که موفقیت به زودی در خانه تان را میزند !

13
بازدید از وبسایت این کاربر یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ
ارسال پاسخ  ارسال موضوع 


موضوعات مشابه ...
موضوع: نویسنده پاسخ: بازدید: آخرین ارسال
113 Joomla com_jajobboard Component sql Injection Vulnerability Amir 0 56 02-23-2017 05:36 PM
آخرین ارسال: Amir
113 Joomla Component com_fabrik Xss Injection Vulnerability Amir 0 68 02-21-2017 01:27 PM
آخرین ارسال: Amir
113 Joomla Component com_redshop - 'Pid' Parameter Sql Injection Vulnerability Amir 0 58 02-21-2017 12:50 PM
آخرین ارسال: Amir
113 Component com_digistore - 'cid' Parameter Sql Injection Vulnerability Amir 0 62 02-21-2017 12:38 PM
آخرین ارسال: Amir
113 Joomla Component com_dcrc - 'pid' Parameter Sql Injection Vulnerability Amir 0 58 02-21-2017 12:21 PM
آخرین ارسال: Amir
113 Joomla Component com_topics - 'id' Parameter Sql Injection Vulnerability Amir 0 62 02-21-2017 11:41 AM
آخرین ارسال: Amir
113 Joomla Component com_docman - 'gid' Parameter Sql Injection Vulnerability Amir 0 65 02-20-2017 03:08 PM
آخرین ارسال: Amir
113 Joomla Component com_viewcontent - 'catId' Parameter Sql Injection Vulnerability Amir 0 62 02-20-2017 03:06 PM
آخرین ارسال: Amir
113 Joomla Component com_anief - 'cid' Parameter Sql Injection Vulnerability Amir 0 57 02-20-2017 03:04 PM
آخرین ارسال: Amir
113 Joomla Component com_djcatalog2 - 'cid' Parameter Sql Injection Vulnerability Amir 0 61 02-20-2017 03:03 PM
آخرین ارسال: Amir



کاربران در حال بازدید این موضوع:
1 مهمان

بازگشت به بالابازگشت به محتوا
This forum uses Lukasz Tkacz MyBB addons.